Перейти к содержимому
Калькуляторы

Производительность и PFSync

Кто-нибудь использует pfsync [под FreeBSD] в работе? Мы используем у себя, но меня смущает его производительность, поэтому хотел бы услышать и о чужом опыте.

Сейчас pfsync используется для бордеров, настроенных в режиме fail-over и синхронизируется через замкнутые кросс-патчем интерфейсы двух серверов. При этом пакеты, которыми он обмениваются, имеют размер порядка 548 байт и идут очень плотно, настолько, что трафик через сервер и трафик pfsync сравнимы:

 

Трафик на внутреннем интерфейсе:

post-31819-1264498802_thumb.png

Трафик на интерфейсе под pfsync

post-31819-1264498767_thumb.png

 

Packet rate на внутреннем интерфейсе:

post-31819-1264498796_thumb.png

 

Packet rate на интерфейсе под pfsync

post-31819-1264498762_thumb.png

 

Количество PF states:

post-31819-1264498781_thumb.png

 

Изменение MTU на логическом интерфейсе (pfsync0 -> 1460) и физическом (sk0 -> 8192) ожидаемых результатов не принесли.

 

Конфигурация pfsync0 и sk0:

pfsync0: flags=41<UP,RUNNING> metric 0 mtu 1460
        pfsync: syncdev: sk0 syncpeer: 224.0.0.240 maxupd: 128
sk0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 8192
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        ether 00:1e:58:a0:10:f0
        inet 192.168.0.35 netmask 0xfffffff8 broadcast 192.168.0.39
        media: Ethernet autoselect (1000baseTX <full-duplex,flag0,flag1>)
        status: active

Изменено пользователем Dyr

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Интересно, к чему в итоге пришли?

Сам настраиваю подобную схему. Пока про нагрузку ничего сказать не могу, т.к. возникли некоторые проблемы http://forum.nag.ru/forum/index.php?showtopic=58610

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.