1
Sítě / Re:Netfilter's flowtable
« kdy: 20. 09. 2023, 11:52:49 »
HW offloading flowtable umí v současnosti mlx5 a mt7621 a mt7622. Ty mediateky určitě i HW NAT pro IPv4.
Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.
$ exec bash --login
Řádově víš... na stejném stroji jsem neměl problem s iperfem dosáhnout mezi Linux host a Linux guest 10-12 Gbit. Na SmartOS hostu a Linux guestu pouhych cca 700 Mbit.Me docela zklamal vykon virtio sitovek v guestech pod SmartOS. Zkousel jsem Linux i Windows guest s virtio ovladacema, ale u host <-> guest jsem se pres gigabit nedostal, coz je docela slabe.To je zajímavý. A ten samý Linux hostovaný na KVM na Linuxu se dostane výš?
Podle http://dtrace.org/blogs/brendan/2013/01/11/virtualization-performance-zones-kvm-xen/ bych to ani moc nečekal...
Me docela zklamal vykon virtio sitovek v guestech pod SmartOS. Zkousel jsem Linux i Windows guest s virtio ovladacema, ale u host <-> guest jsem se pres gigabit nedostal, coz je docela slabe.Jeste muzu doporucit, mrkni na SmartOS (https://smartos.org/) - ale to neni general-purpose distro, to je stateless hypervisor image s moznosti instalace baliku z NetBSD pkgsrc.Máte se SmartOS nějaký větší zkušenosti? Docela by mě zajímalo, jak je to použitelný, stabilní a jak dobře/špatně se s tím pracuje. Třeba to pkgsrc jsem zkoušel provozovat na Linuxu, ale nedalo se - oproti FreeBSD portům to bylo značně zabugované (jednotlivé balíčky, ne systém portů). Nevím, jestli to bylo tím, že to na Linuxu nikdo nepoužívá, nebo to tak prostě je.
Musis hledat opravdu velmi peclive serverovy hardware, abys pak nebyl velmi nemile prekvapen.
Bohuzial, je to tak. Solaris a jeho derivaty vyzaduju serverovy hardware. Solaris a ZFS miluje vela RAM a vela jadier.![]()
Da sa vsak zohnat aj "lacny" serverovy hardware. Supermicro maticak, obycajne Kingston ECC RAM, nejaky ten rozumny Intel Xenon, Intel sietovky. Pocitil som vyraznu zmenu oproti konzumnemu HW.
...
No a tie zaujimave technologie su:
Lightweight virtualization: zones provide a combination of system resource controls and the boundary separation provided by zones.
Hardware virtualization: KVM provides full hardware virtualization for running safe and isolated guests such as Microsoft Windows, Linux, FreeBSD and many others.
Network virtualization: Crossbow provides the building blocks for network virtualization and resource control by virtualizing the stack and NIC around any service (HTTP, HTTPS, FTP, NFS, etc.), protocol or container.
ZFS file system: combined file system and logical volume manager with superior data integrity protection and scalability.
DTrace: provides increased visibility and aids in troubleshooting on any level of the application stack.