<div>
                    <span style="font-size: 14px;">I’m writing a plan/script to benchmark OVS+OF(CT) vs OVS+LB+iptables+ipsets,</span>
                </div><div><span style="font-size: 14px;">so we can make sure there’s a real difference before jumping into any</span></div><div><span style="font-size: 14px;">OpenFlow security group filters when we have connection tracking in OVS.</span></div><div><span style="font-size: 14px;"><br></span></div><div><span style="font-size: 14px;">The plan is to keep all of it in a single multicore host, and make all the measures</span></div><div><span style="font-size: 14px;">within it, to make sure we just measure the difference due to the software layers.</span></div><div><span style="font-size: 14px;"><br></span></div><div><span style="font-size: 14px;">Suggestions or ideas on what to measure are welcome, there’s an initial draft here:</span></div><div><span style="font-size: 14px;"><br></span></div><div><a href="https://github.com/mangelajo/ovs-experiments/tree/master/ovs-ct">https://github.com/mangelajo/ovs-experiments/tree/master/ovs-ct</a></div>
                <div><div><br></div><div><span style="font-size: 10pt;">Miguel Ángel Ajo</span></div><div><br></div></div>