|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Slawa Olhovchenkov 2:5030/500 04 May 2006 10:55:16 To : Dmitry Cherkasov Subject : vrf и pbr -------------------------------------------------------------------------------- 04 May 06, Dmitry Cherkasov writes to Slawa Olhovchenkov: >> Весь -- очень развесистый. >> А в общих словах, то при наличии, например на gi0/2.190 ip policy >> route-map client (там match по листу и set ip next-hop) и наличии на >> gi0/2.96 ip vrf forarding проц грузится на 46/100 (вот именно так и >> рисуют, типа всего 46, а в прерываниях 100). >> >> Отказ от любого из компонентов ситуацию лечит. >> >> Загружается реально -- пакеты теряются, на комманды тормозит. >> >> NPE-G1. DC> Сделал эксперимент на 7301. DC> В начале: У меня не S train. А процы у нас одинаковые? Хотя и S train кажется подобным страдал (не помню, проверялось давно и в другой ситуации. тогда у меня было много алиасов на интерфесах и куча директ-коннект хостов на них. в результате комбинация pbr + bgp приводила к такой же дикой загрузке проца. вынос этих хостов на L3 свич ситуацию опять же вылечило. вот не помню проверял я тогда S или нет) DC> 7301#sh proc cpu DC> CPU utilization for five seconds: 22%/21%; one minute: 27%; five minutes: DC> 26% DC> ... DC> Добавил: DC> access-list 10 permit <my ip> DC> ... DC> route-map Test permit 10 DC> match ip address 10 DC> set ip next-hop <some gw> DC> ... DC> Когда ставил route-map на интерфейс, наткнулся: DC> 7301(config-subif)#ip policy route-map Test_Chd DC> % Policy Based Routing is NOT supported for VRF interfaces DC> % IP-Policy can be used ONLY for marking (set/clear DF bit) on VRF DC> interfaces DC> 7301#sh run int gig 0/2.8 DC> Building configuration... DC> Current configuration : 252 bytes DC> ! DC> interface GigabitEthernet0/2.8 DC> encapsulation dot1Q 8 DC> ip vrf forwarding <some vrf> DC> ip address ... DC> ... DC> ip policy route-map Test С чего ты взял, что заработал? Мало ль что в конфиге нарисованно, он срабатывал, пакеты перекидывал? DC> ... DC> end Это другой случай, к моему может не иметь отношения. DC> Дело в том, что у нас все интерфейсы, через которые идет трафик, DC> принадлежат каким-нибудь vrf'ам. Исключения только для управления и т.п. Hу добавь еще тестовый влан (пару) :) DC> Думаю, что особенность твоего случая в том, что ты ставил route-map на DC> интерфейсе, не принадлежащем никакому vrf, а next-hop'ом ставил, наверное, DC> адрес, доступный через интерфейс, принадлежащий какому-нибудь vrf. Hичего подобного. Все вне vrf. В vrf был загнан отдельный bgp с двумя sub-if. ... Винда не пpиходит одна. (c) Microsoft Team --- GoldED+/BSD 1.1.5 * Origin: (2:5030/500) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/22214459a603.html, оценка из 5, голосов 10
|