Залил 2 таблицы маршрутизации по iBGP (/24 и /23) на 6500, загрузка процесора прыгнула в 100%
Что посоветуете покрутить что бы уменьшить загрузку?Router#show processes cpu | exclude 0.0
CPU utilization for five seconds: 100%; one minute: 86%; five minutes: 83%
PID 5Sec 1Min 5Min Process
12312 95.2% 61.1% 55.2% ios-base
12331 4.1% 23.5% 26.4% iprouting.iosprocRouter#show running-config
Building configuration...Current configuration : 4625 bytes
upgrade fpd auto
version 12.2
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
service counters max age 5
hostname Router
no aaa new-model
ip subnet-zero
no mls flow ip
no mls acl tcam share-global
mls ip multicast flow-stat-timer 9
mls cef error action freeze
diagnostic cns publish cisco.cns.device.diag_results
diagnostic cns subscribe cisco.cns.device.diag_commands
mode sso
auto-sync running-config
system flowcontrol bus auto
spanning-tree mode pvst
spanning-tree extend system-id
vlan internal allocation policy ascending
vlan access-log ratelimit 2000
no crypto ipsec nat-transparency udp-encaps
interface GigabitEthernet1/1
no ip address
interface GigabitEthernet1/2
no ip address
interface GigabitEthernet1/3
no ip address
interface GigabitEthernet1/4
no ip address
interface GigabitEthernet1/5
no ip address
interface GigabitEthernet1/6
no ip address
interface GigabitEthernet1/7
no ip address
interface GigabitEthernet1/8
no ip address
interface GigabitEthernet1/9
ip address x.x.x.99
interface FastEthernet3/1
no ip address
interface FastEthernet3/2
no ip address
interface FastEthernet3/3
no ip address
interface FastEthernet3/4
no ip address
interface FastEthernet3/5
no ip address
interface FastEthernet3/6
no ip address
interface FastEthernet3/7
no ip address
interface FastEthernet3/8
no ip address
interface FastEthernet3/9
no ip address
interface FastEthernet3/10
no ip address
interface FastEthernet3/11
no ip address
interface FastEthernet3/12
no ip address
interface FastEthernet3/13
no ip address
interface FastEthernet3/14
no ip address
interface FastEthernet3/15
no ip address
interface FastEthernet3/16
no ip address
interface FastEthernet3/17
no ip address
interface FastEthernet3/18
no ip address
interface FastEthernet3/19
no ip address
interface FastEthernet3/20
no ip address
interface FastEthernet3/21
no ip address
interface FastEthernet3/22
no ip address
interface FastEthernet3/23
no ip address
interface FastEthernet3/24
no ip address
interface FastEthernet3/25
no ip address
interface FastEthernet3/26
no ip address
interface FastEthernet3/27
no ip address
interface FastEthernet3/28
no ip address
interface FastEthernet3/29
no ip address
interface FastEthernet3/30
no ip address
interface FastEthernet3/31
no ip address
interface FastEthernet3/32
no ip address
interface FastEthernet3/33
no ip address
interface FastEthernet3/34
no ip address
interface FastEthernet3/35
no ip address
interface FastEthernet3/36
no ip address
interface FastEthernet3/37
no ip address
interface FastEthernet3/38
no ip address
interface FastEthernet3/39
no ip address
interface FastEthernet3/40
no ip address
interface FastEthernet3/41
no ip address
interface FastEthernet3/42
no ip address
interface FastEthernet3/43
no ip address
interface FastEthernet3/44
no ip address
interface FastEthernet3/45
no ip address
interface FastEthernet3/46
no ip address
interface FastEthernet3/47
no ip address
interface FastEthernet3/48
no ip address
interface Vlan1
no ip address
router bgp zzz
no synchronization
bgp log-neighbor-changes
neighbor x.x.x.3 remote-as zzz
neighbor x.x.x.3 soft-reconfiguration inbound
neighbor x.x.x.3 filter-list 1 out
neighbor y.y.y.6 remote-as zzz
neighbor y.y.y.6 next-hop-self
neighbor y.y.y.6 soft-reconfiguration inbound
neighbor y.y.y.6 filter-list 1 out
no auto-summary
ip classless
ip route x.x.x.1
ip as-path access-list 1 permit ^$
no ip http server
snmp-server community public RO 1
snmp-server ifindex persist
dial-peer cor custom
line con 0
line vty 0 4
exception core-file
no cns aaa enable
endRouter#sh ver
Cisco Internetwork Operating System Software
IOS (tm) s3223_rp Software (s3223_rp-IPBASEK9-VM), Version 12.2(18)SXF6, RELEASE SOFTWARE (fc1)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2006 by cisco Systems, Inc.
