Jump to content
Калькуляторы

ipt_netflow параметры для оптимальной настройки

Поставил ipt_netflow.

Сейчас запущен с параметрами по умолчанию.

Есть ли у кого опыт работы с ipt_netflow.

 

Какие параметры типа hashsize, maxflows и.т.д желательно изменить?

Что бы не терял статистику и хватало производительности.

 

Спасибо.

Share this post


Link to post
Share on other sites

Делайте cat /proc/net/stat/ipt_netflow и смотрите результаты. В соответствии с этим можно менять параметры. У меня стоит active_timeout=300 hashsize=327680 sndbuf=1024000

Share this post


Link to post
Share on other sites

Хочу уточнить, можно ли агрегировать данные только по ip_src,ip_dst, без учета портов, типа протокола и.т.д. Чтобы сенсор уже отправлял на коллектор только эти данные. Или это все уже нужно делать на коллекторе?

Share this post


Link to post
Share on other sites

Какие параметры типа hashsize, maxflows и.т.д желательно изменить?

Для максимальной производительности hash-таблиц (и не только для ipt_netflow, в других местах сетевого стека Linux тоже) нужно придерживаться условия: max_entries <= hash_size. Здесь max_entries это максимальное количество записей в таблице, hash_size - количество bucket-ов в таблице. Другими словами мы всегда должны стремиться, чтобы в одном bucket-е было как можно меньше записей.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this