Ebben is van FreeBSD? - NETASQ U120

Címkék

Az "Ebben is van Linux?" rovat (1, 2, 3, 4, 5, ..) mintájára elindítom, az "Ebben is van FreeBSD?" rovatot. Benne azok az eszközök szerepelnek majd, amelyekkel munkám során összefutok és megállapítom, hogy "jéé, ebben is FreeBSD van?". A sorozat első tagja a NETASQ U120-as UTM.

NETASQ U120

dmesg


Copyright (c) 1992-2010 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
	The Regents of the University of California. All rights reserved.
FreeBSD is a registered trademark of The FreeBSD Foundation.
FreeBSD 7.3-RELEASE-p3 #0: Mon Jun 13 21:38:00 CEST 2011
    build@buildmajclipp.netasq.com:/usr/home/build/fw-9.0.0/sys-7.3/work/sys/i386/compile/NETASQ.M.HW.RELEASE i386
memory: real:430 kernel_map:3075 kmem_map:2191 ASQ:128 mbufs:12 (MB)
mbuf: maxsock:2984 nmbufs:8528 nmbclusters:5544 (limit nmbufs:6396 nmbclusters:4158)
Timecounter "i8254" frequency 1193182 Hz quality 0
CPU: VIA C7 Processor 1000MHz (1000.01-MHz 686-class CPU)
  Origin = "CentaurHauls"  Id = 0x6d0  Stepping = 0
  Features=0xa7c9bbff<FPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,APIC,SEP,MTRR,PGE,CMOV,PAT,CLFLUSH,ACPI,MMX,FXSR,SSE,SSE2,TM,PBE>
  Features2=0x4181<SSE3,EST,TM2,xTPR>
  VIA Padlock Features=0xffcc<RNG,AES,AES-CTR,SHA1,SHA256,RSA>
real memory  = 468582400 (446 MB)
memory: clean_map=86 buffer_map=54 pager_map=32 exec_map=4 pipe_map=43 (MB)
avail memory = 313909248 (299 MB)
ACPI APIC Table: <CN700  AWRDACPI>
ioapic0 <Version 0.3> irqs 0-23 on motherboard
ichwd module loaded
SHA1ASM: patching SHA1 xform
cryptosoft0: <software crypto> on motherboard
padlock0: <AES-CBC,SHA1,SHA256> on motherboard
acpi0: <CN700 AWRDACPI> on motherboard
acpi0: [ITHREAD]
acpi0: Power Button (fixed)
acpi0: reservation of 0, a0000 (3) failed
acpi0: reservation of 100000, 1bde0000 (3) failed
Timecounter "ACPI-safe" frequency 3579545 Hz quality 850
acpi_timer0: <24-bit timer at 3.579545MHz> port 0x408-0x40b on acpi0
acpi_button0: <Power Button> on acpi0
acpi_button1: <Sleep Button> on acpi0
pcib0: <ACPI Host-PCI bridge> port 0xcf8-0xcff on acpi0
pci0: <ACPI PCI bus> on pcib0
pcib1: <PCI-PCI bridge> at device 1.0 on pci0
pci1: <PCI bus> on pcib1
pcib0: no PRT entry for 0.1.INTA
vgapci0: <VGA-compatible display> mem 0xd8000000-0xdbffffff,0xdd000000-0xddffffff irq 11 at device 0.0 on pci1
atapci0: <VIA ATA controller> port 0xff00-0xff07,0xfe00-0xfe03,0xfd00-0xfd07,0xfc00-0xfc03,0xfb00-0xfb0f mem 0xdffff000-0xdffff3ff irq 21 at device 15.0 on pci0
atapci0: [ITHREAD]
ata2: <ATA channel 0> on atapci0
ata2: [ITHREAD]
ata3: <ATA channel 1> on atapci0
ata3: [ITHREAD]
atapci1: <VIA ATA controller> port 0x1f0-0x1f7,0x3f6,0x170-0x177,0x376,0xfa00-0xfa0f at device 15.1 on pci0
ata0: <ATA channel 0> on atapci1
ata0: [ITHREAD]
ata1: <ATA channel 1> on atapci1
ata1: [ITHREAD]
uhci0: <VIA 83C572 USB controller> port 0xf900-0xf91f irq 20 at device 16.0 on pci0
uhci0: [GIANT-LOCKED]
uhci0: [ITHREAD]
usb0: <VIA 83C572 USB controller> on uhci0
usb0: USB revision 1.0
uhub0: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb0
uhub0: 2 ports with 2 removable, self powered
uhci1: <VIA 83C572 USB controller> port 0xf800-0xf81f irq 22 at device 16.1 on pci0
uhci1: [GIANT-LOCKED]
uhci1: [ITHREAD]
usb1: <VIA 83C572 USB controller> on uhci1
usb1: USB revision 1.0
uhub1: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb1
