Реальные тесты CCR1036-12G-4S
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
-
- Сообщения: 2360
- Зарегистрирован: 06 фев 2011, 20:44
понятно, я пока живу на rc13 и обновляться не спешу.
Если обновитесь - поделитесь впечатлениями
Если обновитесь - поделитесь впечатлениями
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
да обновился уже. выбора не было ) сидеть на гремучей RC было страшно, уж лучше якобы релиз. второй день железка не загинается. наблюдаем. из первых ощущений, железка начала себя лучше чувствовать при загрузке на нее фулвью и бгп в общем. больше сверх способностей замечено не было.
-
- Сообщения: 4
- Зарегистрирован: 24 май 2013, 11:16
Опишите пожалуйста подробней работу девайса при трафике >500 Mbit/s.
Шейпер, NAT есть?
firewall сколько правил?
asket писал(а):В дополнение- стоит CCR1036, раздает 3 BGP-сессии, 1 BGP-аплинк с FullView, более 250 IPoE интерфейсов. Суммарный трафик более 700 метров. Нагрузка процессоров- не более 16-17 процентов. Нагрузкой на ОЗУ вообще можно пренебречь
Шейпер, NAT есть?
firewall сколько правил?
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
как повезёт у него работа. у нас например всё печально.
на трафиках около 300, железка впадает в ступор через день, в лучшем случае два. утечек памяти нет, покрайней мере до того момента как она отвечает snmp. после этого железку в лучшем случае можно перегрузить через snmp, в худшем случае просим своего апстрима опустить порт в даун, чтобы сработал watchdog =(
из firewall: фильтров порядка 40, nat порядка 20, mangle порядка 20, используем queue tree с 20 правилами.
такое наблюдаем с 6.0rc7, на двух икземплярах. сначала висела раз по 6 в день. сейчас вот "прогресс" на лицо. оперативность тех. поддержки поражает. организовали им доступ через консоль к повисшему устройству и толку ноль
на трафиках около 300, железка впадает в ступор через день, в лучшем случае два. утечек памяти нет, покрайней мере до того момента как она отвечает snmp. после этого железку в лучшем случае можно перегрузить через snmp, в худшем случае просим своего апстрима опустить порт в даун, чтобы сработал watchdog =(
из firewall: фильтров порядка 40, nat порядка 20, mangle порядка 20, используем queue tree с 20 правилами.
такое наблюдаем с 6.0rc7, на двух икземплярах. сначала висела раз по 6 в день. сейчас вот "прогресс" на лицо. оперативность тех. поддержки поражает. организовали им доступ через консоль к повисшему устройству и толку ноль
-
- Сообщения: 4
- Зарегистрирован: 24 май 2013, 11:16
simpl3x писал(а):как повезёт у него работа. у нас например всё печально...
Спасибо за ответ.
Нестабильность пока спишем на сырость. ros 6.0 от 17.05.13 не пробовали?
Терминации туннелей у Вас нет? Netflow?
Насчёт прогресса и оперативности техподдержки я не совсем уловил. Вы их хвалите или ругаете?

А если предположить такую ситуацию:
300 Мбит + девайс ещё не подвис, то каковы при этом будут следующие величины:
- pps, in+out суммарно на всех аплинках;
- items в firewall->connections;
- cpu load;
- картина распределения нагрузки по ядрам;
- количество маршрутов от аплинков;
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
Спасибо за ответ.
Нестабильность пока спишем на сырость. ros 6.0 от 17.05.13 не пробовали?
именно на ней вчера и повисло в чнн
Код: Выделить всё
Терминации туннелей у Вас нет? Netflow?
тунелей всего два, там гоняется тех трафик, управление и прочее, клиенты висят на IPoE. Netflow есть, v5.
Насчёт прогресса и оперативности техподдержки я не совсем уловил. Вы их хвалите или ругаете?
ругаю, три месяца наш тикет крутят, из них месяц ежедневных сливов supout, удаленного доступа и установки debug пакетов.
А если предположить такую ситуацию:
300 Мбит + девайс ещё не подвис, то каковы при этом будут следующие величины:
- pps, in+out суммарно на всех аплинках;
pps in:34\out:28
- items в firewall->connections
не наблюдаем за ними
- cpu load;
- картина распределения нагрузки по ядрам;
12-15% в сумме. распределние достаточно равномерное, сильных пиков на каком либо нет.
- количество маршрутов от аплинков;
1 fullview + по тунелям прилетают маршруты к другим сетям сегментов (до 100 шт)
-
- Сообщения: 4
- Зарегистрирован: 24 май 2013, 11:16
Спасибо за информацию.
По туннелям может кто ещё отпишется. Подождём.
По туннелям может кто ещё отпишется. Подождём.
-
- Сообщения: 2360
- Зарегистрирован: 06 фев 2011, 20:44
у меня держал 300.. 400 РРР-сессий, нагрузка по процессорам мазалась равномерно
При этом он отжирал 150 тоннелей у РРРоЕ-сервера на ксеонах ( на ксеонах висит 700+ пользователей)
При этом он отжирал 150 тоннелей у РРРоЕ-сервера на ксеонах ( на ксеонах висит 700+ пользователей)
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
- Сообщения: 31
- Зарегистрирован: 06 май 2013, 20:31
Мне наверное повезло больше, из почти десятка CCR1036-12G-4S колом встал только один и только один раз. Причина проста как мычание- монтажники ставили в шкаф еще один сервер, но забыли рейлинги и решили пока взгромоздить его прямо на роутер, а сзади подложили коммутатор, перекрыв вентиляционные отверствия. В скором времени роутер ожидаемо перегрелся и вырубился.
В целом- 1 вулл-вью, 4 пира с небольшим количеством префиксов, 250+ интерфейсов для IPoE, десятка 2 правил файрволла, нат на определенные IP (чтоб клиент мог выйти на сайты платежных систем без оплаченного интернета), мегабит 80 VPLS-трафика, пиковый трафик около 700 мегабит, средневзвешенный - 400-450. Нагрузка на процы 17-18 процентов, в пиках до 25%. Из неприятностей - иногда на пару минут перестает отдавать snmp.
Остальные работают просто PPPoE-BRAS, но пока без особой нагрузки - плавно переводим со старой железяки.
В целом- 1 вулл-вью, 4 пира с небольшим количеством префиксов, 250+ интерфейсов для IPoE, десятка 2 правил файрволла, нат на определенные IP (чтоб клиент мог выйти на сайты платежных систем без оплаченного интернета), мегабит 80 VPLS-трафика, пиковый трафик около 700 мегабит, средневзвешенный - 400-450. Нагрузка на процы 17-18 процентов, в пиках до 25%. Из неприятностей - иногда на пару минут перестает отдавать snmp.
Остальные работают просто PPPoE-BRAS, но пока без особой нагрузки - плавно переводим со старой железяки.