faq обучение настройка
Текущее время: Вс июн 16, 2024 16:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 120 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.
Автор Сообщение
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пт мар 28, 2014 15:47 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
да, 'ip arp elevation' - и всё работает отлично, нагрузка на проц не меняется (что настораживает - чем же жертвуем?..), 'no ip arp elevation' - свитч мгновенно опять тупит при ответе на arp-запросы =)

новых проблем не выявлено, за исключением того, что OSPF не мог нормально запуститься на протяжении пары часов - после перезагрузки Designated Router показывал, что DXS постоянно прыгал из Ex-Start в 2-Way, так ни разу и не дойдя до Full. через два часа из-за техработ соседнего провайдера упал один из портов, никак не связанный с OSPF - и всё чудесным образом само заработало :)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Сб мар 29, 2014 01:51 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Случайно прошились)
Наблюдаем)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Сб мар 29, 2014 08:59 
Не в сети

Зарегистрирован: Чт апр 24, 2008 11:50
Сообщений: 335
Нагрузка действительно не изменилась.
Тогда не понятно почему сразу нельзя было так сделать и в чем подвох.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Сб мар 29, 2014 11:15 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Погоняйте трассировку =)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Вс мар 30, 2014 19:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Chupaka писал(а):
я уже обновился, перепроверил и запросил новую команду "ip icmp elevation" по предыдущему моему посту, но Руслан пока отсутствует - буду ждать ответа во вторник :)


Добрый день. К сожалению смогу проверить и ответить только после 7-го апреля. Извиняюсь за задержку.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 16:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
comtel-b.ru писал(а):
Нагрузка действительно не изменилась.
Тогда не понятно почему сразу нельзя было так сделать и в чем подвох.


Добрый вечер.

Жертвуем правилами ACL.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 17:08 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Руслан, вы умеете создать интригу. какими правилами-то?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 17:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 Chupaka > Если без данной команды было задействовано одно правило ACL, которое выбирало все ARP пакеты, а коммутатор уже среди них выбирал предназначенные ему, то при 'ip arp elevation' для каждого интерфейса создаётся отдельное ACL правило, которое выбирает из всего потока ARP пакеты, предназначенные этому IP интерфейсу.

P.S.: у ICMP какой приоритет(QoS 802.1p label) в вашей сети?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 17:36 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
сильно яснее не стало, почему же пакеты теряются и отклик большой при ненагруженном процессоре... а 802.1p мы для ICMP не используем, ходит в общем потоке трафика

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 17:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Так ещё есть порог ограничения кол-ва входящих ARP пакетов на CPU.

P.S.: А если для теста поднять приоритет, то проблема с ICMP та же?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Пн апр 07, 2014 19:53 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
а кто этот порог обеспечивает? поскольку пакеты не просто дропаются, но и задерживаются (очередь?) - он явно программный. может, тюнить надо именно его?

со стороны пользователей на DXS приходит нетегированный трафик. его надо для теста ACL-ками раскрасить? как?

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Ср апр 09, 2014 14:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день.

Chupaka писал(а):
а кто этот порог обеспечивает? поскольку пакеты не просто дропаются, но и задерживаются (очередь?) - он явно программный. может, тюнить надо именно его?


Через cpu-protect можно пороги настраивать.

Цитата:
со стороны пользователей на DXS приходит нетегированный трафик. его надо для теста ACL-ками раскрасить? как?


А управляющая подсеть тоже untagged?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Ср апр 09, 2014 14:58 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Bigarov Ruslan писал(а):
Через cpu-protect можно пороги настраивать.

вы таки думаете, что я не полез туда первым делом, ещё до поста на форуме?
Код:
Switch#sh cpu-protect type arp

Type: arp
Rate Limit: N/A


Bigarov Ruslan писал(а):
А управляющая подсеть тоже untagged?

да

как-то я сразу не догадался потестить в обратную сторону... задал приоритет пакетам - нет, никакой разницы в потерях ICMP-пакетов нет, как терялись и не доходили, так и теряются

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Ср апр 09, 2014 15:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Попробуйте настроить cpu-protect для icmp c порогом 300, а если проблема останется с порогом 500, и посмотрите на загрузку CPU. Пожалуйста, напишите по результатам.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DXS-3600-32S и ARP-запросы к нему
СообщениеДобавлено: Ср апр 09, 2014 16:12 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Код:
cpu-protect type icmpv4 pps 500

включение порога в 300/500 pps никак не влияет ни на потери icmp-ответов, ни на загрузку CPU (18+-1%)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 120 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB