About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 14.03.2011
Dmitry1 #
07:20
lexus-omsk: У D-Link'ов 100% загрузка процессора проявляется при опросе их по SNMP
lexus-omsk #
07:21
не, я про сервер свой... на свитчах не смотрел
07:28
хотя интересно, если, допустим, noc тянет конфиг через telnet, а в это же время моя система начинает опрос по snmp (снимает счётчики с портов) - то может свитч начнёт терять часть строчек конфига при отдаче... надо попробовать искусственно созж
07:28
*создать
Dmitry1 #
07:48
Я, честно говоря, не знаю. В свое время мы полностью отказались от связки D-Link+SNMP
07:50
До этого где-то с месяц лазили по всей сети, искали возможную причину повышенной загрузки процессора.
07:51
Пока не обнаружили, что виновата The Dude, которая опрашивала свичи. При этом официальные представители D-Link съехали фразами "возможно", "бывает", "мы рады, что вы нашли причину"
dvolodin #
08:51
SNMP у многих может грузить проц, не только у DLink'а
Dmitry1 #
09:06
на 100% ?
dvolodin #
09:06
бывает и так
Dmitry1 #
09:07
Но у D-Link это постоянно. Хотя, возможно, в новых прошивках это и пофиксили.
dvolodin #
09:09
выскакивало такое на juniper'ах и у force10 периодически
09:09
фиксят обычно достаточно быстро
lexus-omsk #
09:23
сейчас специально проверил - на des-3026 и des-3028 - если полностью snmpwalk запустить, то успевает нагрузить до 80%... но у меня скрипты только по интерфейсам статистику снимают да uptime... нагружается не более чем на 10%... даже если параллельно конфиг
dvolodin #
09:27
это если интерфейсов мало
09:27
:)
HaLVeR #
09:35
не, ну на слабых свитчах нечему удивляться, каждый чиз в софте.
09:35
чих*
dvolodin #
09:37
SNMP вообще у всех в софте :)
09:37
а хардварные счетчики дергать всегда тяжело, особенно если их много
_4ePTeHok #
09:49
а если оно в момент запроса еще и какое нибудь stp просчитывает, acl обрабатывает...
dvolodin #
09:51
acl на CPU не обрабатывается
09:51
:)
09:51
мне вообще нравится, как сделали на Force10 ExaScale
09:51
и вообще на E-шках
09:52
там на RPM'е три проца, каждый со своей памятью и со своей NetBSD
09:52
один - управление, там ssh, snmp и прочее
09:52
на втором - L2 протоколы, LACP, STP разные
09:53
на третьем - L3 - ISIS, OSPF, BGP и так далее
_4ePTeHok #
09:57
ну я для примера собсно...железки то разные. Кстати у Force cli на что больше похоже?
Dmitry1 #
10:00
Умирало на считывании таблицы MAC адресов. Когда за 1000, то загрузка CPU около 100% держалась несколько секунд. Это было достаточно, чтобы свич "потух"
_4ePTeHok #
10:01
хех) почему то я так и подумал, что с mac связано)
Dmitry1 #
10:02
2dvolodin: У D-Link'а есть специальные ACL, которые обрабатываются именно на CPU.
_4ePTeHok #
10:03
Dmitry1, а откуда у вас >1000 MAC на таких железках? это ж железки на доступ вроде
Dmitry1 #
10:03
DGS-3627G
10:04
Выступает как аггрегация
_4ePTeHok #
10:04
аа, я выше увидел 3026 :) пардоньте.
Dmitry1 #
10:09
Зато могу похвастаться, Я наконец-то, не смотря на все усилия программистов D-Link, поднял связку PIM-SM между Cisco и D-Link DGS-3627G
_4ePTeHok #
10:10
и хорошо работает?)
10:11
я как то с Edge-core воевал на предмет мультикаста в L3 свитчах. Ничего хорошего так и не добился)
Dmitry1 #
10:11
Пока отстроил только PIM. Еще есть траблы с IGMP
10:12
Я уже по памяти могу все RFC, касающиеся PIM, цитировать
dvolodin #
10:18
у Force10 CLI - что-то среднее между IOS и ProCurve
10:19
был у них еще SFTOS - у того ноги из procurve ростут
10:19
в софте обычно обрабатываются snmp и line acl
10:19
там копейки
10:21
для агрегации, кстати, есть неплохой свичик
10:21
http://force10networks.com/products/s25p.asp
Dmitry1 #
10:23
стоимость в у.е.?
