Size: a a a

2020 May 27

s

shumbor in Accel-PPP
Правда pps я не снимал... Хотя надо бы настроить
источник

s

shumbor in Accel-PPP
Andrew Alekseenko
где-то cloudlare тесты делали в 18-19 году, если не ошибаюсь iptables cпособен просто дропнуть максимум что-то около 800 кпс на ядро, на 3ггц проце,  если  правило дропа в prerouting стоит и больше ничего нет
Ну вроде на 520/710 можно какие то фильтры на уровне сетевой нарисовать... Или это я уже с меланоском путаю...
источник

AA

Andrew Alekseenko in Accel-PPP
Там вроде можно подключать  внешний код в драйвер сетевой,  в итоге трафик на уровне драйвера и дропался, но это же код нужно еще создать. Вроде таким образом, писали, выходила скорость дропов    около 10 мппс на ядро
источник

IG

Igor Gavrilov in Accel-PPP
Andrew Alekseenko
Там вроде можно подключать  внешний код в драйвер сетевой,  в итоге трафик на уровне драйвера и дропался, но это же код нужно еще создать. Вроде таким образом, писали, выходила скорость дропов    около 10 мппс на ядро
Bpf.
источник

AA

Andrew Alekseenko in Accel-PPP
точно express data path, eBpf
источник

S

Sergey in Accel-PPP
и много присутсвующих тут компиляют микропрограммы и загружают их в сетевую карту?
источник

D

Dimka88 in Accel-PPP
А чего не испольовать flowdirector или как он там?
источник

YA

Yuriy Andamasov in Accel-PPP
Sergey
и много присутсвующих тут компиляют микропрограммы и загружают их в сетевую карту?
да всякое бывает
источник

IG

Igor Gavrilov in Accel-PPP
Andrew Alekseenko
точно express data path, eBpf
Xdp это другое. Это в ядре. Компилится микрокод который ставится на ingress после сетевой карты.
А некоторые карты позволяют прямо в себя такой микрокод загрузить и дропать без участия ядра
источник

MM

Maksim (M) M. in Accel-PPP
shumbor
Ну вроде на 520/710 можно какие то фильтры на уровне сетевой нарисовать... Или это я уже с меланоском путаю...
так можно же еще и свитчем дропать , если значть что  и с какого порта идет , а так на pppoe - дропал все что не PPPoE в локалке, - но сильно выигрыша не заметил.
источник

s

shumbor in Accel-PPP
Maksim (M) M.
так можно же еще и свитчем дропать , если значть что  и с какого порта идет , а так на pppoe - дропал все что не PPPoE в локалке, - но сильно выигрыша не заметил.
Так беда не из локалки, а с наружи летит
источник

MM

Maksim (M) M. in Accel-PPP
shumbor
Так беда не из локалки, а с наружи летит
так с мира тоже можно, главное знать что
источник

s

shumbor in Accel-PPP
Так он к тебе прилетел, это на самом деле часть мер, надо еще и в блекхол бы на аплинках загнать..
источник

D

Dimka88 in Accel-PPP
Можно немног офтоп. Под Linux никто не встречал ERPS?
источник

А

Алексей in Accel-PPP
Dimka88
Можно немног офтоп. Под Linux никто не встречал ERPS?
Это для реализации lacp?
источник

D

Dimka88 in Accel-PPP
Не, тут без lacp, аналог STP подобных
источник

NO

Nikolay Onyshchenko in Accel-PPP
Алексей
Это для реализации lacp?
Нет, это для колец, с одним мертвым линком
источник

NO

Nikolay Onyshchenko in Accel-PPP
Делал его на Элтексах и Джунах но на линухе не видел
источник

А

Алексей in Accel-PPP
На freebsd есть
источник

D

Dimka88 in Accel-PPP
Я нашел под FreeBSD только
источник