_uznik_ Опубликовано 22 февраля, 2012 (изменено) · Жалоба Добрый день, реализована следующая схема... "Nat 2" машины пока нет. Встала проблема Nat 1 не справляется с нагрузкой (очень высокая степень загрузки cpu). Решить можно 2 способами либо замена nat-машины (дорого) либо добавление еще 1-й и перераспределением нагрузки. Вопрос в том как перераспределить нагрузку. Может у кого нибудь есть опыт подобных действий? Каким образом произвести разбиение пользователей( У пользователя может быть как /30 так и /24 подсеть). ОС на машине NAT Linux(Fedora 14). CPU 1000 MHz. 2 сетевые карты. Uplink 100 Мб(реально в данный момент можем выбирать только 80). Около 1500 пользователей cat /proc/cpuinfo processor : 0 vendor_id : AuthenticAMD cpu family : 15 model : 37 model name : AMD Opteron Processor 248 stepping : 1 cpu MHz : 1000.000 cache size : 1024 KB fpu : yes fpu_exception : yes cpuid level : 1 wp : yes flags : fpu vme de pse tsc msr pae mce cx8 apic sep mtrr pge mca cmov pat pse36 clflush mmx fxsr sse sse2 syscall nx mmxext fxsr_opt lm 3dnowext 3dnow up pni lahf_lm bogomips : 2004.58 TLB size : 1024 4K pages clflush size : 64 cache_alignment : 64 address sizes : 40 bits physical, 48 bits virtual power management: ts fid vid ttp Сетевые катры 01:0d.0 Ethernet controller: Broadcom Corporation NetXtreme BCM5705_2 Gigabit Ethernet (rev 03) 01:0e.0 Ethernet controller: Broadcom Corporation NetXtreme BCM5705_2 Gigabit Ethernet (rev 03) Изменено 29 февраля, 2012 пользователем _uznik_ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
terrible Опубликовано 22 февраля, 2012 · Жалоба ну для начала описать, что за нат у вас используется и как, какие нагрузки на ядра, какие сетевушки, какой трафик молотит машинка сейчас и т.п. ну либо ждать телепатов Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
m0xf Опубликовано 22 февраля, 2012 · Жалоба Есть ещё один способ: отказаться от nat. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vlad11 Опубликовано 23 февраля, 2012 · Жалоба Есть ещё один способ: отказаться от nat. С нынешней жесткой политикой RIPE по контролю за использованию выделенных адресов, от НАТа так просто не откажешься. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 24 февраля, 2012 · Жалоба Может у кого нибудь есть опыт подобных действий? Каким образом произвести разбиение пользователей( У пользователя может быть как /30 так и /24 подсеть). Если BRAS умеет PBR, то запросы от одной половины клиентов отправляются на nat1, от второй на nat2. ОС на машине NAT Linux(Fedora 14). CPU 1000 MHz. 2 сетевые карты по 1 Gb. Uplink 100 Мб(реально в данный момент можем выбирать только 80). Что за процессор и что за сетевые? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rm_ Опубликовано 24 февраля, 2012 · Жалоба Есть ещё один способ: отказаться от nat. С нынешней жесткой политикой RIPE по контролю за использованию выделенных адресов, от НАТа так просто не откажешься. Ежели мы начали разговор в глобальном ключе, можно упомянуть ещё один способ: дать юзерам IPv6. До трети трафика торрентов и весь ютуб сразу же уходят туда. Разгружая ваш нат и решая таким образом сабжевую проблему. Только судя по тому, что у автора абоненты имеют /30 и /24, вероятно там не физики, и Ютуб с торрентами они качают меньше обычного. Других v6-ресурсов пока не так много. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdc Опубликовано 24 февраля, 2012 · Жалоба А почему замена машины - дорого? С такой полосой современные десктопные интелы справляются левым мизинцем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
FenX Опубликовано 24 февраля, 2012 · Жалоба А почему замена машины - дорого? С такой полосой современные десктопные интелы справляются левым мизинцем. место в стойке ограничено, используем то, что есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
rdc Опубликовано 25 февраля, 2012 · Жалоба Если есть место на установку машины NAT2, то вполне логично будет поставить эту тачку на современном проце и решить проблему кардинально. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_uznik_ Опубликовано 27 февраля, 2012 · Жалоба Если есть место на установку машины NAT2... Есть полностью укомплектованная стойка, путем перераспределения ролей для серверов была освобождена еще 1 машина... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
