
Александр
13.12.2017
12:43:18
коллеги, у кого есть опыт с asr1001-x
схема такая
на одну asr1001-x временно пришлось впихнуть все, ввиду переезда
BGP два аплинка
6k рррое без isg
CGNAT который в пике дает 400к трансляций
6,5 Гбит трафика in|out по одному 10Г интерфейсу
ползюки натятся в два пула по /24, руками разделены примерно поровну по 3к абонентов в каждый пул
проблема заключается в следующем, пользователи из pool1 не испытвают проблем, а вот у пользователей из pool2 по мере роста трафика начинается возрастать задержка уже на первом хопе до шлюза провайдера
вопрос, во что я упираюсь? и почему только второй пул?
проц не загружен

Evgeniy
13.12.2017
12:43:47
пул не весь ушел?
в расход

Александр
13.12.2017
12:43:50
нет

Google

Александр
13.12.2017
12:43:56
по 40% примерно
оба

Evgeniy
13.12.2017
12:44:10
show int | i overr

Александр
13.12.2017
12:45:01
ASR1001-01-Mir#show int | i overr
11551 input errors, 0 CRC, 551507 frame, 0 overrun, 0 ignored
0 input errors, 0 CRC, 141472 frame, 0 overrun, 0 ignored
хм
нмного нето
это вторая железка
на первой тоже есть
но не ростет

Evgeniy
13.12.2017
12:47:10
а | i queue
на графиках потолков не видно?

Александр
13.12.2017
12:48:02
ASR1001-02-Mir#show int | i que
Input queue: 0/375/692/0 (size/max/drops/flushes); Total output drops: 379787936
потолков не видно

Evgeniy
13.12.2017
12:48:16
ну это твой шейпер видимо..

Google

Evgeniy
13.12.2017
12:48:25
show ip nat stat

Александр
13.12.2017
12:51:51
так, тогда еще воодная
проблему стал разбирать вчера, в связи с чем, перенес pool2 вместе с абонентами на другую железку назовем ее ASR1, которая включна через железку ASR2
думал что поможет
нет
по прежнему pool1, который натится на ASR2 не имеет проблем, а pool2, который натится на ASR1 и идет транзитом через ASR2 имеет проблемы с задержкой
где показать nat stat ?

Vlad
13.12.2017
12:53:00

Evgeniy
13.12.2017
13:02:24

Александр
13.12.2017
13:02:58
в лицензии имееш ввиду?

Evgeniy
13.12.2017
13:03:07
Да

Александр
13.12.2017
13:03:45
throughput_10g yes yes no no yes
throughput_10g_to_20g yes no no no no
throughput_20g yes yes no yes yes
это же?

Evgeniy
13.12.2017
13:03:50
хотя она ругается в лог обычно про это.
show platform hardware throughput level

Александр
13.12.2017
13:04:30
The current throughput level is 20000000 kb/s

Evgeniy
13.12.2017
13:07:19
Раз проблема не зависит от железки, то узкое место где-то ниже?

Александр
13.12.2017
13:07:38
как раз проблема в одной железке, на которой аплинки

Evgeniy
13.12.2017
13:08:15
При переносе нат пула шлюз нормально пингуется?

Александр
13.12.2017
13:08:56
да, пингплоттер стоит на тестовой тачке, задержка возрастает на хопе до аплинка

Evgeniy
13.12.2017
13:09:45
Дык если аплинк плохо отвечает то это чот совсем иное

Александр
13.12.2017
13:10:04
не не, если пинговать напрямую с маршруизатор то все ок
и если без НАТ пойти через него то тоже
а вот при НАТ все плохо
но только в одном пуле

Google

Evgeniy
13.12.2017
13:11:22
Картинки покажи


Александр
13.12.2017
13:17:57
ping 212.188.44.80 rep 100
Type escape sequence to abort.
Sending 100, 100-byte ICMP Echos to 212.188.44.80, timeout is 2 seconds:
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Success rate is 100 percent (100/100), round-trip min/avg/max = 16/16/19 ms
с маршрутизатора
C:\Users\manager>ping 212.188.44.80 -t
Обмен пакетами с 212.188.44.80 по с 32 байтами данных:
Ответ от 212.188.44.80: число байт=32 время=137мс TTL=57
Ответ от 212.188.44.80: число байт=32 время=124мс TTL=57
Ответ от 212.188.44.80: число байт=32 время=127мс TTL=57
Ответ от 212.188.44.80: число байт=32 время=128мс TTL=57
Ответ от 212.188.44.80: число байт=32 время=122мс TTL=57
Ответ от 212.188.44.80: число байт=32 время=132мс TTL=57
Статистика Ping для 212.188.44.80:
Пакетов: отправлено = 6, получено = 6, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 122мсек, Максимальное = 137 мсек, Среднее = 128 мсек
с компа
это шлюз провайдера
комп по pppoe за НАТом


