ArcticFox Опубликовано 25 октября, 2016 Что-то задумался о том как правильно совместить fast-track с очередями, и это у меня не получилось, т.к. при включении фасттрека - всё уходит напрямую. Штука хорошая, но пару мегабит от канала под голос и менеджмент отрезать хочется. Также не понятно как правильно применить fastpath. Одно из интересных замечаний - можно неплохо снизить нагрузку на CPU/Memory если начать использовать IP/Firewall/RAW -> No-track действие. Снизило нагрузку на транзитном CCR-1036 с 40% до 7%. В no-track закинут весь трафик который не требуется отслеживать (наличие сетевых экранов или просто надо отмаршрутизировать) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
myth Опубликовано 25 октября, 2016 conntrack - затратная операция. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
user71 Опубликовано 25 октября, 2016 Также не понятно как правильно применить fastpath. Одно из интересных замечаний - можно неплохо снизить нагрузку на CPU/Memory если начать использовать IP/Firewall/RAW -> No-track действие. Снизило нагрузку на транзитном CCR-1036 с 40% до 7%. В no-track закинут весь трафик который не требуется отслеживать (наличие сетевых экранов или просто надо отмаршрутизировать) правила встудию! на транзите большую часть таки придется отслеживать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
myth Опубликовано 25 октября, 2016 на транзите большую часть таки придется отслеживать. враки) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...