Jump to content
Калькуляторы

Shans22

Пользователи
  • Content Count

    11
  • Joined

  • Last visited

About Shans22

  • Rank
    Абитуриент
  1. Да там в последнее время и смотреть-то не на что - 300-400 мегабит и 30% CPU. PPS я в момент атаки снимал с DPI, графиков не строю. Почти весть роутинг перенесен на L3-коммутаторы и MX80. IOS - c7200-is-mz.123-26.bin. Спасибо. В графике скорости множитель x10? Будь добр, сделай вывод мгновенных значений на интерфейсах: sh int summ, и загрузку проца в этот момент.
  2. Вооот. Опять заглянем в табличку: 7200-NPE-G1 Fast/CEF Switching PPS:1,018,000 Возникает вопрос, почему у енджина G1 реальные значения близки к табличным, а G2 показывает результаты хуже в пять раз, на уровне NPE150-175. snvoronkov, если не трудно, выложи пожалуйста вывод загрузки проца, текущий pps и версию ios.
  3. Ну я pps не мониторю. Каюс. могу вывод дать мгновенный с интерфейса. Ща затишье. Скорость 250Мб/с. 5553333355555444443333333333333333333344444333334444433333 1117777733333222227777777777666665555522222999990000099999 100 90 80 70 60 50 *** ***** ** 40 ************************************************************ 30 ************************************************************ 20 ************************************************************ 10 ************************************************************ 0....5....1....1....2....2....3....3....4....4....5....5.... 0 5 0 5 0 5 0 5 0 5 CPU% per second (last 60 seconds) 5565545755556555674555655555555576466865555656557555564555 5362271156673368179031753407403404862054037781818003249143 100 90 80 * * * 70 * * * * * * ** * * * 60 * * ****** **** ** * ** **** ***** * * * 50 *******#*#*##*####****************************************** 40 ############################################################ 30 ############################################################ 20 ############################################################ 10 ############################################################ 0....5....1....1....2....2....3....3....4....4....5....5.... 0 5 0 5 0 5 0 5 0 5 CPU% per minute (last 60 minutes) * = maximum CPU% # = average CPU% 8788888888765544555777887877797776656556567777787768776777564545567777 0758849478936067588888758875906937872246854447626692739034733204480414 100 90 *** * ** ** * * 80 *********** ************* ***** ** * 70 *********** **************** * ***************** ******* 60 ************* *************#******* ********************* ******* 50 **########************##*#***#****************************** * ********* 40 ###########*********#############**********#############**********###### 30 ############******#################******#################*******####### 20 ############################################################***######### 10 ######################################################################## 0....5....1....1....2....2....3....3....4....4....5....5....6....6....7. 0 5 0 5 0 5 0 5 0 5 0 5 0 CPU% per hour (last 72 hours) * = maximum CPU% # = average CPU% #sh interfaces gigabitEthernet 0/2 summary *: interface is up IHQ: pkts in input hold queue IQD: pkts dropped from input queue OHQ: pkts in output hold queue OQD: pkts dropped from output queue RXBS: rx rate (bits/sec) RXPS: rx rate (pkts/sec) TXBS: tx rate (bits/sec) TXPS: tx rate (pkts/sec) TRTL: throttle count Interface IHQ IQD OHQ OQD RXBS RXPS TXBS TXPS TRTL ------------------------------------------------------------------------ * GigabitEthernet0/2 0 167375320 0 5992885 83910000 28115 274881000 35871 0 * GigabitEthernet0/2.2 - - - - - - - - - По мне так цифры похожи. Спасиб. Похоже на мои значения, и это прискорбно.
  4. Proxy отключён на всех интерфейсах. Как я писал, пробовал гасить все acl. Максимум, что получал - это 10% выигрыш по загрузке cpu.
