<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Большая задержка трафика на Cisco 1811</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html</link>
    <description>Проблема с большими задержками трафика при прохождении через Cisco. При &amp;#1108;том мы используем меньше половины пропускной способности канала (слежу по snmp) а загрузка процессора Cisco целых 12&#037;! памяти из 256Мб она сьела целых 50Мб.&lt;br&gt;&lt;br&gt;Подробно:&lt;br&gt;Есть Cisco 1811, настроен мониторинг задержки пингов к определннмым хостам (шлюз провайдера, шлюз провайдера второго офиса, циско на втором офисе). Собственно для выявления узкого места.&lt;br&gt;Cisco стоит 3й день, до &amp;#1108;того был роутер ASUS WL500gp с установленной OpenWRT.&lt;br&gt;Так вот пока был &amp;#1108;тот асус мы горя не знали, но высокое начальство требует циску. На асусе были настроены очереди с приоритетами, все чудесно работало и не тормозило.&lt;br&gt;Поставили циску. Картинка на мониторинге сразу попестрела. Задержка до нашего шлюза стала прыгать выше 200мс!!! Что за фигня не ясно никак. Думал может flow-export грузит, убрал его. Настроил классы и policy-map на локальный интерфейс и добавил icmp в класс с найвысшим приоритетом. Не помогло. На внешнем интерфейсе стоит fai</description>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#16</link>
    <pubDate>Fri, 17 Sep 2010 07:40:13 GMT</pubDate>
    <description>Вопрос, а после настройки и применения service-policy надо прегружать Cisco?&lt;br&gt;Вчера игрались с CPP и настойкой фаерфола, что бы забить всякие ресурсы вроде онлайн видео, но остановильсь пока только на автоматической настройке, блокировок никаких не включали. И после &amp;#1108;того резко стало хорошо. Всего пару задержек трафика когда действительно кто-то лез смотреть онлайн видео. Сегодня утром решил продолжить настройку фаервола и выясняю что оказывается циско пока я был на обеде перегрузилась и никакого там фаервола давно нету. Выходит ей помог ребут. Но я то до &amp;#1108;того ее перегружал пару раз, и ничего не помогало. У меня вариант только с применением правильной service-policy и перегрузкой.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#15</link>
    <pubDate>Tue, 14 Sep 2010 10:19:47 GMT</pubDate>
    <description>fa0 - внешний интерфейс&lt;br&gt;vl1 - локальный&lt;br&gt;fa2 - физический локальный&lt;br&gt;&lt;br&gt;Снято через минуту после очередной задержки&lt;br&gt;&lt;br&gt;#sh int fa0&lt;br&gt;FastEthernet0 is up, line protocol is up &lt;br&gt;  Hardware is PQ3_TSEC, address is xxxx.xxxx.xxxx (bia xxxx.xxxx.xxxx)&lt;br&gt;  Description: $ETH-LAN$$FW_OUTSIDE$&lt;br&gt;  Internet address is A.A.A.A/26&lt;br&gt;  MTU 1500 bytes, BW 5120 Kbit/sec, DLY 100 usec, &lt;br&gt;     reliability 255/255, txload 13/255, rxload 122/255&lt;br&gt;  Encapsulation ARPA, loopback not set&lt;br&gt;  Keepalive set (10 sec)&lt;br&gt;  Full-duplex, 100Mb/s, 100BaseTX/FX&lt;br&gt;  ARP type: ARPA, ARP Timeout 04:00:00&lt;br&gt;  Last input 00:00:00, output 00:00:00, output hang never&lt;br&gt;  Last clearing of &quot;show interface&quot; counters never&lt;br&gt;  Input queue: 0/75/9/0 (size/max/drops/flushes); Total output drops: 2352&lt;br&gt;  Queueing strategy: Class-based queueing&lt;br&gt;  Output queue: 0/1000/0 (size/max total/drops)&lt;br&gt;  5 minute input rate 2464000 bits/sec, 340 packets/sec&lt;br&gt;  5 minute output rate 273000 bits/sec, 263 packets/sec&lt;br&gt;     52977017 packets input, 1250973053 bytes&lt;br&gt;     Receive</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (AlexDv)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#14</link>
    <pubDate>Mon, 13 Sep 2010 17:32:39 GMT</pubDate>
    <description>&amp;gt;Все ошибки в логах &amp;#1108;то: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&#037;CRYPTO-4-IKMP_NO_SA: IKE message from x.x.x.x has no SA and is not an &lt;br&gt;&amp;gt;initialization offer &lt;br&gt;&amp;gt;и &lt;br&gt;&amp;gt;CRYPTO_PKI: Can not select private key (TP-self-signed) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Последнюю я исправил перегенерированием сертефиката. Вторая осталась, но исходя из частоты ее &lt;br&gt;&amp;gt;появления (несколько раз в день а то и вообще ни одной), &lt;br&gt;&amp;gt;я не связываю проблемы сними. &lt;br&gt;&lt;br&gt;Не то.&lt;br&gt;&lt;br&gt;sh int fa0 &lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#13</link>