_4ePTeHok #
10:28
это сугубо L2 как я понимаю
10:28
хотя роутить на DGS это пипец)
dvolodin #
10:29
S-ки вообще-то L3
10:29
с другой стороны - ISIS на них нет, нафига такой L3 :)
10:30
у force10 вообще хорошие молотилки
10:30
особенно когда надо много дешевых десяток
10:31
тот же S4810
Dmitry1 #
10:33
А что такого сложного в роутинге на DGS? Route Map есть, Policy Route есть, RIP, RIPng, OSPF, OSPFv3, BGPv4 есть.
10:34
То, что для настройки всего этого нужен огромный бубен, - это уже издержки компромисса цена/качество
10:37
О. Щас посмотрел, даже route redistribute, EBGP и IBGP есть.
_4ePTeHok #
10:38
ну что есть, ето не значит что оно нормально работает
Dmitry1 #
10:40
Ну, это все-таки свич, а не роутер. Если нужно более "крутой" функционал, есть DGS-3610 и DES-7000 серии
dvolodin #
10:46
ну route-map'ы сделали, это все мелочи
10:46
тем более я не поверю, что на дешевом свиче CAM'а хватит хотя бы на 500k записей в FIB
_4ePTeHok #
10:47
вот вот
Dmitry1 #
10:47
Размер таблицы MAC-адресов: 16 К записей
dvolodin #
10:47
а без этого все их BGP годится только для сигнализации внутри VRF'а
Dmitry1 #
10:47
Размер таблицы статической маршрутизации IP v4/v6: 12 К записей
10:47
• Размер таблицы маршрутизации IP v6: 6 К записей
10:47
• Размер таблицы узла IP v4: 8 К записей
10:47
• Размер таблицы узла IP v6: 4 К записей
dvolodin #
10:48
а вот тут вопросы начинаются
10:48
пересекается ли область IPv4 и IPv6
10:49
сколько next-hop'ов на запись хранится, что вообще с ECMP, если мы про L3 говорим
Dmitry1 #
10:49
без понятия. я клиентам пока только ipv4 адреса выдаю
_4ePTeHok #
10:49
мы вот пытаемся дуалстек внедрить с выделением v6 клиенту по дефолту + серый v4
Dmitry1 #
10:50
а что такое дуалстек?
_4ePTeHok #
10:50
пока руки не дошли довести до ума все
10:50
ну одновременная работа v6+v4
10:51
http://en.wikipedia.org/wiki/IPv6#Dual_IP_stack_implementation
Dmitry1 #
10:52
Хм. Мы до таких извратов еще не дошли. У нас абонты получают IP по PPTP. А вменяемого RFC, как выдавать IPv6 DNS адреса через PPTP - нет.
10:59
Кстати, на счет PIM и т.д. Можно ли сделать интерфейсы типа IGetPIMNeighbors, IGetOSPFNeighbors или как-то так?
dvolodin #
11:09
я думал насчет интерфейсов
11:09
вопрос скорее в том, стоит ли делать по интерфейсу на каждый протокол, или сделать один универсальный
Dmitry1 #
11:09
Можно и один универсальный.
11:10
С параметрами, что именно показывать.
11:10
Заодно, очень хотелось бы интерфейс что-то типа IGetHealth
11:11
С опросом, как get_inventory
dvolodin #
11:22
думать надо
11:25
наверное надо дождаться get_interfaces для большинства платформ
Dmitry1 #
11:34
если поможешь с ncurses пейджингом для d-link, то сделаю для него get_interfaces
_4ePTeHok #
11:42
С сайта Force 10 "This is an RUS-Approved product." бгг, русские и сюда добрались)
dvolodin #
11:44
ну да
11:44
под нас и делали сертификацию
11:45
сначала E-шки у нас ставили, потом на MSK-IX
11:45
железки с норовом, но в целом неплохие
_4ePTeHok #
11:46
а кто у нас реселлер официальный?
dvolodin #
11:46
они сами сейчас на рынок выходят
_4ePTeHok #
11:47
просто конкретные ценники нигде не найду
dvolodin #
11:47
ну ценники как всегда
11:47
есть GPL, есть скидка :)
_4ePTeHok #
11:47
дык ни тех ни других не могу найти
dvolodin #
11:48
если что интересно, в личку мне можно
11:48
ну так GPL якобы у всех страшный секрет ;)
Tweet
Share this page
Share this page: Tweet