  5. wildmoon, скажи пожалуйста pps через роутер при такой нагрузке, дабы сравнить. Я для того топик и открыл, чтобы понять - это конкретно у меня аномалия, или SergeiK прав, и с данной железкой Cisco нас поимела.
  6. С CEF всё путём: 1 active IPv4 table (632709 prefixes total) out of a maximum of 4095. Table Prefixes Memory Flags v4:Default 632709 94513632 1 active IPv6 table (34614 prefixes total) out of a maximum of 4095. Table Prefixes Memory Flags v6:Default 34614 6117652 Как и с Adjacency table: Adjacency table has 1173 adjacencies: each adjacency consumes 292 bytes (0 bytes platform extension) 1029 complete adjacencies 144 incomplete adjacencies 771 adjacencies of linktype IP 769 complete adjacencies of linktype IP 2 incomplete adjacencies of linktype IP 0 adjacencies with fixups of linktype IP 259 adjacencies with IP redirect of linktype IP 0 adjacencies post encap punt capable of linktype IP 402 adjacencies of linktype IPV6 260 complete adjacencies of linktype IPV6 142 incomplete adjacencies of linktype IPV6 Adjacency database high availability: Database epoch: 0 (1173 entries at this epoch) Adjacency manager summary event processing: Summary events epoch is 8 Summary events queue contains 0 events (high water mark 20 events) Пробовал ради интереса гасить CEF глобально с катастрофическими последствиями )
  7. Думаете 0.79 процента - перебор? В arp-таблицах на интерфейсах ничего криминального. Могу предположить, что причиной интерфейс, смотрящий на msk-ix: там болтаются маки всех участников площадки.
  8. Сомнительный подход ) Нельзя же так издеваться над своим потребителем. Так можно и Цискогейт спровоцировать, чай не монополисты. Вот рассматривает ведущий айтишник компании приобретение новой железки, стоимостью в добротный автомобиль. Прикидывает требуемую производительность из текущих потребностей и на вырост. Сверяется с данной табличкой, держа в уме, что реальные значения пропускной конечно ниже приведённых, и в итоге садится в лужу. Он не мог предположить, что делить надо на 10. Я понимаю, что таблица врёт, но 10 раз - это перебор.
  9. Сейчас, в выходные, данные с интерфейсов не информативны, я продемонстрирую ретроспективу в картинках. Данные с одного маршрутизатора за 8 декабря. 1)Загрузка cpu; 2)PPS; 3)Трафик на внутреннем интерфейсе (общем);
  10. В 10 раз? Недурно. Это как приобрести тачилу с заявленной максималкой в 180км/ч, а на деле она коптит не больше 18. При таком подходе к производителю авто появятся закономерные претензии. Это было бы объяснимо, если я повешу на машину прицеп в несколько тонн (нат, шейпинг и т.д). Но этого нет. Модулей нет. В таблице cisco приведена связка pps*скорость для вырожденого случая, когда через маршрутизатор передаются только пакеты минимального размера 64k, чего в реальной жизни нет. Но даже в этом случае G2 способен (по таблице) прогнать через себя 1G. Поэтому данные по скорости Mbps неинформативны, интересен только pps. Сейчас вечер и кисе полегчало: UniM9#sh proc cpu his UniM9 08:03:38 PM Friday Dec 9 2016 MSK 344444555555555533333333333333355555555554444433333333334444 500000444445555577777888887777755555999990000077777555550000 100 90 80 70 60 ***** ********** 50 ********** ********** 40 ************************************************************ 30 ************************************************************ 20 ************************************************************ 10 ************************************************************ 0....5....1....1....2....2....3....3....4....4....5....5....6 0 5 0 5 0 5 0 5 0 5 0 CPU% per second (last 60 seconds) 577688777867867877877875777677789778767867886887687677588678 931565388182291243453469622642009972857244229047547298853812 100 * 90 ** * * 80 ** *** * * ** ** * ****** ** ** *** ** ** ** * 70 ********************** **************** ********** ** ***** 