Перейти к содержимому
Калькуляторы

IMPERATOR

Пользователи
  • Публикации

    49
  • Зарегистрирован

  • Посещение

Все публикации пользователя IMPERATOR


  1. Добрый день . Так же планируем установку видеонаблюдения в городе, камеры будем брать с учетом того что в дальнейшем будем использовать распознование номеров. по ПО пока остановились на TRASSIR.
  2. Были приобретены для тестов intel pro/1000 mt server adapter в количестве 3 шт. Отработали 2 недели, продаются с связи с ненадобностью. http://ark.intel.com/products/50488/Intel-PRO1000-MT-Server-Adapter Цена договорная и обсуждаемая
  3. Вообщем после долгих мучений выяснилось что dhcprelay из rc.conf так и не хочет работать , поэтому был написан скриптик в котором: #!/bin/sh /usr/local/bin/dhcprelay em1 172.18.1.8 а для того что бы работало с vlan нужно в качестве интерфейса указывать vlan300 и т.д. Так все заработало , dhcp пакеты проходят . В ближайщие дни , ночью попробуем все это заставить работать в боевом режиме.
  4. DHCP релей поднят на домовых DES 3028 (12.0.X.X) config dhcp_relay add ipif System 172.18.1.8 и указывает на DHCP сервер 172.18.1.8 по поводу vlan 99: пробовали и так и по другому Упростили задачу до минимума: Freebsd 9.1, gateway_enable="YES" Две сетевые карты em0 и em1 em0: 172.18.11.1 mask 255.2552.255.0 em1: 172.18.10.1 mask 255.2552.255.0 В em1 напрямую подключаем DHCP сервер 172.18.10.10 он разадает ip адреса из пула 172.18.11.1-100 В em0 напрямую подключаем Копьютер с выставленым автоматическим получением IP по DHCP , он НИЧЕГО не получает, нету ни одного принятого пакета на клиенте. На сервере по tcpdump на em0 есть IP 0.0.0.0 > 255.255.255.255 DHCP request, на em1 нету пакетов связаных с DHCP Что тут не правильно и как должно быть что бы всетаки заработало , если руками поставить ip клинету из выдаваемого пула , то все работает. Нужен ли DHCP_relay ? ( с ним пробовали , но тоже не заработало )
  5. Подключаем абонента в нетегированный порт vlan 302 На PC роутере tcpdupm на интерфейсах vlan 302 и ix0 ( видимо потому что 302 привязан к нему ) видны запросы вида IP 0.0.0.0 > 255.255.255.255 DHCP request А вот дальше их как то нигде уловить не получилось. Если на абонентском устройстве руками поставить ip тот который должен выдаться DHCP то все нормально начинает работать , все видно ,все пингуется и трассируется. т.е. в плане маршрутизации вродебы все впорядке , вланы везде созданы нужные , адреса тоже правильные . Но где тогда умирает DHCP и почему ?
  6. 1) на ix1 ip 56.56.1.252 из одной сети со всеми серверами 2) сейчас на ix0 поднят только vlan 302 , всего их там будет 11 с 300 по 310 - это сейчас не суть важно 3) вот с релеями что то непонятное , толи ix0 надо указывать , толи vlan 100 по которому собственно и приходит DHCP (насоклько это верно) , что значит нетегированном ? т.е. убрать vlan 100 из rc.conf и запускать на сервер трафик из сети 12.0.X.X снимая тег на агрегации.
