The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выполнено портирование ipfw и dummynet для Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Выполнено портирование ipfw и dummynet для Linux" +1 +/
Сообщение от Spase (?), 23-Июн-09, 09:09 
>И вообще, может быть кто-нибудь назовёт те преимущества ipfw, которые не умеет
>iptables+iproute2+tc?

Навскидку (только ipfw, как просили):

- Таблицы адресов (а не таблицы правил) с чудным дополнением в виде tablearg;
- ruleset-ы (которые включаются/выключаются атомарной операцией);
- прямое добавление/удаление правил (попробуйте в iptables вставить/удалить правило в произвольное место цепочки, а не строго в начало/конец, и проделать это несколько раз)
- из последнего вытекает skipto;
- Логарифмическая зависимость времени добавления правила от числа правил (против экспонециальной у iptables). Хотя было очень давно, и сейчас, возможно, с этим дела обстоят лучше. На 3-м Debian-е при примерно 20000 правил добавление следующего занимало 15 секунд при загрузке машины в ~50 попугаев. Такое количество правил потребовалось сугубо из-за отсутствия таблиц адресов;
- Указание вероятности срабатывания правила (хотя, может, уже тоже научились => под вопросом).

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выполнено портирование ipfw и dummynet для Linux, opennews, 22-Июн-09, 23:07  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру