Jump to content

Recommended Posts

Posted

Доброго дня,

 

Тестируем Juniper ERX-310

 

При очистке сессий (порядка 3 тысяч) на ERX-310, Radius не успевает поднимать новые сессии (авторизация+аккаунтуинг).

идут массовые реджекты, так как резко увеличивается количество авторизационных запросов, увеличивается время отклика на авторизационный запрос

 

Загрузка radiusd доходит до 500%

 

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND

24445 root 15 0 1578m 9620 1456 S 526 0.1 16:22.14 radiusd

 

 

 

вот пример где Requests Pending доходит до 3496

 

 

RADIUS Accounting Statistics

----------------------------

UDP Port 1646

Round Trip Time 14363

Requests 458

Start Requests 0

Interim Requests 451

Stop Requests 7

Reject Requests 0

Rollover Requests 0

Retransmissions 339

Responses 0

Start Responses 0

Interim Responses 0

Stop Responses 0

Reject Responses 0

Malformed Responses 0

Bad Authenticators 0

Requests Pending 3496

Request Timeouts 793

Unknown Responses 0

Packets Dropped 0

 

 

 

 

 

 

может кто сталкивался ? Что делать в подобной ситуации?

 

На трёх цисках 7201 проблем с радиусом не было...

 

 

 

Заранее спасибо.

 

 

 

 

 

 

Posted

Как я понимаю, что проблема не в Джунипере, а в RADIUS-сервере, так?

Может просто цыска в сторону сервера меньше pps генерит?

Posted

т.е. джун настолько мощный, что радиус не справляется.

выход: или ускорить радиус, или затормозить джун :)

Posted
выход: или ускорить радиус, или затормозить джун :)

а бывает такое, когда у радиуса количество коннектов к базе с абонентами переполняется или если радиусу долго отвечает сервер с базой абонентов

у Вас радиус откуда берез учетные данные, не из sqlной базенки какой-нить?

Posted
выход: или ускорить радиус, или затормозить джун :)

а бывает такое, когда у радиуса количество коннектов к базе с абонентами переполняется или если радиусу долго отвечает сервер с базой абонентов

у Вас радиус откуда берез учетные данные, не из sqlной базенки какой-нить?

Да, только с Oracl-овой базы.

Posted (edited)
Да, только с Oracl-овой базы.

количество коннектов к базе в конфиге радиуса обычно ограничено, не переполняется?

при очистке сессий, он же по каждой stop-пакет отсылает, собственно новым коннектам привет пламенный:-)

Edited by White_Alex
Posted
Да, только с Oracl-овой базы.

количество коннектов к базе в конфиге радиуса обычно ограничено, не переполняется?

при очистке сессий, он же по каждой stop-пакет отсылает, собственно новым коннектам привет пламенный:-)

А параметр не подскажешь? скорей всего преполняется

 

У меня так

 

init_hash_size = 1000

voip_auth_addr = 127.0.0.1

voip_auth_port = 5555

start_connected = 0

socket_pool_size = 64

socket_timeout = 0

reconnect_timeout = 3

auth_threads = 32

acct_threads = 32

auth_max_queue = 32

pod_port = 1700

pod_retry_delay = 5

pod_retry_count = 3

acct_file_name = ${logdir}/acswho

acct_file_perm = 0600

call_info_from_cisco = 1

support_login = 0

destroy_delay = 5

logout_delay = 0

wait_start_delay = 5

alive_delay = 720

check_restriction_delay = 0

check_auth_delay = 0

 

 

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...