shicoy Опубликовано 28 февраля, 2012 · Жалоба Вы что хотите? Что бы вам дали магическую команду которая решит ваши проблемы? Ваше железо явно уперлось в производительность, меняйте систему или принцип. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DobroFenix Опубликовано 28 февраля, 2012 · Жалоба x86 c 1000 MHz Ну это же очевидно...... Какие вопросы? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 29 февраля, 2012 · Жалоба x86 c 1000 MHz Ну это же очевидно...... Неужели? Пример из жизни: hw.model: Intel® Pentium® Dual CPU E2180 @ 2.00GHz brgphy0: <BCM5750 10/100/1000baseTX PHY> PHY 1 on miibus0 brgphy1: <BCM5750 10/100/1000baseTX PHY> PHY 1 on miibus1 Трафик до 75+28mbps, 9+7kpps. Процессор делает NAT, шейпинг и netflow. Загружен до 58% из 200 возможных. Даже если было бы можно замедлить его вдвое и отключить второе ядро, загрузка без шейпинга на 100mbps составила бы 80-85%. Вывод: прежде чем советовать, надо знать конфигурацию. Теоретически у автора темы может быть резерв производительности в десятки mbps. Вопрос в другом - сумеет ли он им воспользоваться, если не догадался сообщить даже такую очевидную информацию, как тип процессора. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_uznik_ Опубликовано 29 февраля, 2012 · Жалоба Вы что хотите? Что бы вам дали магическую команду которая решит ваши проблемы? Ваше железо явно уперлось в производительность, меняйте систему или принцип. Мне не нужна "магическая" команда. Пост был создан для обмена опытом(дабы не придумывать еще раз велосипед). Т.к убежден в том что подобные задачи уже были решены до меня. Я не прошу решить данную задачу за меня, я прошу дать направление в котором нужно двигаться для решения данной проблемы Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 29 февраля, 2012 · Жалоба я прошу дать направление в котором нужно двигаться для решения данной проблемы http://forum.nag.ru/forum/index.php?showtopic=73599&view=findpost&p=690772 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_uznik_ Опубликовано 29 февраля, 2012 · Жалоба Вывод: прежде чем советовать, надо знать конфигурацию. Теоретически у автора темы может быть резерв производительности в десятки mbps. С этим согласен, добавил описание. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 29 февраля, 2012 · Жалоба добавил описание. Что говорит "lspci | grep -i eth"? Всё из Вас клещами приходится тянуть... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 29 февраля, 2012 · Жалоба model name : AMD Opteron™ Processor 248 stepping : 1 cpu MHz : 1000.000 Это лажа. Читайте http://en.wikipedia.org/wiki/List_of_AMD_Opteron_microprocessors - на каких частотах работают Оптероны и конкретно 248 модель. Заодно посмотрите, чего стоят гигагерцы архитектур 8-летней давности: http://www.cpubenchmark.net/cpu.php?cpu=%5BDual+CPU%5D+AMD+Opteron+248 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vitalyb Опубликовано 29 февраля, 2012 · Жалоба Это не лажа, это режим энергосбережения. Очень полезная фича на роутере, особенно когда она начинает переключаться туда-обратно 8) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ilya Evseev Опубликовано 1 марта, 2012 · Жалоба Это не лажа, это режим энергосбережения. Очень полезная фича на роутере, особенно когда она начинает переключаться туда-обратно 8) Теперь осталось проверить, отключается ли он в ЧНН или включён круглосуточно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_uznik_ Опубликовано 2 марта, 2012 · Жалоба Это не лажа, это режим энергосбережения. Очень полезная фича на роутере, особенно когда она начинает переключаться туда-обратно 8) Теперь осталось проверить, отключается ли он в ЧНН или включён круглосуточно. Действительно при нагрузке частота процессора не восстанавливает свое максимальное значение... ЗЫ: Ilya Evseev, vitalyb спасибо за помощь Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 2 марта, 2012 · Жалоба Действительно при нагрузке частота процессора не восстанавливает свое максимальное значение... Вроде Ядерный кот наступал на эти грабли несколько лет назад, после чего поотключал у себя все сберегайки. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Lynx10 Опубликовано 3 марта, 2012 · Жалоба сберегайки зло.... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 3 марта, 2012 · Жалоба На боевом сервере достаточно С states и tickless kernel. ASPM, Frequency scaling, особенно на роутерах - невероятное зло. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
martini Опубликовано 3 марта, 2012 · Жалоба особенно кастомные операционки типа микротика и вмвари не любят С states )) прикольно так в панику уходят ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...