трафик ~200Мбит, производительность я указал,
схема таже bridge с шейпингом, ipt_netflow пробовал вешать загрузка увеличивается не значительно (~5-8% по si).
Больше интересует загрузка по прерываниям si, а не load average.
насчет правил с выбором по хеш таблицам:
azlozello пишет: tc filter add dev eth0 protocol ip parent 14: prio 8 u32 ht 2:a0: ht 3:00: match ip dst 10.0.0.0/32 flowid 14:1000
по моим експериментам, такой способ хеширования конечно дает выигрыш в сравнениях, но выбор ключа - все равно линейный поиск,
только хеш хешей дает 2 сравнения для 2 октетов IP адреса:
tc filter add dev eth0 protocol ip parent 14: prio 8 u32 ht $hh:$hl: match ip dst 10.0.$h.$l/32 flowid 14:$i
смысл думаю понятен,
но хеш таблиц в этом случае требуется: 1+256