faq обучение настройка
Текущее время: Пт мар 29, 2024 03:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 133 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 9  След.
Автор Сообщение
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Ср май 24, 2017 14:54 
Не в сети

Зарегистрирован: Пн окт 19, 2009 19:39
Сообщений: 132
Еще есть точка где идут дропы даже по 10Г порту, а нагрузка на нем не превышает 6.5Гбит по исходу. Графики по этой ситуации отправлял на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Ср май 24, 2017 17:03 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1630
Откуда: Алтайский край, Барнаул
shulik писал(а):
Еще есть точка где идут дропы даже по 10Г порту, а нагрузка на нем не превышает 6.5Гбит по исходу. Графики по этой ситуации отправлял на почту.
а вы не пробовали менять 3620 на 3420 ?
Общаюсь с коллегами - говорят то на 3420 таких проблем нет при таком же трафике


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Ср май 24, 2017 17:18 
Не в сети

Зарегистрирован: Пн окт 19, 2009 19:39
Сообщений: 132
Alexey Mishenko писал(а):
shulik писал(а):
Еще есть точка где идут дропы даже по 10Г порту, а нагрузка на нем не превышает 6.5Гбит по исходу. Графики по этой ситуации отправлял на почту.
а вы не пробовали менять 3620 на 3420 ?
Общаюсь с коллегами - говорят то на 3420 таких проблем нет при таком же трафике


У меня есть в другом месте 3420-52T - на счетчиках в cli дропы есть, но понять динамику - планирую обновить прошивку - в текущей нельзя снимать эти счетчики по snmp. Но судя по уровню потерь пакетов - масштаб иной.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 10:13 
Не в сети

Зарегистрирован: Ср ноя 07, 2012 10:30
Сообщений: 30
Добавлю свои 5 копеек.
На DGS3620-28SC по 10G каналу приходит трафик с ядра. Через 24 порт отдается на один из районов агрегаторов. На днях добавили мониторинг Hol drop. На графике видно, что при максимальном unicast output 55k - Hol drops 600 пакетов в секунду, т.е. чуть больше одного процента. Drop происходит в очереди COS2. HOL prevention enable, scheduling - strict. Мультикаст и более приоритетный трафик не затрагивается. Пробовал красить на 10G порту source tcp 443 (https) в COS 3 - на нем дропов практически нет:
HOL Drop 237856537
COS0 HOL Drop 0
COS1 HOL Drop 0
COS2 HOL Drop 237839387
COS3 HOL Drop 17150
COS4 HOL Drop 0

Если есть способ хоть как-нибудь уменьшить количество Hol drops, просьба сообщить. Ошибки есть так же на DGS-3420, но там для мониторинга надо обновлять прошивку.


Вложения:
Комментарий к файлу: packet by type.
pack by type.png
pack by type.png [ 49.13 KiB | Просмотров: 7851 ]
Комментарий к файлу: traffic
traffic.png
traffic.png [ 37.61 KiB | Просмотров: 7851 ]
Комментарий к файлу: Hol drops
hol drops.png
hol drops.png [ 33.09 KiB | Просмотров: 7851 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 11:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
shulik писал(а):
В случае с 3620 я помимо счетчиков COS Hol Drop вижу реальные потери пакетов на сети, а счетчики COS Hol Drop я начинаю видеть уже где-то от 400-500Мбит нагрузки на 1Г порту. С другой стороны - трафик генерируется абонентами живущими в 100М портах, при всех прочих возможных условиях сложно генерировать всплески 500-600Мбит, ИМХО. А судя по графикам дропов - эти дропы перманентные при указанной нагрузке и чем выше нагрузка, тем больше дропов.


Это субъективное мнение. При начале скачивания любого файла, в том числе и видео, или использования P2P(торрентов) вначале всегда происходит всплеск. Также ситуацию могут усугублять локальные пиры.

Alexey Mishenko писал(а):
...
У нас же совсем другая ситуация - у нас нет такой нагрузки, но при этом идут ошибки.