Compiled Mon 18-Sep-06 22:06 by tinhuang
Image text-base: 0x01020150, data-base: 0x01021000ROM: System Bootstrap, Version 12.2(17r)SX3, RELEASE SOFTWARE (fc1)
Router uptime is 3 hours, 49 minutes
Time since Router switched to active is 3 hours, 49 minutes
System returned to ROM by power cycle (SP by power on)
System image file is "sup-bootdisk:s3223-ipbasek9-vz.122-18.SXF6.bin"
This product contains cryptographic features and is subject to United
States and local country laws governing import, export, transfer and
use. Delivery of Cisco cryptographic products does not imply
third-party authority to import, export, distribute or use encryption.
Importers, exporters, distributors and users are responsible for
compliance with U.S. and local country laws. By using this product you
agree to comply with applicable laws and regulations. If you are unable
to comply with U.S. and local laws, return this product immediately.A summary of U.S. laws governing Cisco cryptographic products may be found at:
http://www.cisco.com/wwl/export/crypto/tool/stqrg.htmlIf you require further assistance please contact us by sending email to
export@cisco.com.cisco WS-C6503-E (R7000) processor (revision 1.3) with 491520K/32768K bytes of memory.
Processor board ID FOX103505Y7
R7000 CPU at 300Mhz, Implementation 39, Rev 3.3, 256KB L2, 1024KB L3 Cache
Last reset from power-on
Bridging software.
X.25 software, Version 3.0.0.
SuperLAT software (copyright 1990 by Meridian Technology Corp).
TN3270 Emulation software.
1 Virtual Ethernet/IEEE 802.3 interface
48 FastEthernet/IEEE 802.3 interfaces
9 Gigabit Ethernet/IEEE 802.3 interfaces
1915K bytes of non-volatile configuration memory.Configuration register is 0x2102
Patching is not available since the system is not running from an installed image. To install please use the "install file" command
Покажитеsh modules
sh ip bgp summary
>sh modules
>sh ip bgp summary
Router#show ip bgp summary
BGP router identifier x.x.x.99, local AS number zzz
BGP table version is 21298766, main routing table version 21279463
207375 network entries using 23433375 bytes of memory
302853 path entries using 14536944 bytes of memory
57766/11188 BGP path/bestpath attribute entries using 5776600 bytes of memory
52291 BGP AS-PATH entries using 1384586 bytes of memory
0 BGP route-map cache entries using 0 bytes of memory
57562 BGP filter-list cache entries using 690744 bytes of memory
BGP using 45822249 total bytes of memory
BGP activity 415427/208052 prefixes, 607112/304259 paths, scan interval 60 secsNeighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd
x.x.x.3 4 zzz 78820 156 21279463 3 0 02:20:31 206229
y.y.y.6 4 zzz 44062 159 21279463 0 0 02:21:09 96624
Router#show module
Mod Ports Card Type Model Serial No.
