
Innokentiy
15.05.2017
13:12:00
когда мы говорим про CAM, которая таблица мак-адресов, и которая тоже пользуется TCAM, она хранит дерево хэшей, каждый из которых записан в бинарном виде
но на самом деле это чисто логическая договоренность - хранить бинарные хэши в памяти, которая умеет хранить тернарные элементы

Ivan
15.05.2017
13:13:20
CAM это CAM, просто тип памяти, а ты говоришь о том, что мак таблица прекрасно хранится и в TCAM, и это верно

Innokentiy
15.05.2017
13:14:30
ну да, теоретически на свитчах других производителей, где нет ТСАМ, используется именно САМ, бинарная память

Google

Innokentiy
15.05.2017
13:15:28
речь просто шла про то, почему виртуальный цискосвитч не ложится при петле по перегрузке процессора
именно потому что событие лернинга на нем не возникает достаточно часто, чтобы уложить цп в 100%
а событие лернинга возникает на цисках тогда, когда в CAM не обнаруживается мака источника за тем портом, откуда кадр прибежал

Timofey
15.05.2017
13:17:43
собсна что на картике. а у других че не так? =)

Innokentiy
15.05.2017
13:17:51
и проиллюстрировать это можно хорошо всем знакомым процессом cef punting, который имеет ту же природу

Yevgeniy
15.05.2017
13:20:47
Была инфа, что разные Реализации поддерживают разное количество лукапов в TCAM (на один пакет). Кто-то упирался в это ограничение?

Innokentiy
15.05.2017
13:21:55
к примеру, виртуальный роутер выживет, если ему пропунтить десяток тысяч пакетов в секунду
так же и виртуальный свитч выживет от десятка тысяч лернингов в секунду

Ivan
15.05.2017
13:23:14
ну так какова гипотеза? просто мало событий лернинга, или подозрение что там логика несколько иная может быть?
а событие лернинга возникает на цисках тогда, когда в CAM не обнаруживается мака источника за тем портом, откуда кадр прибежал

Innokentiy
15.05.2017
13:23:52
если получилось загнать проц в 30% - мало лернингов

Timofey
15.05.2017
13:25:20
возможно я отвлекся от буйной беседы инициатором которой стал, но пардон, что если мы ищем неизвестный мак, пакеты разве не плодятся, и cpu не загоняется на их обработку?

Innokentiy
15.05.2017
13:25:24
возможно, форвардинг плейн на виртуальном свитче умрет раньше, чем лернингов станет достаточно для 100% загрузки

Google

Ivan
15.05.2017
13:25:54
ой, там странно было, речь была про статик арп на свитче + пинги с хостов на IP из этой записи (если я верно понял) и нагрузку именно от арп процесса, мне кажется там прокси арп еще включен был и в нем дело

Innokentiy
15.05.2017
13:26:09

Ivan
15.05.2017
13:27:41
а в рамках виртуального appliance?

A
15.05.2017
13:29:54
http://www.netcraftsmen.com/resource/protecting-a-cisco-catalyst-6500-switch-against-layer-2-loops/
Интересный тест на cat6500, намеренно создается петля, а затем с помощью storm-control и control plane policing загрузка CPU удерживатеся в приемлемых рамках.
http://www.netcraftsmen.com/wp-content/uploads/2011/09/cpu-utilization-all-cases.png

Ivan
15.05.2017
13:32:54
хотя при большом количестве трафа из примера по идее все верно) EIGRP, HSRP, SSH, SNMP, TACACS, DHCP, IGMP, and PIM.

A
15.05.2017
13:36:59

Alex
15.05.2017
13:49:08

Ivan
15.05.2017
13:51:44
ну да, логично, не нужно это

Yevgeniy
15.05.2017
14:19:10
Machine Learning Algorithms применяют же при обучении всяких Security Appliance, верно?
Кто-нибудь работал в вендоре фаерволов и dpi всяких?

