ArcticFox Posted October 25, 2016 Что-то задумался о том как правильно совместить fast-track с очередями, и это у меня не получилось, т.к. при включении фасттрека - всё уходит напрямую. Штука хорошая, но пару мегабит от канала под голос и менеджмент отрезать хочется. Также не понятно как правильно применить fastpath. Одно из интересных замечаний - можно неплохо снизить нагрузку на CPU/Memory если начать использовать IP/Firewall/RAW -> No-track действие. Снизило нагрузку на транзитном CCR-1036 с 40% до 7%. В no-track закинут весь трафик который не требуется отслеживать (наличие сетевых экранов или просто надо отмаршрутизировать) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted October 25, 2016 conntrack - затратная операция. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
user71 Posted October 25, 2016 Также не понятно как правильно применить fastpath. Одно из интересных замечаний - можно неплохо снизить нагрузку на CPU/Memory если начать использовать IP/Firewall/RAW -> No-track действие. Снизило нагрузку на транзитном CCR-1036 с 40% до 7%. В no-track закинут весь трафик который не требуется отслеживать (наличие сетевых экранов или просто надо отмаршрутизировать) правила встудию! на транзите большую часть таки придется отслеживать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted October 25, 2016 на транзите большую часть таки придется отслеживать. враки) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...