перепост, как раз о реальной производительности
Завершили первые эксперименты.В исходном состоянии через SE100 проходит суммарно 200Мбит входящего трафика и 90Мбит исходящего. SE100 в роли пограничного маршрутизатора, абонентов не терминирует, работают службы BGP, OSPF. Загрузка CPU 0%.
Правила из биллинга выгружаются по одному, формируя два ACL на входящий и исходящий трафик. Суммарно, при старте, передается порядка 3500 правил. Т.е. каждый ACL содержит по 1550 разрешающих правил для не заблокированных абонентов. Выгрузка правил в режиме "одно за одним" заняла порядка 40 минут. В этот период загрузка CPU выросла до 24%. После загрузки всех правил упала до 0%. При навешивании этих ACL на интерфейс, загрузка поднимается не выше 4-5%, а в большую часть времени находится на уровне 0%.
Для сравнения на BRAS Cisco 7206 NPE-G2, при точно таком же ACL и чуть меньшем трафике, загрузка составляет 80%. При удалении ACL с интерфейса загрузка упала до 30%.
Вот так-то ;)
P.S.: при реализации первоначальной выгрузки всех правил одним ACL, а не по одному, теоретически позволить вовсе не пригружать SE100. Выгрузка же всего списка в этом случае должна будет укладываться в несколько секунд, если не меньше.