2009/11/3 Alexandre Snarskii
<snar@snar.spb.ru>
> будет сложно: где-то я нагуглил вчера, что при семплировании 1:1 Juniper M7i
> складывался достаточно быстро при отсутствии AS или MS PIC.
Не где-то, а в j-nsp :) И не "складывается", а не семплирует лишнего.
Есть у juniper'ов интересная особенность из разряда "встроенного"
control plane protection - до routing engine в любом случае больше
7kpps не доходит. Так что RE-based j-flow полезен только для
анализа, но не для биллинга.
угу, не семплирует лишнего, чтобы не склеить ласты ;-)
NB: ASR при сэмплировании 1:1 и близко не подходит к склеиванию ласт
netflow accounting на нормальных скоростях и на современном,
наполненном p2p-приложениями, траффике просто неработоспособен.
А если Литовка будет говорить "а на ASR'ах - работает", мы его
спросим о том, какой обьем flow-cache у этих самых asr'ов :)
ESP5: до 500k flow entries
ESP10: до 1M flow entries
ESP20: до 2M flow entries
И сколько именно машин, зараженных SQL Slammer worm'ом этот кэш
убьет - пять или чуть побольше (один экземпляр sql slammer
элементарно создает тысячи flow-entries в секунду) :)
4rem: к вашим железкам тоже относится :)
что ты пытаешься доказать? что everything sucks, but something (не будем говорить, что) sucks less? ;-)
--