TCPとUDPのフィルタリングでiptablesの性能について質問しています。私は多数のiptablesルールでそれをテストしていました。 FORWARDチェーンで10,000のTCPとUDPの混合ルールが混在すると、TCPスループットは35.5 Mbits/sec、UDPスループットは25.2 Mbits/secになります。iptablesフィルタリングのパフォーマンス:TCPとUDP
なぜTCPスループットがUDPよりも大きいのですか?私はACKパケットのためにTCPが遅くなると思った。私はすでにcisco ACLでそれをテストしました。そこではUDPがより高速です。
PC ---- FW ----- PC トポロジ
ご返信ありがとうございます。私はwiresharkで発信パケットを捕獲しました。そして、私はTCPパケットの長さが巨大であることを発見します。 – sider
「巨大」とは何ですか? –
wireshark screenshot:http://www.uploadhouse.com/viewfile.php?id=16037644 – sider