Jump to content

Recommended Posts

Posted

Доброго дня!

Недавно заменили издыхающую 3845 на 7604 с Sup720-3b

Её задача - куча сабинтерфейсов (около 200) и 3 апстрима по BGP с фулвью от каждого. Памяти 2 гига. Суммарная нагрузка ничтожная по современным меркам - около 40 Мбит с каждого апстрима.

Включил нетфлоу - загрузка проца с 5 процентов подскочила до 50

Может я что-то неправильно настроил, или у 76 совсем плохо с нетфлоу?

Вот немножко конфига:

mls aging long 64
mls aging normal 60
mls netflow interface
mls flow ip interface-full
mls nde sender version 5

ip flow-export source GigabitEthernet1/1.102
ip flow-export version 5
ip flow-export destination хх.хх.хх.хх 7223
ip flow-aggregation cache source-prefix
mask source minimum 24

 

и на всех интерфейсах висит ip flow ingress

 

загрузка проца:

CPU utilization for five seconds: 45%/41%; one minute: 47%; five minutes: 45%

 

Posted

А это вам зачем?

На 7600 netflow сильно так себе, практически профанация. В информационных целях использовать можно, для биллинга - нет.

Posted
На 7600 netflow сильно так себе, практически профанация. В информационных целях использовать можно, для биллинга - нет.
больше не на чем считать, а считать надо - много лимитчиков

кстати, грузить проц начинает после включения

mls flow ip interface-full

никакие другие режимы mls flow ip interface-ххх не понимает lanbilling, чтоб ему

но почему так сильно грузится проц? Нагрузка-то ничтожная

Posted

На 7600 netflow сильно так себе, практически профанация. В информационных целях использовать можно, для биллинга - нет.

почему так ?

Posted
почему так ?
Смотрите сами, 128K/256K netflow записей, в зависимости от PFC - это не больше полгигабита трафика в лучше случае, дальше потери данных (о трафике).

А прожевать эта железяка может много гигабит...

Posted
Посмотрел, то же самое в конфиге - mls flow ip interface-full

Во время экспериментов с нетфлоу вообще никакого влияния на процессорную загрузку не было, при большей нагрузке в мегабитах.

приведите пример конфига, как у Вас настроен нетфлоу? что-то мне подсказывает, что я чего-то не включил, может cef-какой-то, может ещё чего, хотя в мануалах на цискоком не нашёл зависимостей!

 

Posted (edited)

Я пытался получить вменяемый netflow на 6506 (таже платформа). Результат отрицательный. Только если семплирование.

Для биллинга однозначно не годится. Зеркалю в несколько портов и считаю писюком с линуксом. IPT_NETFLOW

 

А процессоры как правило убивают пакеты, которые идут мимо ASIC-ов. Ищите такие.

Мне помогло - SPAN пакетов процессора. (SPAN RP-Inband and SP-Inband)

Edited by Ivan Rostovikov
Posted (edited)

В моём случае ларчик просто открывался: виновник был НАТ. Грохнул этих рудиментарных клиентов, перевёл их на реальные адреса, и забыл.

5w2d: %FM-2-FLOWMASK_CONFLICT: Features configured on interface GigabitEthernet1/1.57 have conflicting flowmask requirements, traffic may be switched in software

и

%FM_EARL7-4-FLOW_FEAT_FLOWMASK_REQ_FAIL: Flowmask request for the flow based feature NAT for protocol IPv4 is unsuccessful, hardware acceleration may be disabled for the feature

в итоге

CPU utilization for five seconds: 7%/5%; one minute: 9%; five minutes: 11%

но если объёмы выростут, придётся делать как сказал Ivan Rostovikov, вопрос времени

Edited by ex-transfer

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.