  7. Дорый день. Имеется сеть: домовой ( dlink DES 3028) - район - ядро(3627G) - сервера (бордрер, DHCP и т.д.) Идея заключается в том что бы из ядра 3627G сделать просто агрегацию убрав с него L3, а рядом поставить сервер который и будет заниматся им. Сейчас проблема в том что не проходят DHCP пакеты от абонентов до сервера DHCP Домовые , районые комутаторы имеют ip вида 12.0.X.X , а все сервера находятся в сети 172.18.X.X DHCP релей поднят на домовых DES 3028 и указывает на DHCP сервер 172.18.1.8 . Если на Ядре сети 3627G подняты все интерфейсы то все нормально, как только убираем с него L3 маршрутизацию и заворачиваем весь трафик на сервер который должен разруливать то перестают проходить DHCP пакеты. На сервере стоит Freebsd 9.1 ix0 - в сторону города ix1 - в сторону серверной vlan 100 для управления комутаторами vlan 99 сервера vlan 302 абонентский На ix0 приходит тегированный трафик из 10 абонентскиx влан (300-310) , через ix1 уходит трафик на бордер в инет по vlan 99 Как мне кажется почему то на сервере не происходит переброса dhcp пакета из сети свичей 12.0.X.X в серверную сеть 172.18.X.X стоит программка dhcprelay в rc.conf defaultrouter"56.56.1.254" # пограничный сервер gateway_enable="YES" dhcprelay_enable="YES" dhcprelay_server="172.18.1.8" # DHCP сервер dhcprelay_iface="ix0" # сетевая смотрит в сторону города ifconfig_ix0="up" ifconfig_ix1="up" cloned_interface="vlan100 vlan99 vlan302" ifconfig_vlan100="inet 12.0.255.1 netmask 255.255.0.0 vlan 100 vlandev ix0" ifconfig_vlan99="inet 172.18.1.1 netmask 255.255.255.0 vlan 99 vlandev ix0" ifconfig_vlan302="inet 56.56.3.1 netmask 255.255.255.0 vlan 302 vlandev ix0" На 3627G убираются все ipif за исключением vlan 100 12.0.255.3 и ставится default route 12.0.255.1
  8. Добрый день всем . У нас сущействует аналогичная проблема , шейпим через ng_car Сервер нагружен на 90% LA выше 8 и т.д. крутили все что можно и где можно при отключении шейпера , а именно убираем : ${fwcmd} add 10000 netgraph tablearg ip from any to "table(10)" out via ${locallink} ${fwcmd} add 11000 netgraph tablearg ip from "table(11)" to any out via ${uplink} Нагрузка сразу падает до 10%. Кто еще использует ng_car отпишитесь что и как у вас настроено.
  9. А он точно восьмиядерный или hyperthreading включен? он точно 8 ядерный (2 проца ) , HT сейчас включен с ним все 16. Вот такая картника вечером , это еще не пик нагрузки: last pid: 76063; load averages: 0.62, 0.88, 0.88 up 12+05:31:30 21:17:34 185 processes: 24 running, 104 sleeping, 57 waiting CPU 0: 0.0% user, 0.0% nice, 10.4% system, 54.4% interrupt, 35.1% idle CPU 1: 0.0% user, 0.0% nice, 0.8% system, 52.3% interrupt, 46.9% idle CPU 2: 0.0% user, 0.0% nice, 10.5% system, 41.5% interrupt, 48.1% idle CPU 3: 0.0% user, 0.0% nice, 1.2% system, 43.4% interrupt, 55.4% idle CPU 4: 0.0% user, 0.0% nice, 1.9% system, 47.7% interrupt, 50.4% idle CPU 5: 0.0% user, 0.0% nice, 1.2% system, 45.3% interrupt, 53.5% idle CPU 6: 0.0% user, 0.0% nice, 3.5% system, 46.9% interrupt, 49.6% idle CPU 7: 0.0% user, 0.0% nice, 0.0% system, 53.5% interrupt, 46.5% idle CPU 8: 0.0% user, 0.0% nice, 4.7% system, 61.6% interrupt, 33.7% idle CPU 9: 0.0% user, 0.0% nice, 1.5% system, 51.7% interrupt, 46.7% idle CPU 10: 0.0% user, 0.0% nice, 2.7% system, 53.1% interrupt, 44.2% idle CPU 11: 0.0% user, 0.0% nice, 0.8% system, 53.5% interrupt, 45.7% idle CPU 12: 0.0% user, 0.0% nice, 1.2% system, 47.5% interrupt, 51.4% idle CPU 13: 0.0% user, 0.0% nice, 0.0% system, 