    <pubDate>Mon, 13 Sep 2010 14:19:12 GMT</pubDate>
    <description>Все ошибки в логах &amp;#1108;то:&lt;br&gt;&lt;br&gt;&#037;CRYPTO-4-IKMP_NO_SA: IKE message from x.x.x.x has no SA and is not an initialization offer&lt;br&gt;и&lt;br&gt;CRYPTO_PKI: Can not select private key (TP-self-signed)&lt;br&gt;&lt;br&gt;Последнюю я исправил перегенерированием сертефиката. Вторая осталась, но исходя из частоты ее появления (несколько раз в день а то и вообще ни одной), я не связываю проблемы сними.&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (AlexDv)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#12</link>
    <pubDate>Mon, 13 Sep 2010 13:49:20 GMT</pubDate>
    <description>&amp;gt;Может есть у кого еще какие идеи? Проблема осталась. &lt;br&gt;&amp;gt;Обновил  IOS до Cisco IOS Software, C181X Software (C181X-ADVENTERPRISEK9-M), Version 12.4(24)T2, &lt;br&gt;&amp;gt;RELEASE SOFTWARE (fc2). Посокращал все acl и class по максимому, что &lt;br&gt;&amp;gt;б трафик быстрее анализировался. &lt;br&gt;&amp;gt;Результата пока нет. Хорошо хоть голос теперь закачками не забивается. &lt;br&gt;&lt;br&gt;Посмотрите ошибки на интерфейсах.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#11</link>
    <pubDate>Mon, 13 Sep 2010 12:42:17 GMT</pubDate>
    <description>Может есть у кого еще какие идеи? Проблема осталась.&lt;br&gt;Обновил  IOS до Cisco IOS Software, C181X Software (C181X-ADVENTERPRISEK9-M), Version 12.4(24)T2, RELEASE SOFTWARE (fc2). Посокращал все acl и class по максимому, что б трафик быстрее анализировался.&lt;br&gt;Результата пока нет. Хорошо хоть голос теперь закачками не забивается.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#10</link>
    <pubDate>Fri, 10 Sep 2010 15:25:35 GMT</pubDate>
    <description>Вопрос с приоретизацией похоже решило, огромное спасибо!!!&lt;br&gt;&lt;br&gt;Но вот задержки трафика все равно остались. Хочу сократить конфиг циско, поубирать максимум из него. Читал на сайте cisco.com что длину acl лучше не делать более 10 пунктов. Хотя проц как я говорил все равно не грузится.&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (AlexDv)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#9</link>
    <pubDate>Fri, 10 Sep 2010 14:59:37 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Вот только вопрос есть, есть ли еще какая-то разница в использовании в &lt;br&gt;&amp;gt;данном примере service-policy output для внешнего интерфейса, или input для внутреннего? &lt;br&gt;&amp;gt;Кроме того что на внешнем уже отброшены все локальные и левые &lt;br&gt;&amp;gt;пакеты из локальной сети, и соответствено я так понимаю роутер меньше &lt;br&gt;&amp;gt;грузится. &lt;br&gt;&lt;br&gt;На входном интерфейсе  приретизацию не делают - пакет уже пришел, приоретизировать нечего.&lt;br&gt;</description>
</item>

<item>
    <title>Большая задержка трафика на Cisco 1811 (anton7811)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/21574.html#8</link>
    <pubDate>Fri, 10 Sep 2010 13:45:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;policy-map InetOut &lt;br&gt;&amp;gt; class Voice &lt;br&gt;&amp;gt;  priority percent 30 &lt;br&gt;&amp;gt; class Controls &lt;br&gt;&amp;gt;  priority percent 20 &lt;br&gt;&amp;gt;..... &lt;br&gt;&amp;gt; class class-default &lt;br&gt;&amp;gt;  fair-queue &lt;br&gt;&amp;gt;  random-detect &lt;br&gt;&lt;br&gt;Сделал вот так&lt;br&gt;&lt;br&gt;policy-map InetOut&lt;br&gt; class Voice&lt;br&gt;    priority percent 40&lt;br&gt; class Controls&lt;br&gt;    priority percent 10&lt;br&gt; class Tunnels&lt;br&gt;    priority percent 25&lt;br&gt; class class-default&lt;br&gt;    fair-queue&lt;br&gt;     random-detect&lt;br&gt;policy-map ShapeOut&lt;br&gt; class class-default&lt;br&gt;    shape average 5100000&lt;br&gt;  service-policy InetOut&lt;br&gt;&lt;br&gt;&lt;br&gt;interface FastEthernet0&lt;br&gt;...&lt;br&gt; service-policy output ShapeOut&lt;br&gt;&lt;br&gt;&lt;br&gt;Вот только вопрос есть, есть ли еще какая-то разница в использовании в данном примере service-policy output для внешнего интерфейса, или input для внутреннего? Кроме того что на внешнем уже отброшены все локальные и левые пакеты из локальной сети, и соответствено я так понимаю роутер меньше грузится.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