--- ----- -------------------------------------- ------------------ -----------
1 9 Supervisor Engine 32 8GE (Active) WS-SUP32-GE-3B SAD1047023Y
3 48 48-port 10/100 mb RJ45 WS-X6148-RJ-45 SAL10403CKGMod MAC addresses Hw Fw Sw Status
--- ---------------------------------- ------ ------------ ------------ -------
1 0013.c385.f218 to 0013.c385.f223 4.5 12.2(18r)SX2 12.2(18)SXF6 Ok
3 0019.5674.e990 to 0019.5674.e9bf 5.1 8.3(1) 8.5(0.46)RFW OkMod Sub-Module Model Serial Hw Status
---- --------------------------- ------------------ ----------- ------- -------
1 Policy Feature Card 3 WS-F6K-PFC3B SAD10460CL5 2.3 Ok
1 Cat6k MSFC 2A daughterboard WS-F6K-MSFC2A SAD104601NH 3.1 OkMod Online Diag Status
---- -------------------
1 Pass
3 Pass
>>sh modules
>>sh ip bgp summary
>Router#show ip bgp summary
>BGP router identifier x.x.x.99, local AS number zzz
>BGP table version is 21298766, main routing table version 21279463
>207375 network entries using 23433375 bytes of memory
>302853 path entries using 14536944 bytes of memory
>57766/11188 BGP path/bestpath attribute entries using 5776600 bytes of memory
>52291 BGP AS-PATH entries using 1384586 bytes of memory
>0 BGP route-map cache entries using 0 bytes of memory
>57562 BGP filter-list cache entries using 690744 bytes of memory
>BGP using 45822249 total bytes of memory
>BGP activity 415427/208052 prefixes, 607112/304259 paths, scan interval 60 secs
>Neighbor V
>AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down
>x.x.x.3 4 zzz 78820
>156 21279463 3 0 02:20:31
> 206229
>y.y.y.6 4 zzz 44062
>159 21279463 0 0 02:21:09
> 96624
>Router#show module
>Mod Ports Card Type
> Model
> Serial No.
>--- ----- -------------------------------------- ------------------ -----------
> 1 9 Supervisor Engine 32 8GE
>(Active) WS-SUP32-GE-3B
> 3 48 48-port 10/100 mb RJ45
> WS-X6148-RJ-45 SAL10403CKG
>Mod MAC addresses
> Hw Fw
> Sw
> Status
>--- ---------------------------------- ------ ------------ ------------ -------
> 1 0013.c385.f218 to 0013.c385.f223 4.5
>12.2(18r)SX2 12.2(18)SXF6 Ok
> 3 0019.5674.e990 to 0019.5674.e9bf 5.1
>8.3(1) 8.5(0.46)RFW Ok
>Mod Sub-Module
> Model
>Serial Hw
> Status
>---- --------------------------- ------------------ ----------- ------- -------
> 1 Policy Feature Card 3
> WS-F6K-PFC3B SAD10460CL5
>2.3 Ok
> 1 Cat6k MSFC 2A daughterboard WS-F6K-MSFC2A
> SAD104601NH 3.1 Ok
>Mod Online Diag Status
>---- -------------------
> 1 Pass
> 3 PassЧто то мне кажется Вам залили больше чем 2 таблицы маршрутизации по iBGP (/24 и /23)
Попробуйте поставить для проверки примерно такой фильтр на вход
ip as-path access-list 20 permit ^AS-с которой приходят анонсы$
>Что то мне кажется Вам залили больше чем 2 таблицы маршрутизации по
>iBGP (/24 и /23)
>Попробуйте поставить для проверки примерно такой фильтр на вход
>ip as-path access-list 20 permit ^AS-с которой приходят анонсы$Заливал две таблицы по iBGP сам, сторонник рук нет :).не совсем понятно про "^AS-с которой приходят анонсы$" ведь я получаю по iBGP
>>Что то мне кажется Вам залили больше чем 2 таблицы маршрутизации по
>>iBGP (/24 и /23)
>>Попробуйте поставить для проверки примерно такой фильтр на вход
>>ip as-path access-list 20 permit ^AS-с которой приходят анонсы$
>Заливал две таблицы по iBGP сам, сторонник рук нет :).не совсем понятно
>про "^AS-с которой приходят анонсы$" ведь я получаю по iBGP
Вы их получаете по BGP. Вы где нибудь видели?
router ibgp AS ;)Смотрите внимательнее, скорее всего неотфильтровали внутренний (так называемый iBGP) от внешнего (eBGP)
Угу. Несчастный Sup32 загибается от слишком большого количества префиксов.Аппаратно (размер tcam у дочерней карточки PFC3 на Sup32) у него поддерживается 256K записей, это на все - IP, mac, acl qos, acl security и т.д. Вы же уже на IP залили в него 210К записей. При отсутсвии места в tcam форвардинг начинвет выполняеться процом.
