
Sergiy
05.07.2018
12:55:00

Nikolai
05.07.2018
13:00:56
Итак. Я вернулся. Кто там интересовался разницей про NETMAP и DNAT (dst-nat) ?

Alexei
05.07.2018
13:01:32

Vladimir
05.07.2018
13:01:46

Google

Nikolai
05.07.2018
13:01:46
Злодеи, блин. На материал отдельной статьи развели. Но мне как всегда лень писать.

Vladimir
05.07.2018
13:02:01
а далее native vlan mismatch

Alexei
05.07.2018
13:02:01

Nikolai
05.07.2018
13:02:14

Vladimir
05.07.2018
13:02:29

Alexei
05.07.2018
13:02:30
а в статье должна быть рассмотрена вся сущность механизма нетмап?
если да то прям почитал бы :)

Nikolai
05.07.2018
13:03:17
Кратко опишу тут. Дарю тему.
Короче, NETMAP операция более затратная и вот почему:
dst-nat тупо подменяет IP.
Netmap позволяет проецировать сеть-в-сеть, причем несимметрично
Например, можно проецировать /24 в /29
Дело втом, что netmap выполняет дополнительные ПОБИТОВЫЕ преобразования с адресом в пакете.

Alexei
05.07.2018
13:04:09
один и тот же

Google

Alexei
05.07.2018
13:04:24
то по затратности разница есть?

Nikolai
05.07.2018
13:04:39
Для преобразований испоьзуется: 1) адрес подсети 2) маска + обратная маска
При казании target из него вычленяется маска и создаётся обратная маска.
Таким образом выделяется адрес подсети и адреса хостов в этой подсети
Далее, при DNS-NAT преобразуется dst-ip.
Применяя обратную двоичное AND на обратную маску сохраняются биты хоста

Vladimir
05.07.2018
13:07:16
по вашей оценке, сколько, например, на rb2011 нужно правил, чтобы разница была существенна?

Nikolai
05.07.2018
13:07:26
Затем двоичное OR с сетью получателя даёт итоговый адрес

Vladyslav
05.07.2018
13:07:40
Попал на обьект (частный дом) где в голове стоит CRS125-24G-1S-2HnD-IN, он же и рухтит, прошивка 6.29. При спидтесте около 60 мб/с загрузка проца 60-80, а то и 90 %. Он такой слабый или его криво настроили?

Nikolai
05.07.2018
13:07:57
За разницей в тиках проца, это к схемотехникам и электронщикам.
Налицо как минимум две лишних битовых операции и дополнительные переменные в памяти и регистрах
Замечу, что побитовые логические операции жрут больше тиков, чем простая запись значения. Это факт.

Vladimir
05.07.2018
13:09:16
ну, таким образом, неизвестно, насколько это вообще медленее пока. Но главное, что есть от чего оттолкнуться для оценки. Спасибо )

Darwin
05.07.2018
13:09:26
проблема вся в том
что это CRS
а там цпу от калькулятора
и роутит он на проце

Nikolai
05.07.2018
13:10:05
пожалуйста

Vladimir
05.07.2018
13:10:06
у меня на домашней железке на данный момент больше всего памяти жрет табличка бгп с адресами, заблокированными в рф
думаю, что даже если я отнетмаплю все порты - затраты памяти будут несопоставимы )

Google

Nikolai
05.07.2018
13:10:54
С bgp? абсолютно.
Маскарад по сравнению с src-nat жрёт больше

Darwin
05.07.2018
13:11:18
сильно уменьшит нагрузку на цпу

Nikolai
05.07.2018
13:11:48
netmap жрёт больше, чем dst-nat. Но незначительно.

Vladyslav
05.07.2018
13:13:55

Darwin
05.07.2018
13:14:50
во время спидтеста
хотя я бы от этого свича многого не ждал

Nikolai
05.07.2018
13:15:05

Darwin
05.07.2018
13:15:14

Nikolai
05.07.2018
13:15:34

Vladyslav
05.07.2018
13:16:27
networking/firewall, 50/50, иногда unclassified вылазит на все деньги, но то такое

Darwin
05.07.2018
13:17:06

Quest
05.07.2018
13:17:43

Nikolai
05.07.2018
13:17:56
У микротика нет

Quest
05.07.2018
13:18:06
Вообще в природе

Nikolai
05.07.2018
13:18:07
Почти ни у кого нет.

Darwin
05.07.2018
13:18:38

Quest
05.07.2018
13:18:40
Я не слышал о реализации протоколов роутинга в айсиках, неужели есть такие

Google

Darwin
05.07.2018
13:18:48
почти все л3 свичи

Nikolai
05.07.2018
13:18:49
Процов может быть несколько. Бывают не на главном - не на CPU

Darwin
05.07.2018
13:18:56
почти все нормальные рухтеры

Vladyslav
05.07.2018
13:18:58
туда не залазил, но скорее всего там пусто
обьект удалённый, интернет там сейчас пропал, у провайдера авария, потом удалённо может что-нить починю, обновлю

Admin
ERROR: S client not available

Quest
05.07.2018
13:19:08

Vladyslav
05.07.2018
13:19:25
киски?

Darwin
05.07.2018
13:19:25
Например
любая циска, любой экстрим, любой джун

Nikolai
05.07.2018
13:19:26
Сиськи хвалились, что на асиках типа роутинг простой у ASR
но сам я не щупал. Может бред маркетологов

Darwin
05.07.2018
13:20:00
пиздец уж

Nikolai
05.07.2018
13:20:03

Vladyslav
05.07.2018
13:20:11
а вообще, cef и fasttrack на сколько разные?

Darwin
05.07.2018
13:20:11
любой

Quest
05.07.2018
13:20:17

Darwin
05.07.2018
13:20:19
ну покажи мне л3 свич от джуна, который роутит на проце

Nikolai
05.07.2018
13:20:54
Покажи мне цисковкий свитч, что роутит не на проце? 35хх серии?

Quest
05.07.2018
13:21:05
?????????
Бывал на форуме екстрима, там асики не на все протоколы маршрутизации

Darwin
05.07.2018
13:21:19

Google

Darwin
05.07.2018
13:21:28
протоколы маршрутизации всегда работают на проце
а трафик роутится на асиках

Nikolai
05.07.2018
13:21:57
Смотрю на Cisco ASA. Где там роутится?

Darwin
05.07.2018
13:22:07
а не л3 свич

Quest
05.07.2018
13:22:24

Nikolai
05.07.2018
13:22:43
Теперь сливаетесь?

Darwin
05.07.2018
13:23:29
почти все л3 свичи
Например
любая циска, любой экстрим, любой джун
не умеете в цепочку диалога?

Quest
05.07.2018
13:24:27

Darwin
05.07.2018
13:24:42
и чем же форвардинг от роутинга отличается?