[OpenBSD]

[Zurück: Aufzeichnen] [Inhalt] [Weiter: Probleme mit FTP]

PF: Leistung


"Wie viel Bandbreite kann PF verarbeiten?"
"Wie viele Computer benötige ich, um meine Interverbindung zu verarbeiten?"

Es gibt keine einfachen Antworten auf diese Fragen. Für einige Applikationen reicht ein 486/66 mit ein paar guten ISA-Netzwerkkarten, der Filtern und NAT mit ungefähr 5 Mbps bewerkstelligen kann, aber für andere Applikationen könnte eine sehr viel schnellere Maschine mit sehr viel effizienteren PCI-Netzwerkkarten ungenügend sein. Die tatsächliche Frage ist nicht die Anzahl der Bits pro Sekunde, sondern eher die Anzahl der Pakete pro Sekunde und die Komplexität des Regelsatzes.

Die Leistung von PF hängt von einigen Begebenheiten ab:

Leute fragen oft nach PF-Benchmarks. Der einzige Benchmark, der wirklich zählt, ist deine Systemleistung in deiner Umgebung. Ein Benchmark, der nicht zu deiner Umgebung passt, wird dir nicht helfen, wie du dein Firewallsystem zu planen hast. Das beste, was du tun kannst, ist, selbst einen Benchmark für PF durchzuführen, und zwar unter den gleichen, oder nahezu gleichen, Bedingungen, denen die tatsächliche Firewall ebenfalls ausgesetzt wäre und zwar auf der gleichen Hardware, die die Firewall nutzen würde.

PF wird mit einigen sehr großen Anwendungen verwendet, die eine Menge Verkehr erzeugen, und die Entwickler von PF sind ,Power User'. Merkwürdig ist, dass es für dich wunderbar funktionieren wird.

[Zurück: Aufzeichnen] [Inhalt] [Weiter: Probleme mit FTP]


[zurück] www@openbsd.org
$OpenBSD: perf.html,v 1.20 2007/11/12 20:29:59 saad Exp $