2009/11/3 Alexandre Snarskii <snar@snar.spb.ru>

> будет сложно: где-то я нагуглил вчера, что при семплировании 1:1 Juniper M7i
> складывался достаточно быстро при отсутствии AS или MS PIC.

Не где-то, а в j-nsp :) И не "складывается", а не семплирует лишнего.
Есть у juniper'ов интересная особенность из разряда "встроенного"
control plane protection - до routing engine в любом случае больше
7kpps не доходит. Так что RE-based j-flow полезен только для
анализа, но не для биллинга.

угу, не семплирует лишнего, чтобы не склеить ласты ;-)

NB: ASR при сэмплировании 1:1 и близко не подходит к склеиванию ласт
 
netflow accounting на нормальных скоростях и на современном,
наполненном p2p-приложениями, траффике просто неработоспособен.
А если Литовка будет говорить "а на ASR'ах - работает", мы его
спросим о том, какой обьем flow-cache у этих самых asr'ов :)

ESP5: до 500k flow entries
ESP10: до 1M flow entries
ESP20: до 2M flow entries

И сколько именно машин, зараженных SQL Slammer worm'ом этот кэш
убьет - пять или чуть побольше (один экземпляр sql slammer
элементарно создает тысячи flow-entries в секунду) :)

4rem: к вашим железкам тоже относится :)

что ты пытаешься доказать? что everything sucks, but something (не будем говорить, что) sucks less? ;-)

--
/doka