uhub1: 2 ports with 2 removable, self powered
uhci2: <VIA 83C572 USB controller> port 0xf700-0xf71f irq 21 at device 16.2 on pci0
uhci2: [GIANT-LOCKED]
uhci2: [ITHREAD]
usb2: <VIA 83C572 USB controller> on uhci2
usb2: USB revision 1.0
uhub2: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb2
uhub2: 2 ports with 2 removable, self powered
uhci3: <VIA 83C572 USB controller> port 0xf600-0xf61f irq 23 at device 16.3 on pci0
uhci3: [GIANT-LOCKED]
uhci3: [ITHREAD]
usb3: <VIA 83C572 USB controller> on uhci3
usb3: USB revision 1.0
uhub3: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb3
uhub3: 2 ports with 2 removable, self powered
ehci0: <VIA VT6202 USB 2.0 controller> mem 0xdfffe000-0xdfffe0ff irq 22 at device 16.4 on pci0
ehci0: [GIANT-LOCKED]
ehci0: [ITHREAD]
usb4: EHCI version 1.0
usb4: companion controllers, 2 ports each: usb0 usb1 usb2 usb3
usb4: <VIA VT6202 USB 2.0 controller> on ehci0
usb4: USB revision 2.0
uhub4: <VIA EHCI root hub, class 9/0, rev 2.00/1.00, addr 1> on usb4
uhub4: 8 ports with 8 removable, self powered
*** Found VIA 8251 PCI-ISA bridge, trying to initialize the GPIO 
*** Found VIA 8251 PCI-ISA bridge, trying to initialize the GPIO 
isab0: <PCI-ISA bridge> at device 17.0 on pci0
isa0: <ISA bus> on isab0
pcib2: <ACPI PCI-PCI bridge> at device 19.1 on pci0
pci2: <ACPI PCI bus> on pcib2
pcib3: <ACPI Host-PCI bridge> on acpi0
pci128: <ACPI PCI bus> on pcib3
pcib4: <ACPI PCI-PCI bridge> irq 20 at device 0.0 on pci128
pci129: <ACPI PCI bus> on pcib4
pcib5: <ACPI PCI-PCI bridge> irq 22 at device 0.1 on pci128
pci130: <ACPI PCI bus> on pcib5
em0: <Intel(R) PRO/1000 Network Connection 7.2.3> port 0xbf00-0xbf1f mem 0xcfde0000-0xcfdfffff irq 16 at device 0.0 on pci130
em0: No MSI/MSIX using a Legacy IRQ
em0: [FILTER]
em0: Ethernet address: 00:0d:b4:07:2f:93
acpi_tz0: <Thermal Zone> on acpi0
speaker0: <PC speaker> port 0x61 on acpi0
sio0: configured irq 4 not in bitmap of probed irqs 0
sio0: port may not be enabled
sio0: configured irq 4 not in bitmap of probed irqs 0
sio0: port may not be enabled
sio0: <16550A-compatible COM port> port 0x3f8-0x3ff irq 4 flags 0x10 on acpi0
sio0: type 16550A
sio0: [FILTER]
sio1: <16550A-compatible COM port> port 0x2f8-0x2ff irq 3 on acpi0
sio1: type 16550A
sio1: [FILTER]
cpu0: <ACPI CPU> on acpi0
acpi_perf0: <ACPI CPU Frequency Control> on cpu0
acpi_throttle0: <ACPI CPU Throttling> on cpu0
atkbdc0: <Keyboard controller (i8042)> at port 0x60,0x64 on isa0
atkbd0: <AT Keyboard> irq 1 on atkbdc0
kbd0 at atkbd0
atkbd0: [GIANT-LOCKED]
atkbd0: [ITHREAD]
ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0
ppc0: Generic chipset (EPP/NIBBLE) in COMPATIBLE mode
ppbus0: <Parallel port bus> on ppc0
ppbus0: [ITHREAD]
ppi0: <Parallel I/O> on ppbus0
ppc0: [GIANT-LOCKED]
ppc0: [ITHREAD]
sc0: <System console> at flags 0x100 on isa0
sc0: VGA <16 virtual consoles, flags=0x300>
vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
Timecounter "TSC" frequency 1000008169 Hz quality 800
Timecounters tick every 1.000 msec
VIA 82xx GPIO initialized
IPsec: Initialized Security Association Processing.
crypto_proc: Thread started on cpu 0.
ad0: 152627MB <WDC WD1600AAJS-00L7A0 01.03E01> at ata2-master UDMA33
pollng: using 1 cpu(s)
pollng: creating taskqueue for cpu0
Mounted root from ufs:/dev/ad0s1a
ASQ engine v5.0.0
128Mb total memory
102Mb available for dynamic allocator
md1.uzip: 257 x 16384 blocks