Вы просто не видите эту нагрузку, так как в CLI информация обновляется раз в секунду, а по SNMP снимаете ещё реже.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
vrz писал(а):
... HOL prevention enable, scheduling - strict. Мультикаст и более приоритетный трафик не затрагивается. Пробовал красить на 10G порту source tcp 443 (https) в COS 3 - на нем дропов практически нет:
HOL Drop 237856537
COS0 HOL Drop 0
COS1 HOL Drop 0
COS2 HOL Drop 237839387
COS3 HOL Drop 17150
COS4 HOL Drop 0

...


Нужно ещё вычленить потоки локальных подсетей и промаркировать их наименьшим приоритетом, по-мимо того, что нужно маркировать управляющий трафик 7-ой, VoIP - 5, IPTV - 4 и т.д.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 12:09 
Не в сети

Зарегистрирован: Ср ноя 07, 2012 10:30
Сообщений: 30
Bigarov Ruslan писал(а):
vrz писал(а):
... HOL prevention enable, scheduling - strict. Мультикаст и более приоритетный трафик не затрагивается. Пробовал красить на 10G порту source tcp 443 (https) в COS 3 - на нем дропов практически нет:
HOL Drop 237856537
COS0 HOL Drop 0
COS1 HOL Drop 0
COS2 HOL Drop 237839387
COS3 HOL Drop 17150
COS4 HOL Drop 0

...


Нужно ещё вычленить потоки локальных подсетей и промаркировать их наименьшим приоритетом, по-мимо того, что нужно маркировать управляющий трафик 7-ой, VoIP - 5, IPTV - 4 и т.д.


Management, VoIP и IPTV красится на источниках данного трафика с момента создания сети. Локальный трафик трафик практически отсутствует. Сейчас хотим минимизировать microburst для интернет трафика путем оптимизации настройки буферов на коммутаторах Dlink. Эксперименты с настройками механизма scheduling к успеху не привели. Поэтому хотелось советы от разработчиков оборудования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 12:32 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1630
Откуда: Алтайский край, Барнаул
Цитата:
Вы просто не видите эту нагрузку, так как в CLI информация обновляется раз в секунду, а по SNMP снимаете ещё реже.
Я уже третью неделю анализирую трафик в попытках найти эти всплески. И чем дальше - тем я больше убеждаюсь что их нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 12:50 
Не в сети

Зарегистрирован: Ср ноя 07, 2012 10:30
Сообщений: 30
Alexey Mishenko писал(а):
Цитата:
Вы просто не видите эту нагрузку, так как в CLI информация обновляется раз в секунду, а по SNMP снимаете ещё реже.
Я уже третью неделю анализирую трафик в попытках найти эти всплески. И чем дальше - тем я больше убеждаюсь что их нет.


Микровсплески обычно длятся несколько миллисекунд. В CLI их не увидишь. Вкратце описывается тут: https://www.arista.com/assets/data/pdf/ ... bursts.pdf . Есть вариант снять дамп трафика, который идет на порт и сделать в Wireshark минимально возможно семплирование чтобы увидеть всплески, как тут http://www.cisco.com/c/en/us/support/do ... rk-00.html. Единственная надежда, на мой взгляд, что буфер коммутатора будет сглаживать эти пики.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 13:04 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1630
Откуда: Алтайский край, Барнаул
vrz писал(а):
Alexey Mishenko писал(а):
Цитата:
Вы просто не видите эту нагрузку, так как в CLI информация обновляется раз в секунду, а по SNMP снимаете ещё реже.
Я уже третью неделю анализирую трафик в попытках найти эти всплески. И чем дальше - тем я больше убеждаюсь что их нет.


