Jump to content

Recommended Posts

Posted

Добрый день! Есть Cisco 6509 SUP720-3BXL с иосом s72033-adventerprisek9_wan-mz.122-33.SXI6.bin.

Стабильно работала с этим иосом пол года где то. На ней помимо всего крутится нат мегабит 50 в пике. С недавнего времени загрузка проца стала подпрыгивать до 99%. Опытным путем было выявлено, если сделать no ip nat outside на интерфейсе, куда делается NAT, то загрузка падает по 5-7%. Если оставить нат включенным, но перестать прогонять трафик, для которого делается нат и почистить трансляции, то загрузка не падает... Пробовал покачать через нее торренты за натом, добился загрузки проца максимум процентов в 25 на 100 Мбит трафика. В общем, магия какая-то. Грешу на какой-то глюк в IOS.

Может ИОС залить постабильнее?

Posted

Поставил качаться торренты ради эксперимента. Точные данные из мониторинга:

Средняя загрузка проца - 19%. Без НАТа, только формардинг трафика плюс немного ACL - 12%.

Загрузка интерфейса:

Input via Vlan999 1.44 Мbps

Input via Vlan999 pps 2.38 Кpps

Output via Vlan999 84.85 Мbps

Output via Vlan999 pps 8.91 Кpps

Posted

стала подпрыгивать до 99%.

 

Эти 99% это пики? Т.е. средняя загрузка существенно ниже? Какая? 19%? Или 99% постоянно?

Posted

Средняя загрузка проца - 12%. С НАТом я смог нагрузить максимум до 19%. 99% это когда НАТу срывает крышу. Т.е. перестаем гнать на циску трафик, который подлежит трансляции, делаем clear ip nat trans *, делаем no ip nat inside на внетрених интерфейсах - загрузка проца остается 99%. Делаем на интерфейсе, на который делается НАТ no ip nat outside - все становится в порядке и загрузка падает до средних 12%. Искусственно глюк не смог пока вызвать, появляется спонтанно.

НАТится трафик с двух-трех офисных компов, которые циску бормбардировать мелкими пакетами не могут т.к. полностью контролируются.

Posted

Чтобы практически полностью исключить внешние факторы и принять мнение о глюке IOS советую port mirroring -> unix tcpdump и посмотреть может таки что-то ложит :)

Удачи.

Posted

~10 тысяч трансляций и не взирая ни на какие pps и мегабиты эта железка умирает на процессе обслуживания этого списка. С количеством боролись уменьшая времена жизни трансляций но это надолго не помогло...

 

RSP720 с более мощным процессором выдерживал до 12 тысяч трансляций, наверное мог и чуть больше, но мы ловили какой-то программный баг - ребутился раз в пару дней.

 

У нас NAT был в режиме PAT. У Вас, похоже, тоже.

Posted

Кажется тут обсуждалось, что 6500 делает в железе NAT только адрес в адрес или пул в пул.

А чистый проц там довольно слабый. Все что не помещается в чип на сколь-нибудь серьезной для железки такого класса скорости убивает её.

Для NAT на 50М поставьте рядом 890 - 2900.

Posted

Железо для NAT там мощное, но проц слабый.

Проблема не в том, что в железо не помещается, проблема в том, что процессор просто не успевает железо реконфигурировать.

:(

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.