mam problem s vykonem zeleza, ktere aktualne dela pro cca 1500 lidi.
Server dela:
- NAT/router
- HTB shaping - kazdy PC koncoveho zakaznika ma vlastni HTB class a tyto classy jsou nastrkane do nadrazenych classu, ktere shapuji podle toho, na jake spoje jsou zakaznici pripojeni. Vysledkem je strom HTB classu +- odpovidajici ceste pripojencu siti k serveru, co dela shaping
Zelezo serveru:
- HP Proliant DL380 G3, 1GB RAM, 2xDC Xeon@2,8GHz, 512KB cache
- kazdou sitovou kartu (jsou 2) ma na starosti jedno jadro CPU (vzdycky je to prvni jadro toho CPU) - pomoci affinity
OS:
- Debian Squeeze s original jadrem 2.6.32-5-686
Datovy tok:
- zvlada to ted maximalne 230-250Mbps smerem do site
- ze site (upload) je cca 100 Mbps
- v souctu obou smeru je pocet paketu za sekundu cca 60000
- ve spickach zacne narustat vytizeni procesem ksoftirqd postupne az ke 100% pro obe ty jadra, co resi sitovky
Shaper s pakety aktualne pracuje pomoci (hodne zjednodusene):
- iptables CLASSIFY, znackovani podle CONNTRACK tabulky, pravidla jsou strukturovana do 2-3 urovni (tj. nejsou tam ploche tabulky pravidel)
- nepouzivam hashing, dosud jsem si nebyl jistej, jestli to opravdu tak pomuze

Otazky:
Hledam reseni, jak zpracovavat datove toky 800 - 1000Mbps a obdobne cekam, ze naroste i provoz v pps.
- Pomohla by vymena serveru za generaci HP serveru G6 nebo G7, ktere uz maji Xeony rady 5500 a vyssi? Nekdo tady na foru postnul nedavno PDFko, kde se pise, ze Xeony 5500 a vyssi uroutuji 20Gbps... Odkaz na PDFko: http://download.intel.com/embedded/proc ... 322973.pdf.
- Je ostatni vybaveni (deska, sitovky, ...) tech G6 a G7 serveru dostatecne k vyuziti potencialu tech Xeonu 5500?
Protoze se zuby nechty drzim myslenky jednoho centralniho shaperu, je pro me vlastne hlavne dulezite to, jestli je mozne postavit na nejakem zeleze (idealne HP server) jen cisty (bez NATu, atd) shaper se sitovkami v bridge, ktery to zvladne. Protoze NATeru/routeru mezi tim shaperem a internetem uz muzu dat kolik bude potreba.
- Dosahnu pozadovaneho vykonu rozdelenim serveru na dva a vic? Jeden nebo vic, co bude jen NATovat a routovat a pak jeste jeden a prave jeden, co tomu vsemu delal jen shaping - sitovky v bridgi?
Skutecna aktualni potreba site je ted okolo 600Mbit (vyse popsany server je jen jeden z vice serveru, ktere slouzi jako hranicni NAT/shaper servery). Pozadavek az na 1Gbps jen proto, abych zachvili neresil zase stejny problem znovu.
Jak vy, co mate taky takovy provoz, tohle resite?
uf
Diky, Pep.