alibek Опубликовано 12 мая, 2018 · Жалоба 26 минут назад, taf_321 сказал: и разнести 128-битный адрес в два 64-разрядный регистра не проблема В IPv4 можно, например, положить в два регистра два адреса и сравнить их одной инструкцией. В IPv6 каждый адрес, прежде чем положить в регистры, нужно разбить на две части. И затем дважды сравнить каждую половину. Тут минимум раза в четыре будет просадка по производительности, если не задействовать SSE или другие способы работы с длинными разрядам. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Связной (С) Опубликовано 12 мая, 2018 · Жалоба 20 часов назад, Антон Богатов сказал: сколько нужно внести записей в реестр, чтобы dpi начали существенно притормаживать связь Данные производителя: Цитата Мы рекомендуем использовать не маршрутизаторы, а специализированные фильтры на основе DPI (средства глубокого анализа данных). В них можно вносить до 30 млн записей Плюс возможности самого реестра: Цитата Как отмечает представитель ведомства, всего в реестр можно внести примерно 1 млн записей. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Связной (С) Опубликовано 12 мая, 2018 · Жалоба 8 часов назад, YuryD сказал: Хотя дпи для монстров я себе даже представить не могу. https://nag.ru/articles/article/23496/dpi-dlya-mobilnogo-biznesa-rostelekoma-.html Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
s.lobanov Опубликовано 12 мая, 2018 · Жалоба 6 часов назад, Связной (С) сказал: Как отмечает представитель ведомства, всего в реестр можно внести примерно 1 млн записей. да это скорее всего просто в ТЗ для вендора софта этого реестра былоа написано. технически сложно представить причины, по которым реестр ограничен 1кк записей. ну разве что он крутится на тплинке с опенврт под столом у жарова лично Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
^rage^ Опубликовано 13 мая, 2018 · Жалоба В 5/12/2018 в 05:29, taf_321 сказал: да хоть все 4ккк v4 внести, на производительность это может повлиять только у самых криворуких вендоров. можно для примера хотя бы пару железок, где 4 миллиарда префиксов не приведут к проблемам? В 5/12/2018 в 12:23, taf_321 сказал: Рост разрядности с 32 до 128 бит не значит роста затрат на обработку этих адресов. значит. 390к префиксов на 32битном linux весили ~ 9Мб в памяти ядра, на 64битном ~ 17мб. ну и сравнивать 128битные адреса сильно накладнее, даже с simd(потому что sse далеко небесплатны). цифры для v4 по версиям ядра и v6 по версиям В 5/12/2018 в 12:23, taf_321 сказал: Но заметной разницы в обработке хэшей v4 и v6 лично я на своем оборудовании не вижу. а какие именно хеши? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
taf_321 Опубликовано 13 мая, 2018 · Жалоба 11 минут назад, ^rage^ сказал: а какие именно хеши? ipset nethash Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Tosha Опубликовано 14 мая, 2018 · Жалоба Во всем высокоскорстном оборудовнании, где работает "железо", т.н. "TCAM" весьма ограниченный ресурс, и для IPv6 "расход" этого ресурса (на ACL и роутинг) минимум в 4 раза выше. И популярные (читай - доступные) маршрутизаторы 4М правил не выдержат. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...