55.0% interrupt, 45.0% idle CPU 14: 0.0% user, 0.0% nice, 23.3% system, 0.0% interrupt, 76.7% idle CPU 15: 0.0% user, 0.0% nice, 29.8% system, 0.0% interrupt, 70.2% idle Mem: 153M Active, 394M Inact, 805M Wired, 184K Cache, 622M Buf, 4565M Free Swap: 4096M Total, 4096M Free PID USERNAME PRI NICE SIZE RES STATE C TIME WCPU COMMAND 11 root 171 ki31 0K 256K CPU15 15 251.7H 78.96% {idle: cpu15} 11 root 171 ki31 0K 256K CPU14 14 250.3H 78.66% {idle: cpu14} 11 root 171 ki31 0K 256K CPU3 3 214.3H 61.87% {idle: cpu3} 12 root -68 - 0K 1008K WAIT 9 87.9H 59.03% {irq282: igb3:que} 12 root -68 - 0K 1008K CPU8 8 91.3H 58.79% {irq281: igb3:que} 12 root -68 - 0K 1008K CPU0 0 79.6H 58.25% {irq272: igb2:que} 11 root 171 ki31 0K 256K CPU6 6 212.6H 55.32% {idle: cpu6} 12 root -68 - 0K 1008K WAIT 7 92.6H 54.93% {irq280: igb3:que} 12 root -68 - 0K 1008K WAIT 13 87.9H 54.79% {irq286: igb3:que} 11 root 171 ki31 0K 256K CPU5 5 213.2H 54.30% {idle: cpu5} 12 root -68 - 0K 1008K WAIT 10 85.9H 54.10% {irq283: igb3:que} 11 root 171 ki31 0K 256K RUN 4 211.7H 52.73% {idle: cpu4} 11 root 171 ki31 0K 256K CPU2 2 211.6H 51.76% {idle: cpu2} 11 root 171 ki31 0K 256K CPU12 12 202.6H 51.76% {idle: cpu12} 12 root -68 - 0K 1008K CPU1 1 81.3H 51.71% {irq273: igb2:que} 11 root 171 ki31 0K 256K CPU7 7 199.4H 50.88% {idle: cpu7} 12 root -68 - 0K 1008K WAIT 11 87.7H 50.78% {irq284: igb3:que} 11 root 171 ki31 0K 256K CPU13 13 203.8H 49.61% {idle: cpu13} 12 root -68 - 0K 1008K CPU2 2 75.0H 49.17% {irq274: igb2:que} 12 root -68 - 0K 1008K WAIT 12 87.0H 49.07% {irq285: igb3:que} 11 root 171 ki31 0K 256K RUN 1 207.7H 49.02% {idle: cpu1} 11 root 171 ki31 0K 256K RUN 11 203.2H 48.78% {idle: cpu11} 12 root -68 - 0K 1008K RUN 4 76.7H 48.00% {irq276: igb2:que} 11 root 171 ki31 0K 256K CPU10 10 202.3H 46.34% {idle: cpu10} 12 root -68 - 0K 1008K CPU5 5 78.1H 46.09% {irq277: igb2:que} 11 root 171 ki31 0K 256K CPU9 9 201.6H 44.97% {idle: cpu9} 12 root -68 - 0K 1008K WAIT 3 76.0H 44.92% {irq275: igb2:que}
  10. и все же непонятно что делать когда загрузка interrputs для 8 ядерного проца доходит до 80-90% при 60к ppc . Шейпер ng_car + IPFW
  11. присоединяюсь к вопросу , из приведенного видно что основную нагрузку дают прерывания , как её снизить , что использовать. Потому что у нас при 80к pps севаку уже становится не очень хорошо
  12. hyper threading включен ? Просто у нас он включен и нагрузка никогда не показывается выше 50% по графикам .
  13. Спасибо починил, правда пока только на 2 сервере , там где freebsd . Ключевым было kldload ipmi. По поводу первого , советуют попробовать DOS ipmicfg , как будет возможность попробую.
  14. Всем доброго времени . Проблема в следующем: есть 2 сервера , на обоих неизвестен пароль на IPMI 1) стоит Centos , ipmicfg сбросить не даёт , вот с такой ошибкой IPMI Completion Code = C1h . Материнская плата : msi ms-9238 rev3.0 Работает через LAN eth0 , ip IPMI пингуется , доступен ввод логина и пароля и все прочее. 2) Стоит Freebsd 8.2 мать Supermicro, Ipmi на отдельном порту. через ipmitool ничего сделать не удается - пишет нету ipmi устройства в системе. ipmicfg не запускается ввиду отсутствия включенной поддержки linux . ip IPMI пингуется , доступен ввод логина и пароля и все прочее. Как можно сбросить настройки IPMI в заводские.
  15. часть сети Huawei. доступ s2300 район s5300 , в сети настроена opt 82 все работает но хотелось бы лучше , Запросы разлетаются по все сети а не куда надо. в итоге иногда по 5 минут нужный пакет не приходит на сервер.
