※ 引述《[email protected] (100110)》之銘言:
> ※ 引述《[email protected] (idle..)》之銘言:
> : 不知道 FreeBSD的Natd夠不夠穩
> : 因為我想用redirect port的方式來架我的www server
> : 但這樣勢必所有的流量都必須透過natd
> : 不知道natd的效能 及穩定度夠不夠
> : 請分享一下 謝謝囉
> 如果要架NAT Server建議不要跟web,ftp service一起
> 因為當其他Service流量大的時候natd要處理一堆不是NAT的封包
> 蠻浪費系統資源的.. ^^
考慮用ipfilter+ipnat吧.
用ipfw+natd設定是蠻方便的, 不過用ipfilter+ipnat要設定也不難,
而且在流量大的時候, 你會覺得, 用ipfilter+ipnat真的有好處,
(load輕很多)
(你可以試試看在100Mbps的網路下, 抓個500MB左右的檔案,
我的k6吐四百, 在流量約2000k左右, natd這個process就佔了40~50%的cpu資源,
跑到5000k左右, 就佔了70%~80%的資源, 而且還很難跑到這種速度,
我是在宿舍大家都在睡的時間測的.
相似情形, 用ipfilter+ipnat, 還有一個好玩的情形, kernel沒有死掉,
nat client都還可以上網..@@..這是題外話,
相似的測試情形, ipfilter+ipnat則不會佔掉這麼多的cpu資源,
畢竟他在kernel裡幫你做了, 而用ipfw還要divert, 然後再用process
(natd)去幫你做...(應該是這樣吧! 不知道有沒有誤導..@@)
--
夫兵者不祥之器物或惡之故有道者不處君子居則貴左用兵則貴右兵者不祥之器非君子
之器不得已而用之恬淡為上勝而不美而美之者是樂殺人夫樂殺人者則不可得志於天下
矣吉事尚左凶事尚右偏將軍居左上將軍居右言以喪禮處之殺人wretch.twbbs.org勝以
喪禮處之道常無名樸雖小天下莫能臣侯王若能守之萬物將自賓天地相合以降甘露民莫
之令而自均始制有名名亦既有夫亦將知止知止可以不殆 ccbsd7.csie.nctu.edu.tw海