@nag_public

Страница 33 из 3745
Roman
06.05.2016
08:57:03
Ванильные драйверы, буст pcap и приятным бонусом уронить ядро
а чего там бустить? штатно pcap умеет tpacket v3

В dpdk пока быстрый bpf не завезли
я бы взял https://github.com/Igalia/pflua

Uncel
06.05.2016
08:58:08
Пока не умеет в треды

Дрова свои и медленнее dpdk

Google
Uncel
06.05.2016
08:58:29
Rss нет

Roman
06.05.2016
09:00:38
Uncel
06.05.2016
09:00:59
Snabb который обычно идет вместе с pflua

Roman
06.05.2016
09:01:49
Snabb который обычно идет вместе с pflua
ну так что мешает вместо снаба взять dpdk? :)

Uncel
06.05.2016
09:02:11
Жаба душит брать стек 6wind-а

Roman
06.05.2016
09:02:12
и в тредах запустить по инстансу pflua? :)

Uncel
06.05.2016
09:03:15
Велосипеду быть, если взлетит будет прикольно

Roman
06.05.2016
09:04:16
я тут пытался pypy в dpdk запустить

Uncel
06.05.2016
09:06:34
Успешно?

Roman
06.05.2016
09:12:59
Угу :)

Но бессмысленно :)

Denis
06.05.2016
14:36:56
https://habrahabr.ru/company/pt/blog/283052/

Roman
06.05.2016
14:37:49
https://habrahabr.ru/company/pt/blog/283052/
Надо иметь доступ к ss7

Google
Denis
06.05.2016
14:37:56
ага

Roman
06.05.2016
14:38:14
Вообще-то, вряд ли

Denis
06.05.2016
14:39:44
ну если массово угонять бабло с карточек клиентов с влюченым 3d secure то можно и доступом к ss7 озаботится)

Roman
06.05.2016
14:40:24
Ден, а ты в "трактор over ip" есть?

Denis
06.05.2016
14:40:59
неа

это вообще что ?

Denis
06.05.2016
14:49:52
кидай ссылку)

Roman
06.05.2016
14:51:02
https://habrahabr.ru/company/pt/blog/283052/
Чуваки пиарят свой paper. Чтобы оно работало, нужен открытый camel roaming

Трактор over IP IT Engineers (Network, Systems, Security, Storage, Virtualization, etc). @mxssl https://mxssl.wordpress.com/ @networkop http://networkop.github.io/ @hellt http://noshut.ru @Sk1f3r http://sk1f3r.ru/ @Dragonflybsd http://dragonflybsd.blogspot.ru/ https://telegram.me/ntwrk

Vladislav
06.05.2016
14:55:36
Sergey
06.05.2016
15:14:55
кажется 3750 перестала изучать маки, как дебажить?

была команда посмотреть сколько у нее в памяти маков

sh sdm prefer, number of unicast mac addresses: 6K. sh mac address-table count Total Mac Address Space Available: 3912

Denis
06.05.2016
15:19:36
sh mac address-table

в самом низу будет количество

Sergey
06.05.2016
15:20:16
там видим, всего 1500, но маки тем временем все равно в одном вилане теряет

и начинает флудить во весь вилан

Denis
06.05.2016
15:20:59
clear mac address-table попробуй сделать

Google
Denis
06.05.2016
15:21:08
бывают баги. правда у 3750 такого не встречал

mac agging time увеличить можно попробовать

Sergey
06.05.2016
15:24:14
черевато

Denis
06.05.2016
15:24:43
почему? у тебя так часто абоненты между портами переезжают?

Sergey
06.05.2016
15:28:16
нет, это офисная циска. сервера и мы сами

есть длинк, в него подключены 4 сервера, длинк их маки видит, эти серверы между собой общаются, но они почему-то начинают лить свой трафик через циску (??) которая переодически теряет мак серверов и начинает флудить

Denis
06.05.2016
15:35:49
так это проблема с длинком тогда

а не с циской

Sergey
06.05.2016
15:37:00
1. зачем длинк шлет трафик на свой шлюз, если эти сервера коннектед? 2. почему циска забывает маки? как только пингуешь - флуд пропадает

Denis
06.05.2016
15:37:59
без схемы сети и конфигов сложно ответить

советую попробоваит увеличить mac agging time

это не чревато ничем

Sergey
06.05.2016
15:42:00
сейчас стоит default, 300, раз в 5 минут проблема, потом она будет раз в 10 минут, нет?

[Anonymous]
06.05.2016
15:42:10
в том линке где забываются маки, трафик случайно не односторонний?