Варианта тут два - либо ограничивать кол-во префиксов, либо ставить Sup720-3bxl, у которого 1.000.000 записей в tcam.
>Угу. Несчастный Sup32 загибается от слишком большого количества префиксов.
>Аппаратно (размер tcam у дочерней карточки PFC3 на Sup32) у него поддерживается
>256K записей, это на все - IP, mac, acl qos, acl
>security и т.д. Вы же уже на IP залили в него
>210К записей. При отсутсвии места в tcam форвардинг начинвет выполняеться процом.
>Варианта тут два - либо ограничивать кол-во префиксов, либо ставить Sup720-3bxl, у
>которого 1.000.000 записей в tcam.Зы. И проинстальте нормально модульный IOS :-)
>Угу. Несчастный Sup32 загибается от слишком большого количества префиксов.
>Аппаратно (размер tcam у дочерней карточки PFC3 на Sup32) у него поддерживается
>256K записей, это на все - IP, mac, acl qos, acl
>security и т.д. Вы же уже на IP залили в него
>210К записей. При отсутсвии места в tcam форвардинг начинвет выполняеться процом.
>Варианта тут два - либо ограничивать кол-во префиксов, либо ставить Sup720-3bxl, у
>которого 1.000.000 записей в tcam.Но ведь место ещё есть - 210k из 256k почему же так тормозит? кроме BGP больше ведь ничего нет, она даже и не под нагрузкой.
Добавил пару строчек:
mls cef maximum-routes ip 239
ip cef load-sharing algorithm original
к сожелению не помогает.Постоянно происходит сбос cef записей -
Table epoch: 0 (207311 entries at this epoch)
Table epoch: 0 (193314 entries at this epoch)
и так до нуля, а потом обнатно начинает заполнятся до 207k.
Постоянно память то заполняется, то освобождается.Залил две таблицы по /23 никаких сбросов cef`а, никаких заметных дерганий памяти.
>>Угу. Несчастный Sup32 загибается от слишком большого количества префиксов.
>>Аппаратно (размер tcam у дочерней карточки PFC3 на Sup32) у него поддерживается
>>256K записей, это на все - IP, mac, acl qos, acl
>>security и т.д. Вы же уже на IP залили в него
>>210К записей. При отсутсвии места в tcam форвардинг начинвет выполняеться процом.
>>Варианта тут два - либо ограничивать кол-во префиксов, либо ставить Sup720-3bxl, у
>>которого 1.000.000 записей в tcam.
>Но ведь место ещё есть - 210k из 256k почему же так
>тормозит? кроме BGP больше ведь ничего нет, она даже и не
>под нагрузкой.
>Добавил пару строчек:
>mls cef maximum-routes ip 239
>ip cef load-sharing algorithm original
>к сожелению не помогает.
>Постоянно происходит сбос cef записей -
>Table epoch: 0 (207311 entries at this epoch)
>Table epoch: 0 (193314 entries at this epoch)
>и так до нуля, а потом обнатно начинает заполнятся до 207k.
>Постоянно память то заполняется, то освобождается.
>Залил две таблицы по /23 никаких сбросов cef`а, никаких заметных дерганий памяти.
>Потому что TCAM суммарно имеет 256К, а еще есть L2 (mac-записи), ACL-записи и т.д.
не помню наизуть команду, которая показывает состояние tcam-а.>mls cef maximum-routes ip 239
>ip cef load-sharing algorithm originalЭто точно не поможет :-)
>Залил 2 таблицы маршрутизации по iBGP (/24 и /23) на 6500, загрузка
>процесора прыгнула в 100%
>Что посоветуете покрутить что бы уменьшить загрузку?
>Router#show processes cpu | exclude 0.0
>CPU utilization for five seconds: 100%; one minute: 86%; five minutes: 83%
>PID 5Sec 1Min
> 5Min Process
>12312 95.2% 61.1% 55.2%
>12331 4.1% 23.5%
>26.4% iprouting.iosproc
>Router#show running-config
>Building configuration...
