iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2533|回复: 1
打印 上一主题 下一主题

[防火墙] 几点在大流量情况的应用需求

[复制链接]
跳转到指定楼层
楼主
发表于 2021-7-22 17:50:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
1.改进防火墙 可以限制路由最大每秒TCP/UDP连接数 指外网连入连接数 不是内网连出连接数 超出的连接数直接做drop动作避免因DDOS CC等攻击导致路由完全死机重启
2.改进NAT转发效率 目前来看ikuai的nat转发效率已经完全落后了
3.支持Hyper-V最新驱动 支持Hyper-V VMQ/VRSS功能 支持Hyper-V 第二代UEFI虚拟机 这点隔壁秒开已经做到了
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2021-8-11 10:18:38 | 只看该作者
楼主好,
1、这个我们内部也没有最终的结论,针对外网发起的连接,只要达到一个数量级,就算路由直接丢弃也会造成设备宕机,而且外网的连接数也是一直被占用着;
2、NAT性能我们也一直在优化,3.6版本会完成部分优化,另外一个影响是我们固件支持DPI模块,对性能有一定的影响;
3、这个我们研究一下,优先级放到最后吧:lol
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-14 13:15

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表