Перейти к содержимому
Калькуляторы

ASR-1002X в качестве нат роутера

не люблю забикс )

ладно спасибо за готовые ойды

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подрос трафик, и снова уперлись в полку на QFP, на этот раз отключением NetFlow проблему не решить, так как его нет с нами еще с тех самых пор.

На графике загрузки QFP видно характерную полку на 59%. Как только достигается это значение, идет рост overruns на интерфейсах, а так же растет latency через бордер. Статистика NAT'а - 840 тысяч трансляций. По bit rate на QFP это 21G.

 

Интересует следующий вопрос: а не уперлись ли мы в ограничение SIP? ASR 1004, ESP40, SIP40. Или там нет ограничений и это уже чисто софтовая проблема?

post-106312-053203400 1450322585_thumb.png

post-106312-091675900 1450322593_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

где-то s.lobanov рассказывал про хинт.. если покрасить трафик чтобы часть попадала в priority, все будет лучше..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ап. удалось победить.. ? примерно такая же ерунда на одном из асров.. правда потолок около 23гбпс. 1004ый + есп40 и сип40.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сегодня как раз озадачился.

 

У меня перед ASR стоит 7600. Скрафтил быстро policy-map, который ставит пакетам dscp cs6.

Попробовал на минорном аплинке, сейчас там нагрузка в районе 900 Мегабит. Канал на Input non priority упал на 900 Мегабит, а Input priority соответственно вырос.

 

А вот что с трафиком, который выходит из ASR делать, пока не придумал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я сегодня подчистил нат инсайды и аутсайды. Была пара не очень нужных. Ещё унёс часть ната.

 

У меня ощущение, что там лукапы по аутсайду тормозят. И ошибки только там, на esi линке флоу контрол сообщений гора..

 

Отпишусь по результатам.

 

У меня ещё нюанс, что через интерфейсы летит трафик и белых.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, да. Overrun только на тех физических портах, где outside есть, тоже заметил.

 

Вроде как балансировка помогла. RTT перестал расти, QFP вышел за обычные 58-59 до 63% местами. По сумарному битрейту показатель на 1.4G выше вчерашнего.

 

Трафик белых тоже ходит, примерно 30-40% от всего объема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня ощущение, что там лукапы по аутсайду тормозят.

 

когда небольшой нат (ну очень небольшой) запускал тоже заметил, что тупо добавление ip nat outside на 10G интерфейсе дает +3+4 QFP utilization

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нетфлоу нет (ни обычного, ни Flexible, ни экспорта ната).

 

вообще потолок был 23.2 при 59% утиля QFP.. сейчас уже около 25 гбпс при 52%. нат трансляций уменьшил до 500к (вчера было млн).

 

Если юзать нетфлоу, то можно получить и оверраны (при трафике на интерфейсах где флоу монитор около 13гбпс)..

 

 

жалко я 2 действия сделал :( и нат перенес часть и инсайды\аутсайды покрутил.. Что помогло не очень понятно..

 

низкая эффективность лупапов (хэша) в млн трансляций?.. надо в общем s.lobanov призывать (у него вроде были детали про workaround с покраской)!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

oid'ами поделюсь:

1.3.6.1.4.1.9.9.715.1.1.7.1.15.9037.1 lowest watermark

1.3.6.1.4.1.9.9.715.1.1.7.1.13.9037.1 free mem

1.3.6.1.4.1.9.9.715.1.1.7.1.11.9037.1 in use

1.3.6.1.4.1.9.9.715.1.1.7.1.9.9037.1 total (fre + used)

 

А строим заббиксом)

поделитесь oid ми

pppoe клиенты

bgp

ospf

cpu

Изменено пользователем alexaaa

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиентов рисую этим 1.3.6.1.4.1.9.9.150.1.1.1.0 оидом. У меня IPoE, для PPPoE не знаю, сработает оно или нет.

bgp/ospf оиды, думаю, стандартные, можно поискать в сети по ключевым словам 'cisco snmp navigator' или типа того.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Клиентов рисую этим 1.3.6.1.4.1.9.9.150.1.1.1.0 оидом. У меня IPoE, для PPPoE не знаю, сработает оно или нет.

bgp/ospf оиды, думаю, стандартные, можно поискать в сети по ключевым словам 'cisco snmp navigator' или типа того.

какой стабильный IOS для неё есть? и где можно скачать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стабильность сильно условна на этой платформе, при некоторых образах и фичерсете ASR может перезагружаться.

Тут скорее эмпирически подбирать надо. Берите последний, который сможете найти, и пробуйте.

 

Можно тут попросить, поднять какую-нибудь темку, чтобы новую не плодить. Или на торрентах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.