Jump to content
Калькуляторы

random7

Активный участник
  • Content Count

    122
  • Joined

  • Last visited

About random7

  • Rank
    Студент

Информация

  • Пол
    Не определился
  1. Извиняюсь за возможно обидное предположение, но согласование дуплекса проверили?
  2. для l2+l3 это не играет роли. До L3 балансер не доходит, так как он внутри pppoe
  3. Может половину всего трафика получает какой-то один MAC (и соотв. это всё попадает только на один из интерфейсов)? Вообще можно посмотреть дампы трафика на интерфейсах и сравнить на предмет каких-то особенностей.
  4. HTB шейпит трафик, то есть задерживает пакеты, то есть откладывает посылку пакетов на будущее, то есть ждёт события от таймера
  5. переполнения dst cache не было, но в этом кеше держались ссылки на нейборов (которые не показывались по ip ls neigh) - в общем когда я разбирался с этой проблемой, не нашёл ничего лучше как увеличить таблицу нейборов до нескольких десятков тысяч, а в более новых ядрах проблема исчезла
  6. В старых ядрах если я правильно помню была проблема, что neighbor-записи держались в dst cache. Ну я просто побольше ставил эти gc_thresh.
  7. Может просто на свитче буферной памяти мало вот и дропаются пакеты. Тестирование скорости с одного компьютера может дать другие результаты - так как другой характер трафика.
  8. Что-то у вас action нет в куче правил, это точно полный вывод? А, ещё может быть, что соединение старое, а правила были добавлены/убраны позже - одно из соединений отнатилось по старым правилам.
  9. Купите SFP с поддержкой DDM и смотрите затухание. Или же отправить двоих инженеров дежурить и ждать падения, как упадёт - пусть измерят рефлектометром трассу и проверят затухание. Может кровать стоит на кабеле чья-нибудь :)
  10. Ну покажите что ли /ip firewall export в микротике
  11. Может, что-то поменялось за последние годы, но когда я пробовал, программа iperf -u не подходила для тестирования каналов. Там проблема, что посылаются пакеты большими бёрстами, и они дропаются уже в ядре, не доходя до сетевого интерфейса. То есть показывает например 50% дропов, но это дропы не в канале.
  12. у меня все заводились (покупались где попало)
  13. NAT на линуксе и на микротике (что одно и то же по сути) каких-то особых проблем давно не видел (ну надо connlimit сделать чтоб один абон не переполнил таблицу)
  14. проворачивал такой маневр с 2950 и 3526 - как-то вообще пофиг ;) Значит мы выявили важнейший признак коммутатора: выдерживает удар кирпича