uname -a


U120XA5M1103290>uname -a
FreeBSD U120XA5M1103290 7.3-RELEASE-p3 FreeBSD 7.3-RELEASE-p3 #0: Mon Jun 13 21:38:00 CEST 2011     build@buildmajclipp.netasq.com:/usr/home/build/fw-9.0.0/sys-7.3/work/sys/i386/compile/NETASQ.M.HW.RELEASE  i386

Folyt. köv.

Hozzászólások

Most rendeltem egy ilyet, jó kis cucc :)

Titkosítás támogatással már kicsit jobb, de így is érdekes szerintem, hogy 1000Mhz elég 700Mbps forgalom filterezésére és intrusion preventionjére, mindeközbe persze különböző VPN-eket titkosítani, emailt filterezni és alkalmazás proxyzni...
--
Discover It - Have a lot of fun!

Az a furcsa, hogy a fenti dmesgben egy szál em0 interfész látszik, míg a terméklap szerint az u250-es 6 darab GE interfésszel rendelkezik.
Ebből akár azt a következtetést is levonhatnánk (nekem gyanús, hogy hibásan), hogy az azokon átfolyó forgalom meg sem járja ezt az OS-t.
Egyébként a brochure 850 Mbps-t ír, ami szintén elég hihetetlen.
De majd trey jól kipróbálja, ráfér egy kis jellemfejlődés a "hogyan telepítettem ubuntu wartyogós wackot", "hogyan frissítettem wartyogós wacakról hülye hüllőre", "hogyan frissítettem hülye hüllőről bebaszott barnamedvére" és így tovább (clickety click screenshot slideshow mindegyik :).
Pörögjenek a kilopps-ek, szaladjanak a mbps-ek!
--
zsebHUP-ot használok!

A sebesség az ő leírásuk - és tapasztalat - alapján is arra vonatkozik, ha az ASQ-t használod, nem a proxy/víruskeresésre, mert az lassít nagyban - mint minden tartalomszűrés. Az ASQ viszont kernel modul, gyakorlatilag "ugyanaz", mintha iptables-t használnál, csak itt ASQ modul van hozzá, ennyi. Ilyen hw-vel és iptables és moduljaival a Linux is kihúzza ezt a sávszélt. Saját tapasztalatról azt tudom mondani, hogy működik ilyen szolgáltató környezetben és tartalomszűrés nélkül, elég terhelt szervereknél simán átmegy a forgalom, persze vannak terheléssel "sújtott" időszakok, de akkor sem megy fel a terhelés elviselhetetlen szintre. Én elégedett vagyok vele.

Na akkor ebben a szúrásba be is lehet rakni a rovatba az összes Juniper eszközt :P

Látom a forgalmazó / gyártó továbbra sem tett közzé 64byte-os csomagokkal tesztet. A leírt bandwith meg gondolom full-duplex max size packetekkel :-)

Multicast support? (PIM ??)

Valaki kiprobálta már kihúzni? Lehet igénylek egyet aztán irány a SmartBits.

Ha ez egy flame topic lenne, itt lehetne elsutni egy netbsd-s beszolast, hogy az valojaban csak a fanok regi pc-in fut...