60 ************************************************************ 50 ****####*############***##***#######*######**#####*****##### 40 ############################################################ 30 ############################################################ 20 ############################################################ 10 ############################################################ 0....5....1....1....2....2....3....3....4....4....5....5....6 0 5 0 5 0 5 0 5 0 5 0 CPU% per minute (last 60 minutes) * = maximum CPU% # = average CPU% 11 1 1 1 1 1 1 9900999990999788799999999999090999999978998999099090 9900999990979679969399999999090999999404996989099090 100 ************* ** ***************** ** ********* 90 ************* ** ********************* ************ 80 ************************************** ************* 70 **************************************************** 60 **************************************************## 50 ####*####*****************#######************####*## 40 ###########**********##############*********######## 30 ###########*******##################***############# 20 #################################################### 10 #################################################### 0....5....1....1....2....2....3....3....4....4....5....5....6....6....7.. 0 5 0 5 0 5 0 5 0 5 0 5 0 CPU% per hour (last 72 hours) * = maximum CPU% # = average CPU% UniM9#sh proc cpu sort CPU utilization for five seconds: 43%/40%; one minute: 45%; five minutes: 45% PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process 30 2390796 24554028 97 0.87% 0.78% 0.79% 0 ARP Input 350 1894224 2250285 841 0.23% 0.44% 0.39% 0 BGP Router 70 18588 187837 98 0.23% 0.18% 0.18% 0 Per-Second Jobs 329 362952 596277 608 0.15% 0.08% 0.06% 0 BGP Task 173 238696 1835967 130 0.15% 0.10% 0.09% 0 ADJ resolve proc 112 549592 3161480 173 0.15% 0.18% 0.17% 0 IP Input 338 4676 487230 9 0.07% 0.03% 0.02% 0 IPv6 ND 148 12576 1360411 9 0.07% 0.08% 0.08% 0 TCP Timer 149 2200 32970 66 0.07% 0.00% 0.00% 0 TCP Protocols 257 1908 5724382 0 0.07% 0.01% 0.00% 0 MMON MENG 344 168136 520949 322 0.07% 0.06% 0.07% 0 SNMP ENGINE 145 8056 267013 30 0.07% 0.08% 0.07% 0 CEF: IPv4 proces 339 1456 741148 1 0.07% 0.01% 0.00% 0 MLD
  11. Здравствуйте товарищи. В нашей автономке в качестве бордеров трудятся два старичка - 7206 G2. В бандлах интерфейсных модулей нет, только енджины NPE-G2 со своими тремя гигабитными портами. На обоих по 2Gb оперативки. Из реализуемых функций - только ipv4 ipv6 bgp-роутинг (несколько fullview), несколько коротких acl на портах, да netflow (не flexible). Это всё. Никакого NAT, шейпинга-полисинга, ppp, сжатия, шифрования и прочая. Только маршрутизация. Так вот, упёрся я в производительность роутеров: в районе 150K-160K пакетов при трафике в 400Мбит через каждый. Это потолок. Оба роутера показывают одинаковую прозводительность при схожей нагрузке, и она, мягко говоря, малость отличается от известной таблички: Routing Performance Я понимаю, что это тепличные тесты. Ну пусть цисковцы наврали в два раза, и G2 в реальных условиях был бы способен переварить 1M pps. Терпимо. Но не в 10 же раз. sh proc показывает, что процессы отжирают лишь малую часть процессорного времени. В основном он загружен прерываниями. Предваряя вопросы. Само собой, на всех интерфейсах активирован cef. В памяти нехватки нет. Пробовал последовательно гасить netflow, acl на всех интерфейсах, bgp, настроив взамен статическую. Играл IOS-ми, подозревая баг в прошивке. Всё, что удалось выиграть - это 20-25% загрузки cpu. Ну поднял я теоретический потолок до 200K pps, всё равно это ни в какие ворота. Отсюда вопрос. Если кто-то использует (использовал) данные железки, сколько вам удавалось прокачать пакетов через них в реальных условиях? Заранее благодарю за ответ.