>> Zle sie wyrazilem ;-)
>> Przy CLASSIFY laczne obciazenie procesorow jest na poziomie 20%, a
>> przy IPMARK 40% - dlatego napisalem, gdyz jest to bardzo dziwne i nie
>> wiem gdzie szukac przyczyny :/
>
> Trzeba sprawdzić co konkretnie powoduje obciążenie usuwając np. wszystkie klasy ruchu i filtry
> i wtedy porównując obciążenia. Do tego jeśli nat nie jest przeszkodą przetestować jeszcze 3-ci
> wariant bez reguł iptables, ale za to z filtrami u32 i funkcjami mieszającymi.
>
>> Pozdrawiam.
>
> --
> Pozdrawiam
> Tomasz Chiliński, Chilan
No coz, potestowalem,
1)
- dodanie samego markowania w IPMARK nie zwieksza loadu cpu
- load zwieksza dodanie tc filter fw
2)
- wyrzucenie CLASSIFY
- i zamiana na u32
tc filter add dev imq1 protocol ip parent 1:0 u32 match ip dst %i flowid 1:%h\n\n
tc filter add dev imq0 protocol ip parent 1:0 u32 match ip src %i flowid 1:%h\n\n
- efekt ten sam co z IPMARK, load CPU na poziomie 40% i aktywacja procesu ksoftirqd prawie nonstop…(z classify ksoftirqd nie aktywuje sie)
Chyba zostaja filtry mieszajace, albo to max tej architektury (HP DL 360G4p)
--
Matys Łukasz
mobile: (+ 48) 504257944
gg: 6808288