  16. Добрый день всем ! иммется S2328 , сейчас нашел какую то новую прошивку в ней 3 файла . сама прошивка , архив с веб интерфейсом , и вот третий файл s2300_bootrom.bin . Исходя из названия можно предположить что это новый бутром , собственно без него и остновная прошивка не грузится почему то. Как его устрановить . в мануалах по этому поводу ничего не нашел
  17. Добрый день всем . Хотим организовать резервный бордер . Система Freebsd 8.2 используем Bgp\zebra (Quagga) , есть своя AS , получаем full view Есть второй сервер с тем же самым требуется: Настроить маршрутизацию так что бы при недоступности первого пользовательский трафик автоматически начинал ходить через второй. возможно ли это сделать средствами Quagga или стоит пробовать CARP Подскажите где можно почитать именно про настройку Quagga на двух серверах для резервирования канала Сейчес вот так выглядит ............[uPlink].............. ...................|................ ............[L2_switch]............. .......................|............ ..................[GW1].......... ...................|.............. ..............[L2_swich] ..................|............... ............[L3_switch]............ В результате должно получится вот так ............[uPlink].............. ...................|................ ..........[L2_switch]............. .......................|.................... [GW1]-------..........---------[GW2] ..|....................................| ..----------[L2_swich]----------- ..................|............... ............[L3_switch]............
  18. В Центре всей сети стоит L3 D-link 3627G за ним сервера , DHCP и DNS на отдельном сервере. Часть сети на D-linkaх там все нормально так как в настройках релея стоит адрес сервера с DHCP и там все нормально . А вот на Huawey такого нету , ну или называется так что найти и додуматся пока не получилось. Сети сходятся там же на сервере где и DHCP Домовые huawei S2300 Вообще не поддерживают релей , районные S5300 вроде умеют, но как прикрутить непонятно
  19. Добрый день ! Используем для построения сети коммутаторы Huawei . Домовые S2300 и районные S5300 Выдача ip адресов производится с DHCP сервера c помощью option-82 При этом, при подключении одного абонентского устройства, в логе dhcp мы видим вот такое: Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.9 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.3.2: network LUXE: no free leases Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.2 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.2 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.3.4: network LUXE: no free leases Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.14 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.14 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.4 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.4 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.6 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.6 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.10 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.10 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.1.6: network LUXE: no free leases Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.2 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.2 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.1 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.1 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.12 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.12 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.2.6: network LUXE: no free leases Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.1.10: network LUXE: no free leases Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.4 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.4 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.8 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.8 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.3 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.3 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.7 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.7 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.6.1 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.6.1 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.10 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.10 Mar 2 14:00:30 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.9 Mar 2 14:00:30 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.9 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.8 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.8 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.7 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.7 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.3 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.3 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.7 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.7 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.8 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.8 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.1 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.1 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.14 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.14 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.5 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.5 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.5 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.5 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.3.3: network LUXE: no free leases Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.5 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.5 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.1 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.1 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.4 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.4 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.1 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.1 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.4.2: network LUXE: no free leases Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.2.7: network LUXE: no free leases Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.9 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.9 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.5 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.5 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.6 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.6 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.3 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.3 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.13 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.13 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.11 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.11 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.9 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.9 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.10 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.10 Mar 2 14:00:31 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.12 Mar 2 14:00:31 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.12 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.1 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.1 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.5 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.5 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.8 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.8 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.2 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.2 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.9 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.2.9 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.10 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.3.10 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 via 12.0.3.4: network LUXE: no free leases Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.14 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.14 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.3 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.3 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.5 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.5 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.6.1 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.6.1 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.9 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.9 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.1 Mar 2 14:01:18 vpn dhcpd: DHCPOFFER on 109.197.253.63 to 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.1.1 Mar 2 14:01:18 vpn dhcpd: DHCPDISCOVER from 00:04:61:46:e4:37 (030bbc9abcd9468) via 12.0.4.7 И так далее ………….. В конце концов адрес выдается. Но это постоянно вызывает неполадки поскольку выдача адреса происходит долго и операционная система клиента не всегда дожидается. А также создает лишнюю нагрузку на сервер, сеть. И вообще выглядит как то нелогично. Потому что вот так должно быть, это на D-link`ах ,никакого лишнего трафика, нагрузок, задержек: Mar 9 10:24:56 vpn dhcpd: DHCPDISCOVER from 00:1e:68:c5:25:a0 via 12.0.6.1 Mar 9 10:24:57 vpn dhcpd: DHCPOFFER on 109.197.252.13 to 00:1e:68:c5:25:a0 (admin666) via 12.0.6.1 Mar 9 10:24:57 vpn dhcpd: DHCPREQUEST for 109.197.252.13 (172.18.1.3) from 00:1e:68:c5:25:a0 (admin666) via 12.0.6.1 Mar 9 10:24:57 vpn dhcpd: DHCPACK on 109.197.252.13 to 00:1e:68:c5:25:a0 (admin666) via 12.0.6.1 Собственно вопрос в том где может быть причина такого поведения коммутаторов Huawei, как это исправить?