Микровсплески обычно длятся несколько миллисекунд. В CLI их не увидишь. Вкратце описывается тут: https://www.arista.com/assets/data/pdf/ ... bursts.pdf . Есть вариант снять дамп трафика, который идет на порт и сделать в Wireshark минимально возможно семплирование чтобы увидеть всплески, как тут http://www.cisco.com/c/en/us/support/do ... rk-00.html. Единственная надежда, на мой взгляд, что буфер коммутатора будет сглаживать эти пики.
дык я дампы и снимаю. И там ничего найти не могу. Сложно снимать на портах с большим трафиком, у моего проблемного порта же трафик до 100 мбит не доходил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Чт май 25, 2017 15:36 
Не в сети

Зарегистрирован: Пн окт 19, 2009 19:39
Сообщений: 132
Не знаю насколько репрезентативно - но все же:
на столе лежит 3620-28SC. В 10Г порт подан линк в который наливается трафик при помощи iperf. В 1Г порт включен приемник трафика. Порт стоит 100-full. iperf льет 30Мбит. другого трафика нет. Уже 147 дропов. Но растут не быстро - иногда. За без малого 10 минут - 147.
Полоса 40 мбит. За минуту 240.
Полоса 50 мбит. За минуту 591.
Полоса 60 мбит. За минуту 980.
Полоса 70 мбит. За минуту 1339.
Выше не вижу смысла. Итого. Передача идет порт в порт. Полоса генерируется ровно одной программой. Вариации стартующих торрентов или резкой активизирующихся абонентов исключены. Полоса далека от 80% пропускной способности порта. А дропы есть. Или вы допускаете вариант неравномерности налива трафика iperf'ом?

PS: если порт, в который наливается трафик, перевести в 100М - дропов добиться на удается. Тогда не понятно кто и когда съедает буфер 2Мб и какой от него толк?
И еще всегда вижу такую картину (даже когда есть дропы). Это нормально?
Код:
#debug buffer utilization   
Command: debug buffer utilization

Debug buffer is empty.


PPS: В описанной выше ситуации при полосе 90Мбит выключаю hol - и на 1Г порту пропадают COS Hol Drop и на входящем не вижу дропов. А характер трафика и его объем те же, даже больше чем были.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Пт май 26, 2017 04:10 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1630
Откуда: Алтайский край, Барнаул
Вот команда debug у меня тоже всегда показывает, что буфер пуст. Но при этом дропы идут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Пт май 26, 2017 10:02 
Не в сети

Зарегистрирован: Пн окт 19, 2009 19:39
Сообщений: 132
Alexey Mishenko писал(а):
Вот команда debug у меня тоже всегда показывает, что буфер пуст. Но при этом дропы идут.


Судя по мануалу это буфер самого отладчика и к буферу пакетов не имеет никакого отношения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Пн май 29, 2017 11:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
shulik писал(а):
Не знаю насколько репрезентативно - но все же:
на столе лежит 3620-28SC. В 10Г порт подан линк в который наливается трафик при помощи iperf. В 1Г порт включен приемник трафика. Порт стоит 100-full. iperf льет 30Мбит. другого трафика нет. Уже 147 дропов. Но растут не быстро - иногда. За без малого 10 минут - 147.
...


Пожалуйста, уточните какими командами настраивали iperf ?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS 3627 & hol_prevention & hol
СообщениеДобавлено: Пн май 29, 2017 11:12 
Не в сети

Зарегистрирован: Пн окт 19, 2009 19:39
Сообщений: 132
Bigarov Ruslan писал(а):
shulik писал(а):
Не знаю насколько репрезентативно - но все же:
на столе лежит 3620-28SC. В 10Г порт подан линк в который наливается трафик при помощи iperf. В 1Г порт включен приемник трафика. Порт стоит 100-full. iperf льет 30Мбит. другого трафика нет. Уже 147 дропов. Но растут не быстро - иногда. За без малого 10 минут - 147.
...


Пожалуйста, уточните какими командами настраивали iperf ?

Код:
iperf -c 10.20.30.2 -u -i 1 -t 3600 -b 95M
iperf -s -u -i 1


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 133 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 9  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB