@linkmeup_chat

Страница 213 из 1252
Innokentiy
15.05.2017
13:12:00
когда мы говорим про CAM, которая таблица мак-адресов, и которая тоже пользуется TCAM, она хранит дерево хэшей, каждый из которых записан в бинарном виде

но на самом деле это чисто логическая договоренность - хранить бинарные хэши в памяти, которая умеет хранить тернарные элементы

Ivan
15.05.2017
13:13:20
CAM это CAM, просто тип памяти, а ты говоришь о том, что мак таблица прекрасно хранится и в TCAM, и это верно

Innokentiy
15.05.2017
13:14:30
ну да, теоретически на свитчах других производителей, где нет ТСАМ, используется именно САМ, бинарная память

Google
Innokentiy
15.05.2017
13:15:28
речь просто шла про то, почему виртуальный цискосвитч не ложится при петле по перегрузке процессора

именно потому что событие лернинга на нем не возникает достаточно часто, чтобы уложить цп в 100%

а событие лернинга возникает на цисках тогда, когда в CAM не обнаруживается мака источника за тем портом, откуда кадр прибежал

Timofey
15.05.2017
13:17:43
собсна что на картике. а у других че не так? =)

Innokentiy
15.05.2017
13:17:51
и проиллюстрировать это можно хорошо всем знакомым процессом cef punting, который имеет ту же природу

Yevgeniy
15.05.2017
13:20:47
Была инфа, что разные Реализации поддерживают разное количество лукапов в TCAM (на один пакет). Кто-то упирался в это ограничение?

Innokentiy
15.05.2017
13:21:55
к примеру, виртуальный роутер выживет, если ему пропунтить десяток тысяч пакетов в секунду

так же и виртуальный свитч выживет от десятка тысяч лернингов в секунду

Ivan
15.05.2017
13:23:14
ну так какова гипотеза? просто мало событий лернинга, или подозрение что там логика несколько иная может быть?

а событие лернинга возникает на цисках тогда, когда в CAM не обнаруживается мака источника за тем портом, откуда кадр прибежал

Innokentiy
15.05.2017
13:23:52
если получилось загнать проц в 30% - мало лернингов

Timofey
15.05.2017
13:25:20
возможно я отвлекся от буйной беседы инициатором которой стал, но пардон, что если мы ищем неизвестный мак, пакеты разве не плодятся, и cpu не загоняется на их обработку?

Innokentiy
15.05.2017
13:25:24
возможно, форвардинг плейн на виртуальном свитче умрет раньше, чем лернингов станет достаточно для 100% загрузки

Google
Ivan
15.05.2017
13:25:54
ой, там странно было, речь была про статик арп на свитче + пинги с хостов на IP из этой записи (если я верно понял) и нагрузку именно от арп процесса, мне кажется там прокси арп еще включен был и в нем дело

Ivan
15.05.2017
13:27:41
а в рамках виртуального appliance?

A
15.05.2017
13:29:54
http://www.netcraftsmen.com/resource/protecting-a-cisco-catalyst-6500-switch-against-layer-2-loops/ Интересный тест на cat6500, намеренно создается петля, а затем с помощью storm-control и control plane policing загрузка CPU удерживатеся в приемлемых рамках.

http://www.netcraftsmen.com/wp-content/uploads/2011/09/cpu-utilization-all-cases.png

Ivan
15.05.2017
13:32:54
http://www.netcraftsmen.com/resource/protecting-a-cisco-catalyst-6500-switch-against-layer-2-loops/ Интересный тест на cat6500, намеренно создается петля, а затем с помощью storm-control и control plane policing загрузка CPU удерживатеся в приемлемых рамках.
тут вроде пришли к выводу что основная причина загрузки CPU это прерывания на проц из за ненахождения мака источника на порту с которого кадр получен, такое ведь нельзя через CoPP ограничить?

хотя при большом количестве трафа из примера по идее все верно) EIGRP, HSRP, SSH, SNMP, TACACS, DHCP, IGMP, and PIM.

Alex
15.05.2017
13:49:08
Ivan
15.05.2017
13:51:44
ну да, логично, не нужно это

Yevgeniy
15.05.2017
14:19:10
Machine Learning Algorithms применяют же при обучении всяких Security Appliance, верно? Кто-нибудь работал в вендоре фаерволов и dpi всяких?

Timofey
15.05.2017
14:38:49
AMP помещает все/или часть скачиваемого (не уточняет) в сандбокс и после чего решает херовая штука или нет, и соответсвенно подобные sha блокируются или как они там с этим борятся. ну если они помещают все подряд то обучения нет (: http://www.cisco.com/c/ru_ru/products/security/web-security-appliance/index.html#t=6m15s

Yevgeniy
15.05.2017
19:01:54
или этот ASIC отправляет на проц прерывание когда получает фрейм с новым MAC-Адрессом?
Вообще круто, недавно читал эту тему из CCNP SWITCH, толи не уловил, толи этого там не было. Я думал при шторме основную нагрузку создают АРП-запросы и прочий контролл-плейн широковещательный и мультикаст трафик, и думал это можно пофиксить CoPP механизмами

Прям просветили

Одного не понимаю

Innokentiy
15.05.2017
19:04:22
при петле проблема не только и не столько в перегрузке проца

на ccnp же рассказываются три основные беды от петли

Yevgeniy
15.05.2017
19:04:54
Если ASIC сравнивает маки SA в Фреймах и имеющиеся в CAM таблице, то зачем ему для записи изменений проц, почему сам не может, там же не нужен никакой Intellegence особо

при петле проблема не только и не столько в перегрузке проца
Я теряю доступ к железу, и не могу вырубить порт, чтоб разорвать петлю, это не основная проблема?

