ipcad, снятие логов, правильно ли посмотрите?
raskapulk 28 сентября, 2011 - 11:02
шлюз, 4 интерфейса(100Mbit/s), + 1 интерфейс(1000Mbit/s), на шлюзе мелочь, почта(130 юзеров), сайт(100-200 посетителей\день)
#!/bin/bash k=0; while [ $k -eq 0 ];do echo "================"`date +'%Y.%m.%d_%H:%M:%S'`"=============="; rsh 127.0.0.1 dump > /var/log/ipcad/ipcad.dump && \\ rsh 127.0.0.1 clear ip accounting > /dev/null 2>&1 && \\ cat /var/log/ipcad/ipcad.dump | grep -E '[0-9]+\.[0-9]+\.[0-9]+\.[0-9]+' | awk -f /nfs/iptables.awk | mysql ping -i 0.7 localhost -c 2 > /dev/null done
интересует момент :
rsh 127.0.0.1 dump > /var/log/ipcad/ipcad.dump && \\ rsh 127.0.0.1 clear ip accounting > /dev/null 2>&1 && \\
при нагрузке(рассчётной) в 450 Mbit/s много ли на нём потеряется ?
почеу именно очищать? потому, для того чтоб не накапливать соединения, а уже отработанные чтоб сваливались и не нагружали фильтр, а ещё установленные, по отдельному алгаритму будут суммироваться, пока не закроются.
ps
чем шустрее всего раскидать вывод в sql зарпос ?
161.8.53.8 161.8.53.10 11 825 46879 3306 6 eth0 161.8.53.10 161.8.53.8 7 589 3306 46879 6 eth0 161.8.53.8 161.8.53.10 11 837 46880 3306 6 eth0 161.8.53.10 161.8.53.8 7 609 3306 46880 6 eth0
в
insert into `log` (`sip`,`dip`,`paks`,`bytes`,`sp`,`dp`,`prot`,`if`) values ('161.8.53.8', '161.8.53.10', 11, 825, 46879, 3306, 6, 'eth0') ,('161.8.53.10', '161.8.53.8', 7, 589, 3306, 46879, 6, 'eth0') ,('161.8.53.8', '161.8.53.10', 11, 837, 46880, 3306, 6, 'eth0') ,('161.8.53.10', '161.8.53.8', 7, 609, 3306, 46880, 6, 'eth0') ;
awk всётаки мне кажется тормознуто раскидывает...
»
- Для комментирования войдите или зарегистрируйтесь