[OpenBSD]

[Anterior: Registros de Bitácora] [Contenido] [Siguiente: Cuestiones relacionadas con FTP]

PF: Rendimiento


«¿Cuánto ancho de banda puede gestionar PF?»
«¿Qué características debe tener mi máquina para gestionar mi conexión a Internet?»

No existen respuestas concretas para estas preguntas. Para algunas aplicaciones, un 486/66 con un par de buenas tarjetas de red ISA de buena calidad pueden filtrar y gestionar NAT a unos 5Mbps, pero para otras aplicaciones podría no ser suficiente una máquina mucho más rápida con unas tarjetas de red PCI mucho más eficientes. La cuestión real no es la cantidad de bits por segundo, sino la cantidad de paquetes por segundo y la complejidad del grupo de reglas.

El rendimiento de PF se determina mediante algunas variables:

¿Ayudará el uso de varios procesadores?

PF sólo utilizará un procesador, por lo que varios procesadores (o varios núcleos) NO mejorará el rendimiento de PF. NO OBSTANTE, en algunas circunstancias, la ejecución de la versión SMP de OpenBSD (bsd.mp) en lugar de bsd ofrecerá un mejor rendimiento debido a las diferencias en la forma de manejo de las interrupciones. En muchos casos, bsd.mp dará peor rendimiento. SI usted se encuentra con problemas de rendimiento, experimente con esto, la mayoría de los usuarios nunca alcanzará los límites para preocuparse.

¿Existen comparativas?

Los usuarios suelen preguntar por comparativas o bancos de pruebas para PF. El único banco de pruebas digno de tener en cuenta es el rendimiento del propio sistema en el propio entorno. Un banco de pruebas que no replique nuestro entorno no nos ayudará a planear correctamente nuestro sistema de cortafuegos. Lo mejor que podemos hacer para obtener un banco de pruebas de PF es simular nosotros mismos un entorno con las mismas condiciones de red –o lo más parecidas que sea posible– que experimentaría el cortafuegos real, y en el mismo hardware que usaría el cortafuegos.

PF se usa en algunas aplicaciones muy grandes con mucho tráfico, y los mismos desarrolladores son usuarios avanzados de PF. Lo más seguro es que el funcionamiento para un usuario normal sea excelente.

[Anterior: Registros de bitácora] [Contenido] [Siguiente: Cuestiones relacionadas con FTP]


[back] www@openbsd.org
$OpenBSD: perf.html,v 1.11 2011/02/17 23:28:45 ajacoutot Exp $