>Current configuration : 4625 bytes
>upgrade fpd auto
>version 12.2
>service timestamps debug uptime
>service timestamps log uptime
>no service password-encryption
>service counters max age 5
>hostname Router
>no aaa new-model
>ip subnet-zero
>no mls flow ip
>no mls acl tcam share-global
>mls ip multicast flow-stat-timer 9
>mls cef error action freeze
>diagnostic cns publish cisco.cns.device.diag_results
>diagnostic cns subscribe cisco.cns.device.diag_commands
> mode sso
> main-cpu
> auto-sync running-config
>system flowcontrol bus auto
>spanning-tree mode pvst
>spanning-tree extend system-id
>vlan internal allocation policy ascending
>vlan access-log ratelimit 2000
>no crypto ipsec nat-transparency udp-encaps
>interface GigabitEthernet1/1
> no ip address
> shutdown
>interface GigabitEthernet1/2
> no ip address
> shutdown
>interface GigabitEthernet1/3
> no ip address
> shutdown
>interface GigabitEthernet1/4
> no ip address
> shutdown
>interface GigabitEthernet1/5
> no ip address
> shutdown
>interface GigabitEthernet1/6
> no ip address
> shutdown
>interface GigabitEthernet1/7
> no ip address
> shutdown
>interface GigabitEthernet1/8
> no ip address
> shutdown
>interface GigabitEthernet1/9
> ip address x.x.x.99
>interface FastEthernet3/1
> no ip address
> shutdown
>interface FastEthernet3/2
> no ip address
> shutdown
>interface FastEthernet3/3
> no ip address
> shutdown
>interface FastEthernet3/4
> no ip address
> shutdown
>interface FastEthernet3/5
> no ip address
> shutdown
>interface FastEthernet3/6
> no ip address
> shutdown
>interface FastEthernet3/7
> no ip address
> shutdown
>interface FastEthernet3/8
> no ip address
> shutdown
>interface FastEthernet3/9
> no ip address
> shutdown
>interface FastEthernet3/10
> no ip address
> shutdown
>interface FastEthernet3/11
> no ip address
> shutdown
>interface FastEthernet3/12
> no ip address
> shutdown
>interface FastEthernet3/13
> no ip address
> shutdown
>interface FastEthernet3/14
> no ip address
> shutdown
>interface FastEthernet3/15
> no ip address
> shutdown
>interface FastEthernet3/16
> no ip address
> shutdown
>interface FastEthernet3/17
> no ip address
> shutdown
>interface FastEthernet3/18
> no ip address
> shutdown
>interface FastEthernet3/19
> no ip address
> shutdown
>interface FastEthernet3/20
> no ip address
> shutdown
>interface FastEthernet3/21
> no ip address
> shutdown
>interface FastEthernet3/22
> no ip address
> shutdown
>interface FastEthernet3/23
> no ip address
> shutdown
>interface FastEthernet3/24
> no ip address
> shutdown
>interface FastEthernet3/25
> no ip address
> shutdown
>interface FastEthernet3/26
> no ip address
> shutdown
>interface FastEthernet3/27
> no ip address
> shutdown
>interface FastEthernet3/28
> no ip address
> shutdown
>interface FastEthernet3/29
> no ip address
> shutdown
>interface FastEthernet3/30
> no ip address
> shutdown
>interface FastEthernet3/31
> no ip address
> shutdown
>interface FastEthernet3/32
> no ip address
> shutdown
>interface FastEthernet3/33
> no ip address
> shutdown
>interface FastEthernet3/34
> no ip address
> shutdown
>interface FastEthernet3/35
> no ip address
> shutdown
>interface FastEthernet3/36
> no ip address
> shutdown
>interface FastEthernet3/37
> no ip address
> shutdown
>interface FastEthernet3/38
> no ip address
> shutdown
>interface FastEthernet3/39
> no ip address
> shutdown
>interface FastEthernet3/40
> no ip address
> shutdown
>interface FastEthernet3/41
> no ip address
> shutdown
>interface FastEthernet3/42
> no ip address
> shutdown
>interface FastEthernet3/43
> no ip address
> shutdown