есть график нагрузки?

[Anonymous]
06.05.2016
15:42:47
возможно просто что нет обмена с удаленным пиром, запись в CAM устаревает и начинается DLF флуд

Владимир [qWest44]
06.05.2016
15:42:51
так может длинк маки то забывает? раз ты видишь трафик на циске который не должен до нее доходить?

Wingman
06.05.2016
15:43:05
Было такое на 3750g, когда л3 таблицы были примерно на50% от максимума зыбиты

Sergey
06.05.2016
15:44:04
Коллеги, вот мы и пытаемся понять, проблема с длинком (DGS-3420) или с 3750. Длинк маки видит, а циска забывает. Но циска и не должна видеть трафик серверов

Google
[Anonymous]
06.05.2016
15:45:31
забывание маков и ARP - естественный процесс

есть время жизни для каждого типа записи

Wingman
06.05.2016
15:46:07
забывание маков и ARP - естественный процесс
Про наш случай я скорее имел в виду "не изучает новые")

Sergey
06.05.2016
15:46:25
traffic_segmentation каждый с каждым 1:1 1:1-1:50,2:1-2:50

Wingman
06.05.2016
15:46:38
Эм

[Anonymous]
06.05.2016
15:46:46
Wingman
06.05.2016
15:46:47
А если вырубить?

Sergey
06.05.2016
15:47:25
что выключить?

он и так "выключен" тоесть трафик форварится

Wingman
06.05.2016
15:47:42
Dis traffic_seg

[Anonymous]
06.05.2016
15:47:50
наверное, тут пригодится картинка в DIA или https://www.draw.io/

Wingman
06.05.2016
15:49:38
он и так "выключен" тоесть трафик форварится
Просто если трафик хостов в портах одной железки эта железка гонит в аплинк, то это или трафик сегментейшн , или баг

Даже если мак лернинг не пахал бы, трафик летел бы во все порты, а не в аплинк

Владимир [qWest44]
06.05.2016
15:50:34
а он не летит во все? этого не говорилось

Sergey
06.05.2016
15:50:55
Он летит в аплинк (циска) а с нее уже во все порты данного vlan

Wingman
06.05.2016
15:51:08
а он не летит во все? этого не говорилось
Ну сервак и друг друга не видят, насколько я понял

Брр

Насколько я понял, в длинк

Google
Sergey
06.05.2016
15:52:54
щас попробуем маки статикой прописать и схему нарисую

Wingman
06.05.2016
15:53:47
В общем, я бы посоветовал таки сегментейшн погасить на 5 минут и поглядеть

[Anonymous]
06.05.2016
16:02:44
так там выключен

Sergey
06.05.2016
16:06:26
dis traf нету

traffic_segmentation каждый с каждым 1:1 1:1-1:50,2:1-2:50

вобщем, походу это проблема старая походу

трафик на аплинке дублируется in out

причем там lacp, на один порт ночью исход 500мбит на 2 часа, на втором порту 500мбит на 2 часа вход, бекапы

[Anonymous]
06.05.2016
16:09:09
трафик с аплинка односторонний?

в той vlan, где происходит "размножение"

Sergey
06.05.2016
16:19:30
трафик с аплинка in/out одинаковые. Тоесть все то что уходит - приходит в том же объеме

такое ощущение что трафиксегментейшн, но тогда он не уходил бы в аплинк

длинк ладно, не понятно что с циской делать, таблица tcam свободна, прописали статикой маки и встало все ОК, Покрайней мере пока

Switch Uptime : 5 years, 37 weeks, 5 days, 9 hours, 17 minutes.

[Anonymous]
06.05.2016
16:22:02
можно решить проблему, а можно убежать от нее)

у меня была vlan внутри которой стык между маршрутизаторами (но и не только стык). с аплинка шел трафик в одну сторону. запись на вещающей стороне быстро устаревала и трафик разлетался уже по всей влан. тогда на приемнике вклчюили что-то, то ли чтобы ospf анонсил то ли аналогичную фигню, в итоге фреймы стали поступать аплинку, он обновлял запись и флуд прекратился

потому все это безобразие разломали, конечно, ис делали по другому:)

я про то что изначально выглядит глюком, но если вникнуть, то секрет прост

Sergey
06.05.2016
16:25:05
вот у нас что-то подобное, но tcam пустая, половина не занято

Roman
06.05.2016
16:42:26
а можно поподробнее об этом?
А что подробнее? Для описанных штук надо иметь открытый договор camel roaming.

Страница 33 из 3745