  20. Вообщем пришел к такому выводу: при dev.em.1.rx_processing_limit: 2048 (и других + значениях) можно добится отсутвия дропов но растет пинг и в конечном итоге проц все равно уходит в 100% Если dev.em.1.rx_processing_limit= -1 то нагрузка значительно падает (со 100% где то до 80) , Пинг хороший. Но появляются дропы пакетов при большой нагрузке. ДУмаю еще попробовать драйвера обновить или яндексовые попробвоать. (чуть позже)
  21. Вообщем выставил везде mode=2 . Нагрузка впринцепе не изменилась, или изменилась не кординально top last pid: 96189; load averages: 2.29, 1.95, 1.77 up 2+06:38:38 14:18:47 87 processes: 6 running, 64 sleeping, 1 stopped, 16 waiting CPU 0: 0.0% user, 0.0% nice, 24.7% system, 0.0% interrupt, 75.3% idle CPU 1: 0.0% user, 0.0% nice, 53.6% system, 0.0% interrupt, 46.4% idle CPU 2: 0.0% user, 0.0% nice, 74.9% system, 0.0% interrupt, 25.1% idle CPU 3: 0.0% user, 0.0% nice, 22.5% system, 1.0% interrupt, 76.4% idle Mem: 307M Active, 129M Inact, 514M Wired, 132K Cache, 399M Buf, 6975M Free Swap: 2000M Total, 2000M Free PID USERNAME THR PRI NICE SIZE RES STATE C TIME WCPU COMMAND 11 root 1 171 ki31 0K 16K RUN 3 46.4H 79.88% idle: cpu3 30 root 1 -68 - 0K 16K CPU2 2 30.5H 77.39% em1 taskq 14 root 1 171 ki31 0K 16K CPU0 0 40.5H 70.46% idle: cpu0 29 root 1 -68 - 0K 16K - 1 26.9H 58.59% em0 taskq 13 root 1 171 ki31 0K 16K RUN 1 27.0H 45.65% idle: cpu1 12 root 1 171 ki31 0K 16K RUN 2 28.2H 27.29% idle: cpu2 2 root 1 -68 - 0K 16K sleep 3 248:01 12.16% ng_queue0 5 root 1 -68 - 0K 16K sleep 3 247:30 11.57% ng_queue3 3 root 1 -68 - 0K 16K sleep 0 248:26 11.47% ng_queue1 4 root 1 -68 - 0K 16K sleep 3 248:15 11.18% ng_queue2 15 root 1 -32 - 0K 16K WAIT 0 97:00 0.68% swi4: clock 20125 root 1 44 0 180M 170M select 0 21:02 0.00% bgpd 97797 root 1 44 0 28336K 10520K select 3 4:22 0.00% snmpd и netstat -I em1 -w1 input (em1) output packets errs bytes packets errs bytes colls 35494 0 31466362 29362 0 13903613 0 34865 0 30426666 29873 0 14295098 0 34473 0 30730186 29410 0 14195186 0 34512 0 31038166 28858 0 13433373 0 34078 0 30188616 29060 0 14330105 0 34848 0 31344037 29456 0 13863636 0 35723 0 32330831 30373 0 14465794 0 border# netstat -I em0 -w1 input (em0) output packets errs bytes packets errs bytes colls 28624 0 14376180 30108 0 25405359 0 29849 0 14942266 31171 0 25459898 0 30370 0 14790080 32062 0 27253210 0 30731 0 15603319 31890 0 26347965 0 30238 0 15398999 31016 0 25664937 0 30587 0 14743566 32480 0 26759334 0 30006 0 15020539 31263 0 24917052 0 еще непонятная разница в 2 раза на входящем и исходящем input (em1) output
  22. mode=2 выставить только на downstream или и на upstream тоже сделать 2 По поводу таблиц, если я правильно понял это ipfw show вывод вот этой команды border# ipfw show 00010 4673162052 3823014152060 netgraph tablearg ip from any to table(10) out via em0 00011 4236268452 2308385966859 netgraph tablearg ip from table(11) to any out via em1 00100 18591303953 12201448914408 allow ip from any to any 65535 0 0 deny ip from any to any