>interface FastEthernet3/44
> no ip address
> shutdown
>interface FastEthernet3/45
> no ip address
> shutdown
>interface FastEthernet3/46
> no ip address
> shutdown
>interface FastEthernet3/47
> no ip address
> shutdown
>interface FastEthernet3/48
> no ip address
> shutdown
>interface Vlan1
> no ip address
> shutdown
>router bgp zzz
> no synchronization
> bgp log-neighbor-changes
> neighbor x.x.x.3 remote-as zzz
> neighbor x.x.x.3 soft-reconfiguration inbound
> neighbor x.x.x.3 filter-list 1 out
> neighbor y.y.y.6 remote-as zzz
> neighbor y.y.y.6 next-hop-self
> neighbor y.y.y.6 soft-reconfiguration inbound
> neighbor y.y.y.6 filter-list 1 out
> no auto-summary
>ip classless
>ip route x.x.x.1
>ip as-path access-list 1 permit ^$
>no ip http server
>snmp-server community public RO 1
>snmp-server ifindex persist
>dial-peer cor custom
>line con 0
>line vty 0 4
>exception core-file
>no cns aaa enable
>Router#sh ver
>Cisco Internetwork Operating System Software
>IOS (tm) s3223_rp Software (s3223_rp-IPBASEK9-VM), Version 12.2(18)SXF6, RELEASE SOFTWARE (fc1)
>Technical Support: http://www.cisco.com/techsupport
>Copyright (c) 1986-2006 by cisco Systems, Inc.
>Compiled Mon 18-Sep-06 22:06 by tinhuang
>Image text-base: 0x01020150, data-base: 0x01021000
>ROM: System Bootstrap, Version 12.2(17r)SX3, RELEASE SOFTWARE (fc1)
>Router uptime is 3 hours, 49 minutes
>Time since Router switched to active is 3 hours, 49 minutes
>System returned to ROM by power cycle (SP by power on)
>System image file is "sup-bootdisk:s3223-ipbasek9-vz.122-18.SXF6.bin"
>This product contains cryptographic features and is subject to United
>States and local country laws governing import, export, transfer and
>use. Delivery of Cisco cryptographic products does not imply
>third-party authority to import, export, distribute or use encryption.
>Importers, exporters, distributors and users are responsible for
>compliance with U.S. and local country laws. By using this product you
>agree to comply with applicable laws and regulations. If you are unable
>to comply with U.S. and local laws, return this product immediately.
>A summary of U.S. laws governing Cisco cryptographic products may be found
>If you require further assistance please contact us by sending email to
>cisco WS-C6503-E (R7000) processor (revision 1.3) with 491520K/32768K bytes of memory.
>Processor board ID FOX103505Y7
>R7000 CPU at 300Mhz, Implementation 39, Rev 3.3, 256KB L2, 1024KB L3
>Last reset from power-on
>Bridging software.
>X.25 software, Version 3.0.0.
>SuperLAT software (copyright 1990 by Meridian Technology Corp).
>TN3270 Emulation software.
>1 Virtual Ethernet/IEEE 802.3 interface
>48 FastEthernet/IEEE 802.3 interfaces
>9 Gigabit Ethernet/IEEE 802.3 interfaces
>1915K bytes of non-volatile configuration memory.
>Configuration register is 0x2102
>Patching is not available since the system is not running from an
>installed image. To install please use the "install file" command
Прописать маршруты к next-hop-ам появляющимся в таблице маршрутизации из iBGP.
>Прописать маршруты к next-hop-ам появляющимся в таблице маршрутизации из iBGP.
Попробовал, прописал статческие маршруты к next-hop-ам маршрутизаторов от которых получаю таблицы - не помагает.
>>Прописать маршруты к next-hop-ам появляющимся в таблице маршрутизации из iBGP.
>Попробовал, прописал статческие маршруты к next-hop-ам маршрутизаторов от которых получаю таблицы -
>не помагает.Сори, обманул, действительно помогло. На данный момент залил две Full-View /24 одну /23 и MSK-IX. Загрузка составляет порядка 22%. Хочу ещё одну накатить :)