首页 > 解决方案 > 从 iptables 计算数据包处理时间(数据包输入、数据包匹配、数据包输出)

问题描述

作为一个更大项目的一部分,我正在尝试评估规则集大小和数据包大小如何影响防火墙(如 iptables)的性能。我正在考虑的一个指标是,随着防火墙大小变大或数据包大小发生变化,处理数据包需要多长时间。

我喜欢这里显示的解决方案(因为我也在本研究中评估 OVS)如何在 OVS 交换机中获取数据包处理(packet_in、flow_match、输出)时间?但我不确定 netfilter 堆栈中的等效函数(例如 ovs_vport_receive)是什么,以便探测它们。

或者,也许有比使用密件抄送更好的方法?

我将不胜感激任何指导!

标签: performancenetworkingiptables

解决方案


推荐阅读