Перейти к содержимому
Калькуляторы

ipt_netflow параметры для оптимальной настройки

Поставил ipt_netflow.

Сейчас запущен с параметрами по умолчанию.

Есть ли у кого опыт работы с ipt_netflow.

 

Какие параметры типа hashsize, maxflows и.т.д желательно изменить?

Что бы не терял статистику и хватало производительности.

 

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делайте cat /proc/net/stat/ipt_netflow и смотрите результаты. В соответствии с этим можно менять параметры. У меня стоит active_timeout=300 hashsize=327680 sndbuf=1024000

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочу уточнить, можно ли агрегировать данные только по ip_src,ip_dst, без учета портов, типа протокола и.т.д. Чтобы сенсор уже отправлял на коллектор только эти данные. Или это все уже нужно делать на коллекторе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Какие параметры типа hashsize, maxflows и.т.д желательно изменить?

Для максимальной производительности hash-таблиц (и не только для ipt_netflow, в других местах сетевого стека Linux тоже) нужно придерживаться условия: max_entries <= hash_size. Здесь max_entries это максимальное количество записей в таблице, hash_size - количество bucket-ов в таблице. Другими словами мы всегда должны стремиться, чтобы в одном bucket-е было как можно меньше записей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.