Innokentiy
15.05.2017
19:07:10
перегрузка каналов мусором, перегрузка асика, неправильные сопоставления портов к макам в CAM

Google
Innokentiy
15.05.2017
19:07:26
сдохнет или не сдохнет проц, уже не сильно важно

Yevgeniy
15.05.2017
19:08:00
У меня аплинк 10g а петля в 1g, по этому аплинк пропустит трафик, но я ничего не могу сделать, из-за загрузки проца

Innokentiy
15.05.2017
19:08:32
ок, при таком раскладе да

л2 - зло

Yevgeniy
15.05.2017
19:09:25
У нас такая клевая архитектура, что 100мбитный микрот клал всю сеть с 10гиг портами

Потом начали end-to-end вланы резать

Uburro
15.05.2017
19:11:00
У нас такая клевая архитектура, что 100мбитный микрот клал всю сеть с 10гиг портами
Уже знаю два случая, когда не верно настроеный микрот клал сеть

Yevgeniy
15.05.2017
19:11:39
Режем до сих пор... ибо их много, и нужно с перерывом сервиса

A
15.05.2017
19:11:50
У нас такая клевая архитектура, что 100мбитный микрот клал всю сеть с 10гиг портами
Каким-то образом генерировалось столько трафика, что забивались 10г порты или просто умирал control plane коммутаторов?

Yevgeniy
15.05.2017
19:13:09
А вот хрен поймёшь они один за другим начали сыпаться по-моему просто какая-то 35 50 а превратилась в хаб и это сделало Amplification такой

Я тогда работал ещё недели 2 поэтому не всю сетку знал, но у нас это повторялось пару раз

Первые 3550 причём всегда падали, 65е и 49е стоят до последнего...

Snake
15.05.2017
19:23:58
У меня в практике MX80 очень плохело от одного клиента с петлёй в 20 мбит на VDSL-модеме

Ну т.е. натурально чемодан за много килобаксов начал дропать пакеты, квакать ssh и делать прочие непотребства

хотя свичам по дороге было ваще пофиг на это

Timofey
15.05.2017
19:37:11
У нас такая клевая архитектура, что 100мбитный микрот клал всю сеть с 10гиг портами
А вай фай мосты убиквити разве не клали :))) Прям при настройке, прям в офисе прям в самом центре :)

Yevgeniy
15.05.2017
19:38:12
??? Этого я не слышал, ты учудил?:)

Ага и всех админов похачил:) это эпично)))

Dmitry
15.05.2017
20:53:27
@metallicat20



Google
Alex
15.05.2017
21:06:01
Он ядовитый

Admin
ERROR: S client not available

Dmitry
15.05.2017
21:06:10
:(

Snake
15.05.2017
21:06:41
вот я только хотел добавить "...may be"

Alex
15.05.2017
21:08:02
Ну это я шучу)

Борис
15.05.2017
21:24:32
Ночи всем

Простой вопрос - к микроту подключено две тд, напрямую, могули я на микроте резать с них трафик

По определенным портам к примеру

Dmitriy
15.05.2017
21:32:15
По определенным портам к примеру
В настройках файрволла есть много чего

Innokentiy
15.05.2017
21:34:34
Ну это я шучу)
зато он спит, закрывая глаза ушами

а чего добился ты?

Борис
15.05.2017
21:35:28
В настройках файрволла есть много чего
Я понимаю...к примеру на интерфейсе бросать пакеты на 445 порт которые идут?

Дропать*

Alex
15.05.2017
21:35:57


Vladislav
16.05.2017
06:36:56
Чё-то непонятно, это взрослый и маленький кенгуру (типа один в другом) или оба маленькие? :)

Я не знаю, какие они там бывают. Слышал только про Роджера, у которого мускулатура похлеще, чем у человека

Alex
16.05.2017
06:38:16
это валлаби

маленькие

это мама с детенышем в кармане

Google
Vladislav
16.05.2017
06:39:21
выглядит неопасно ?

Alex
16.05.2017
06:39:33
эти совсем ручные

к красному кенгуру я б так не приближался

он ростом с меня

а этих можно гладить как кошек домашних

они даже детей своих дают погладить, сам не ожидал

Timofey
16.05.2017
06:47:22


А его ты видил?

Gleb
16.05.2017
06:50:08
А его ты видил?
я бы к нему задом не поворачивался

Sergey
16.05.2017
06:50:24
а ведь у них есть руки, нормальное вполне тело, могли бы эволюционировать и сталь альтернативной разумной расой на земле

Страница 213 из 1252