Polling
Dan Lukes
dan at obluda.cz
Tue Feb 13 16:07:39 CET 2007
Bc. Radek Krejca wrote:
> DL> Me az zas tak ne, obzvlast je-li tam neprazdny firewall, pouzita Ge
> DL> karta neni "serverova" nebo kvuli konfiguraci nelze pouzit nektere
> Firewall je neprazdny, bezi tam NAT, jsou tam dve sitovky a provadi se
> na nich routing.
Pak je test snadny a jasny (coz je odpoved i pro druheho prispevatele)
- vypnout NAT, vyprazdnit firewall, skusit (neroutovanou) pruchodnost
primo z tohoto stroje.
A pak to postupne zapinat a sledovat co ma jaky vliv na zatizeni a
pruchodnost.
> Nejsem si uplne jist, ale firewall by sel spise do systemu
> nebo se pletu?
Nejsem si jist, jak je to u fast-forwarded paketu. Mozna nesel.
> Samozrejme, ze se tam pohybuje velke mnozstvi malych paketu,
A co to je za pakety ? Dneska je vetsina toku TCP a tam by se male
pakety ve vyznamnem poctu vyskytovat nemely. Nejmensi bezne se
vyskytujici paket je dneska DNS, ale toho by zas nemelo byt nejak
extremne mnoho ...
> Jeste dotaz, uz jsem ho sem napsal, ale pomohla by nejak vyrazneji
> jina architektura? V tuto chvili tam mam I386.
Odpovedi na tuhle otazku nemohu slouzit. Pouzivame vsude PC/i386 a
pokud by to nekde vykoniostne prestalo stacit, spis predpokladam
"extensivni hospodareni" smerem ke zvyseni poctu stroju a rozkladu
zateze na ne - nakonec - site s takovym tokem uz byvaji vetsinou pomerne
dulezite a tak ma redundance i jine vyhody nez lepsi pokryti zateze.
Spise problem nebude me resit instalaci nejakeho "superstroje" a jeste
ho vyladit tak, aby jel na hranicich svych moznosti - to je, podle me,
dost nebezpecna hra.
Nemluve o tom, ze dva "normalni" pocitace nakonec mozna vyjdou stejne
draho jako jedna "supermasina".
Dan
More information about the Users-l
mailing list