netfilter: revised locking for x_tables
authorStephen Hemminger <shemminger@vyatta.com>
Wed, 29 Apr 2009 05:36:33 +0000 (22:36 -0700)
committerDavid S. Miller <davem@davemloft.net>
Wed, 29 Apr 2009 05:36:33 +0000 (22:36 -0700)
commit942e4a2bd680c606af0211e64eb216be2e19bf61
treea83af49242d4a8d53aa0f3b5814eb17da72edc09
parentbf368e4e70cd4e0f880923c44e95a4273d725ab4
netfilter: revised locking for x_tables

The x_tables are organized with a table structure and a per-cpu copies
of the counters and rules. On older kernels there was a reader/writer
lock per table which was a performance bottleneck. In 2.6.30-rc, this
was converted to use RCU and the counters/rules which solved the performance
problems for do_table but made replacing rules much slower because of
the necessary RCU grace period.

This version uses a per-cpu set of spinlocks and counters to allow to
table processing to proceed without the cache thrashing of a global
reader lock and keeps the same performance for table updates.

Signed-off-by: Stephen Hemminger <shemminger@vyatta.com>
Acked-by: Linus Torvalds <torvalds@linux-foundation.org>
Signed-off-by: David S. Miller <davem@davemloft.net>
include/linux/netfilter/x_tables.h
net/ipv4/netfilter/arp_tables.c
net/ipv4/netfilter/ip_tables.c
net/ipv6/netfilter/ip6_tables.c
net/netfilter/x_tables.c