  23. Стоит ng_car , На каждого пользователя с подключенным и активным тарифным планом скриптом создается вот такое правило ipfw table 10 delete 109.197.252.164/32 2 ipfw table 11 delete 109.197.252.164/32 5002 ipfw table 10 add 109.197.252.164/32 2 ipfw table 11 add 109.197.252.164/32 5002 `/usr/sbin/ngctl -f- <<-EOF shutdown 2-3: EOF>>` `/usr/sbin/ngctl -f- <<-EOF mkpeer ipfw: car 2 upper name ipfw:2 2-3 connect 2-3: ipfw: lower 5002 msg 2-3: setconf { upstream={ cbs=393216 ebs=393216 cir=3145728 greenAction=1 yellowAction=1 redAction=2 mode=3 } downstream={ cbs=393 216 ebs=393216 cir=3145728 greenAction=1 yellowAction=1 redAction=2 mode=3 } } EOF>>` По поводу железа, да, я почитал темы у кого то на более слабом загрузка в разы меньше даже при большем количестве pps, у меня больше 40к не получается сделать (видно по графикам и netstat -I em1 -w1 )
  24. Добрый день! Знаю что данные вопросы поднимались и уже не раз, много всего перечитал, что то как у меня что то по другому сделано. Но все мои попытки свелись к тому что удалось снизить немного нагрузку на ЦПУ , но проблема все равно остается актуальной. Что имеем: Трафик по вечерам 250-270М / 35-40kpps при этом taskq 80-95% (до того как я начал крутить уже при 250М оно упиралось в 100% и начинались дропы пакетов) Стоит в качестве бордера, Идет щейпинг трафика с помощью NG_car FreeBSD border 7.2-RELEASE FreeBSD 7.2-RELEASE #2: Wed Oct 21 15:38:41 MSD 2009 /BORDER_SMP amd64 Intel® Core2 Quad CPU Q9550 @ 2.83GHz Сеть em0@pci0:4:0:0: class=0x020000 card=0x115e8086 chip=0x105e8086 rev=0x06 hdr=0x00 vendor = 'Intel Corporation' device = 'PRO/1000 PT' class = network subclass = ethernet em1@pci0:4:0:1: class=0x020000 card=0x115e8086 chip=0x105e8086 rev=0x06 hdr=0x00 vendor = 'Intel Corporation' device = 'PRO/1000 PT' class = network subclass = ethernet тоже самое на em.0 border# sysctl dev.em.1 dev.em.1.%desc: Intel® PRO/1000 Network Connection 6.9.6 dev.em.1.%driver: em dev.em.1.%location: slot=0 function=1 dev.em.1.%pnpinfo: vendor=0x8086 device=0x105e subvendor=0x8086 subdevice=0x115e class=0x020000 dev.em.1.%parent: pci4 dev.em.1.debug: -1 dev.em.1.stats: -1 dev.em.1.rx_int_delay: 100 dev.em.1.tx_int_delay: 100 dev.em.1.rx_abs_int_delay: 600 dev.em.1.tx_abs_int_delay: 600 dev.em.1.rx_processing_limit: 2048 sysctl net.inet.ip.intr_queue_maxlen=4096 Из того что сделал: В loader.conf добавил: hw.em.rxd=4096 hw.em.txd=4096 Сразу вопрос: нужно ли тут указывать em.1 em.0 или и так все выставится? Больше тут ничего нету Дальше через sysctl поиграл с делеями (выше видно на чем остановился) Что хочется: Допилить систему что бы загрузка была хотябы в районе 50% и было куда расти в дальнейшем на заметку - FastForwarding при включении дает зависание системы через некоторое время (пару часов) Больше вроде ничего не трогал пока, машинка боевая поэтому ребутать, выключать и т.д. крайне не желательно. Что еще можно посмотреть , где поправить, *Nix знаю неочень ;( в sysctl куча параметров непонятного назначения Может еще нужно как то разнести сетевушки по процам что бы они не прыгали, или заставить как то равномерно грузить процы, раскидав очереди, сетевые вроде очень неплохие. Но этого я пока не знаю как сделать