|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Andrew 2:5020/400 06 Jul 2003 21:16:12 To : All Subject : NAT,netflow,policy routing & process_switched traffic -------------------------------------------------------------------------------- Добрый день ! 5300 используется следующим образом : interface FastEthernet0/0 ip route-cache policy ip route-cache flow interface FastEthernet0/0.20 encapsulation isl 20 ip address x.x.x.x y.y.y.y ip policy route-map Safe-Out ip nat inside interface FastEthernet0/0.5 encapsulation isl 5 ip address z.z.z.z k.k.k.k ip nat outside ip policy route-map Policy-In no cdp enable interface Loopback1 description ---# Loopback Interface 1 ip address a.a.a.a b.b.b.b route-map Policy-In permit 10 set interface Loopback1 ! route-map Safe-Out permit 10 set interface FastEthernet0/0.5 такая кривизна необходима для снятия net-flow (in-out!) для отначенных адресов с FastEthernet0/0.20. несмотря на ip route-cache policy ip route-cache flow видно что FastEthernet0/0 Switching path Pkts In Chars In Pkts Out Chars Out Processor 250849 126049628 227438 30386190 Route cache 572 96088 3291 2396962 Total 251421 126145716 230729 32783152 почти весь трафик process-switched изза чего сильно растет нагрузка на CPU. Hе знает ли уважаемый как (и возможно ли) заставить этот траффик быть fast-switched ? PS. Снятие статистики не с помощью net-flow а ip accounting-ом еще более грузит CPU. PPS. Выключение route-cache flow и включение cef на интерфейсе не привело к улучшению ;( . то же касается ip route-cache same-interface. ;( -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: Talk.ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/6488c0a0832e.html, оценка из 5, голосов 10
|