Polling

Dan Lukes dan at obluda.cz
Tue Feb 13 16:07:39 CET 2007


Bc. Radek Krejca wrote:
> DL>         Me az zas tak ne, obzvlast je-li tam neprazdny firewall, pouzita Ge
> DL> karta neni "serverova" nebo kvuli konfiguraci nelze pouzit nektere 

> Firewall je neprazdny, bezi tam NAT, jsou tam dve sitovky a provadi se
> na nich routing.

	Pak je test snadny a jasny (coz je odpoved i pro druheho prispevatele) 
- vypnout NAT, vyprazdnit firewall, skusit (neroutovanou) pruchodnost 
primo z tohoto stroje.

	A pak to postupne zapinat a sledovat co ma jaky vliv na zatizeni a 
pruchodnost.

> Nejsem si uplne jist, ale firewall by sel spise do systemu
> nebo se pletu?

	Nejsem si jist, jak je to u fast-forwarded paketu. Mozna nesel.

> Samozrejme, ze se tam pohybuje velke mnozstvi malych paketu,

	A co to je za pakety ? Dneska je vetsina toku TCP a tam by se male 
pakety ve vyznamnem poctu vyskytovat nemely. Nejmensi bezne se 
vyskytujici paket je dneska DNS, ale toho by zas nemelo byt nejak 
extremne mnoho ...

> Jeste dotaz, uz jsem ho sem napsal, ale pomohla by nejak vyrazneji
> jina architektura? V tuto chvili tam mam I386.

	Odpovedi na tuhle otazku nemohu slouzit. Pouzivame vsude PC/i386 a 
pokud by to nekde vykoniostne prestalo stacit, spis predpokladam 
"extensivni hospodareni" smerem ke zvyseni poctu stroju a rozkladu 
zateze na ne - nakonec - site s takovym tokem uz byvaji vetsinou pomerne 
dulezite a tak ma redundance i jine vyhody nez lepsi pokryti zateze. 
Spise problem nebude me resit instalaci nejakeho "superstroje" a jeste 
ho vyladit tak, aby jel na hranicich svych moznosti - to je, podle me, 
dost nebezpecna hra.

	Nemluve o tom, ze dva "normalni" pocitace nakonec mozna vyjdou stejne 
draho jako jedna "supermasina".

						Dan



More information about the Users-l mailing list