|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Andrew 2:5020/400 06 Jul 2003 21:16:12 To : All Subject : NAT,netflow,policy routing & process_switched traffic --------------------------------------------------------------------------------
Добрый день !
5300 используется следующим образом :
interface FastEthernet0/0
ip route-cache policy
ip route-cache flow
interface FastEthernet0/0.20
encapsulation isl 20
ip address x.x.x.x y.y.y.y
ip policy route-map Safe-Out
ip nat inside
interface FastEthernet0/0.5
encapsulation isl 5
ip address z.z.z.z k.k.k.k
ip nat outside
ip policy route-map Policy-In
no cdp enable
interface Loopback1
description ---# Loopback Interface 1
ip address a.a.a.a b.b.b.b
route-map Policy-In permit 10
set interface Loopback1
!
route-map Safe-Out permit 10
set interface FastEthernet0/0.5
такая кривизна необходима для снятия net-flow (in-out!) для отначенных адресов
с FastEthernet0/0.20.
несмотря на
ip route-cache policy
ip route-cache flow
видно что
FastEthernet0/0
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 250849 126049628 227438 30386190
Route cache 572 96088 3291 2396962
Total 251421 126145716 230729 32783152
почти весь трафик process-switched изза чего сильно растет нагрузка на CPU.
Hе знает ли уважаемый как (и возможно ли) заставить этот траффик быть
fast-switched ?
PS. Снятие статистики не с помощью net-flow а ip accounting-ом еще более
грузит CPU.
PPS. Выключение route-cache flow и включение cef на интерфейсе не привело к
улучшению ;( . то же касается ip route-cache same-interface. ;(
--
Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
--- ifmail v.2.15dev5
* Origin: Talk.ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6488c0a0832e.html, оценка из 5, голосов 10
|