Timofey
15.05.2017
14:38:49
AMP помещает все/или часть скачиваемого (не уточняет) в сандбокс и после чего решает херовая штука или нет, и соответсвенно подобные sha блокируются или как они там с этим борятся.
ну если они помещают все подряд то обучения нет (:
http://www.cisco.com/c/ru_ru/products/security/web-security-appliance/index.html#t=6m15s

Yevgeniy
15.05.2017
19:01:54
Прям просветили
Одного не понимаю

Innokentiy
15.05.2017
19:04:22
при петле проблема не только и не столько в перегрузке проца
на ccnp же рассказываются три основные беды от петли

Yevgeniy
15.05.2017
19:04:54
Если ASIC сравнивает маки SA в Фреймах и имеющиеся в CAM таблице, то зачем ему для записи изменений проц, почему сам не может, там же не нужен никакой Intellegence особо

Innokentiy
15.05.2017
19:07:10
перегрузка каналов мусором, перегрузка асика, неправильные сопоставления портов к макам в CAM

Google

Innokentiy
15.05.2017
19:07:26
сдохнет или не сдохнет проц, уже не сильно важно

Yevgeniy
15.05.2017
19:08:00
У меня аплинк 10g а петля в 1g, по этому аплинк пропустит трафик, но я ничего не могу сделать, из-за загрузки проца

Innokentiy
15.05.2017
19:08:32
ок, при таком раскладе да
л2 - зло

Yevgeniy
15.05.2017
19:09:25
У нас такая клевая архитектура, что 100мбитный микрот клал всю сеть с 10гиг портами
Потом начали end-to-end вланы резать

Uburro
15.05.2017
19:11:00

Yevgeniy
15.05.2017
19:11:39
Режем до сих пор... ибо их много, и нужно с перерывом сервиса

A
15.05.2017
19:11:50

Yevgeniy
15.05.2017
19:13:09
А вот хрен поймёшь они один за другим начали сыпаться по-моему просто какая-то 35 50 а превратилась в хаб и это сделало Amplification такой
Я тогда работал ещё недели 2 поэтому не всю сетку знал, но у нас это повторялось пару раз
Первые 3550 причём всегда падали, 65е и 49е стоят до последнего...

Snake
15.05.2017
19:23:58
У меня в практике MX80 очень плохело от одного клиента с петлёй в 20 мбит на VDSL-модеме
Ну т.е. натурально чемодан за много килобаксов начал дропать пакеты, квакать ssh и делать прочие непотребства
хотя свичам по дороге было ваще пофиг на это

Timofey
15.05.2017
19:37:11

Yevgeniy
15.05.2017
19:38:12
??? Этого я не слышал, ты учудил?:)
Ага и всех админов похачил:) это эпично)))

Dmitry
15.05.2017
20:53:27
@metallicat20

Google

Alex
15.05.2017
21:06:01
Он ядовитый

Admin
ERROR: S client not available

Dmitry
15.05.2017
21:06:10
:(

Snake
15.05.2017
21:06:41
вот я только хотел добавить "...may be"

Alex
15.05.2017
21:08:02
Ну это я шучу)

Борис
15.05.2017
21:24:32
Ночи всем
Простой вопрос - к микроту подключено две тд, напрямую, могули я на микроте резать с них трафик
По определенным портам к примеру

Dmitriy
15.05.2017
21:32:15

Innokentiy
15.05.2017
21:34:34
а чего добился ты?

Борис
15.05.2017
21:35:28
Дропать*

Alex
15.05.2017
21:35:57

Dmitriy
15.05.2017
21:40:27

Vladislav
16.05.2017
06:36:56
Чё-то непонятно, это взрослый и маленький кенгуру (типа один в другом) или оба маленькие? :)
Я не знаю, какие они там бывают. Слышал только про Роджера, у которого мускулатура похлеще, чем у человека

Alex
16.05.2017
06:38:16
это валлаби
маленькие
это мама с детенышем в кармане

Google

Vladislav
16.05.2017
06:39:21
выглядит неопасно ?

Alex
16.05.2017
06:39:33
эти совсем ручные
к красному кенгуру я б так не приближался
он ростом с меня
а этих можно гладить как кошек домашних
они даже детей своих дают погладить, сам не ожидал

Timofey
16.05.2017
06:47:22
А его ты видил?

Gleb
16.05.2017
06:50:08

Sergey
16.05.2017
06:50:24
а ведь у них есть руки, нормальное вполне тело, могли бы эволюционировать и сталь альтернативной разумной расой на земле