Evgeniy
13.12.2017
13:21:51
Дык у тебя может проблема с анонсами нат пула в МТС?
И ответ идёт через ебеня..
А не напрямую
Ипы пулов давай

Александр
13.12.2017
13:28:16
ну все ясно
пулы действительно анонсятся по разному в аплинки
pool2 в РТК, pool1 в МТС
а дефолт в МТС
у ростелека в ЧНН задержка до их шлюза тоже выросла до 100мс, соответственно ответ от МТС прилетает через Ростелек
железки не причем)

Maxim
13.12.2017
13:28:53
что и требовалось доказать (с)

Александр
13.12.2017
13:29:03
циска рулит)

Maxim
13.12.2017
13:29:20
Нене, просто еще не накаркали =))
Ну и ACL на лету, участвующие в образовании политик, не правили =)

Александр
13.12.2017
13:31:48
Максим, которых политик? или это шутка
всмысле не используем isg ?

Evgeniy
13.12.2017
13:34:10
Анонсы разные это хуево

Александр
13.12.2017
13:34:22
аплинки разные по скорости

Google

Evgeniy
13.12.2017
13:34:26
Качество сложно смотреть
И?
Коммьюнити

Александр
13.12.2017
13:34:39
пришлось разделить зеров

Evgeniy
13.12.2017
13:34:39
Препенды

Александр
13.12.2017
13:34:48
препендами ровно не делилось
ну не ровно а так чтоб запас был

Evgeniy
13.12.2017
13:35:04
Ну там общее направление надо
Community)

Admin
ERROR: S client not available

Александр
13.12.2017
13:35:28
да, читал выше
ой точнее на форуме

Evgeniy
13.12.2017
13:35:50
Препенд нужен когда разница большая между емкостями.
В остальном коммунити вполне ок

Maxim
13.12.2017
13:44:20
Максим, которых политик? или это шутка
Общее резюме по опыту пары лет поседевших волос за время работы с молотилками — вообще ничего не менять на железке, если нагрузка больше 30-40% и тем более если терминируется какое-нибудь IPoE с DHCP на этой же железке и тем более, если используется 82 опция. Если что-то менять, то ночью с запланированным ребутом — это лучше, чем незапланированный ребут в ЧНН и/или непонятные странности на сессиях абонентов, увеличивающиеся со временем как снежный ком до коллапса.

Александр
13.12.2017
13:45:19
ясно, пока это не наш случай
нагрузка по процу не большая совсем
но за опыт спасибо

Evgeniy
13.12.2017
13:46:04
Бред же
Да процу там нечего делать на аср1к

Google

Maxim
13.12.2017
13:50:34
Хе, хе =))
А сессии кто кипит? :)
а когда их десятки тыщь? :)

Александр
13.12.2017
13:50:59
)) я понял

Maxim
13.12.2017
13:51:48
Да это Женя просто не пробовал перебежать через магистраль по 5 полос в каждую сторону во время активного движения )))

Igor
13.12.2017
13:53:42
Сессии-хуесии...правильно что диалап не забываете, скоро и скорости соответствующие будут ?

Maxim
13.12.2017
13:54:04
А кто сказал, что на IPoE нет сессий? :)
Кто-то же должен контролировать неплательщиков и резать скорость, разделять по сервисам :)

Igor
13.12.2017
13:54:51
У тебе клиент постоянно подключен. Сессия у него с момента подключения - до момента как у него роутер сгорит ?
Но можно натянуть всякого, да... )

Maxim
13.12.2017
13:57:38

Igor
13.12.2017
13:57:42
Ладно, не пятница же...забей )

Evgeniy
13.12.2017
13:57:48
Какие десятки тысяч
Фантазеры)

Igor
13.12.2017
13:58:13

Evgeniy
13.12.2017
13:58:21
А вот ребутить брас с десятками тысяч больно

Maxim
13.12.2017
13:58:32

Evgeniy
13.12.2017
13:58:33
Радиус потом апухнет
Неа
Роутеры никто не выключает..

Maxim
13.12.2017
13:58:59

Igor
13.12.2017
13:59:13
Нет )

Maxim
13.12.2017
13:59:17