<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: vrf vs &apos;ip nat translation timeout&apos;</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html</link>
    <description>Попытался установить таймаут для нат-трансляций&lt;br&gt;&lt;br&gt;Router#sh run &amp;#124; i transl&lt;br&gt;ip nat translation timeout 1800&lt;br&gt;&lt;br&gt;&lt;br&gt;однако результат не оказался ожидаемым:&lt;br&gt;&lt;br&gt;Router#sh ip nat tr vrf XXX verbose&lt;br&gt;...&lt;br&gt;extended, limited, use_count: 0, VRF : XXX, entry-id: 2601390, lc_entries: 0&lt;br&gt;tcp 91.x.y.z:1113 192.168.10.101:1113 205.188.8.133:5190 205.188.8.133:5190&lt;br&gt;    create 00:32:22, use 00:00:19 timeout:86400000, left 23:59:40, Map-Id(In): 2,&lt;br&gt;    flags:&lt;br&gt;...&lt;br&gt;extended, limited, use_count: 0, VRF : XXX, entry-id: 2568034, lc_entries: 0&lt;br&gt;udp 91.x.y.z:1036 192.168.12.15:1036 91.a.b.c:53  91.a.b.c:53&lt;br&gt;    create 00:01:03, use 00:00:45 timeout:60000, left 00:00:14, Map-Id(In): 2,&lt;br&gt;    flags:&lt;br&gt;&lt;br&gt;&lt;br&gt;Это проблемы реализации VRF-aware NAT? или что-то не так делаю?&lt;br&gt;</description>

<item>
    <title>vrf vs &apos;ip nat translation timeout&apos; (Andrei_V)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html#5</link>
    <pubDate>Tue, 16 Dec 2008 16:51:22 GMT</pubDate>
    <description>&amp;gt;Может кто-то пояснить эту тонкость? &lt;br&gt;&lt;br&gt;Совсем никто не в курсе?! :(&lt;br&gt;</description>
</item>

<item>
    <title>vrf vs &apos;ip nat translation timeout&apos; (Andrei_V)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html#4</link>
    <pubDate>Mon, 15 Dec 2008 17:38:26 GMT</pubDate>
    <description>&amp;gt;ip nat translation timeout 300 &lt;br&gt;&amp;gt;ip nat translation tcp-timeout 600 &lt;br&gt;&amp;gt;ip nat translation max-entries 25000 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Остальное по дефолту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для разгрузки проца логичней наверное уменьшать таймуат, чтобы таблица быстрее циской самостоятельно &lt;br&gt;&amp;gt;подчищалась? Или наоборот - частая подчистка таблицы будет отнимать больше процессорных &lt;br&gt;&amp;gt;ресурсов, чем обработка и поиск в большой таблице НАТа? &lt;br&gt;&lt;br&gt;Может кто-то пояснить эту тонкость?&lt;br&gt;Эксперименты показывают, что если значение &quot;ip nat translation tcp-timeout&quot; ставить небольшое (например 600), то память циски не забивается таблицей трансляций (таблица не разрастается), проц не прогружается, но сам НАТ субъективно (со стороны пользователей) совершенно четко подтормаживает. Увеличивая это значение, увеличиваем все: размер таблицы, размер используемой памяти, загрузку проца, но НАТ начинает работать шустрее. Осталось понять где та грань, при которой все работает оптимально.&lt;br&gt;Экспериментально же установлено: если это значение оставить по дефолту (86400 кажется), то да</description>
</item>

<item>
    <title>vrf vs &apos;ip nat translation timeout&apos; (alchie)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html#3</link>
    <pubDate>Mon, 15 Dec 2008 12:34:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip nat translation timeout 300 &lt;br&gt;&amp;gt;ip nat translation tcp-timeout 600 &lt;br&gt;&amp;gt;ip nat translation max-entries 25000 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Остальное по дефолту. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для разгрузки проца логичней наверное уменьшать таймуат, чтобы таблица быстрее циской самостоятельно &lt;br&gt;&amp;gt;подчищалась? Или наоборот - частая подчистка таблицы будет отнимать больше процессорных &lt;br&gt;&amp;gt;ресурсов, чем обработка и поиск в большой таблице НАТа? &lt;br&gt;&lt;br&gt;у меня кошка падала по отсутствию свободной оперативы. сейчас я ее уже заменил на более шуструю и с бОльшим объемом RAM. А ЦПУ висящие сессии не накручивали у меня&lt;br&gt;</description>
</item>

<item>
    <title>vrf vs &apos;ip nat translation timeout&apos; (Andrei_V)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html#2</link>
    <pubDate>Mon, 15 Dec 2008 11:28:58 GMT</pubDate>
    <description>&amp;gt;Блин, торможу &lt;br&gt;&amp;gt;ip nat tr tcp-timeout помогло (: &lt;br&gt;&lt;br&gt;Помогло в каком плане?&lt;br&gt;Сколько поставил - больше или меньше дефолтных 24х- часов?&lt;br&gt;&lt;br&gt;Сейчас у меня стоит:&lt;br&gt;&lt;br&gt;ip nat translation timeout 300&lt;br&gt;ip nat translation tcp-timeout 600&lt;br&gt;ip nat translation max-entries 25000&lt;br&gt;&lt;br&gt;Остальное по дефолту.&lt;br&gt;&lt;br&gt;Для разгрузки проца логичней наверное уменьшать таймуат, чтобы таблица быстрее циской самостоятельно подчищалась? Или наоборот - частая подчистка таблицы будет отнимать больше процессорных ресурсов, чем обработка и поиск в большой таблице НАТа?&lt;br&gt;</description>
</item>

<item>
    <title>vrf vs &apos;ip nat translation timeout&apos; (alchie)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/16560.html#1</link>
    <pubDate>Sun, 22 Jun 2008 05:53:08 GMT</pubDate>
    <description>Блин, торможу&lt;br&gt;ip nat tr tcp-timeout помогло (:&lt;br&gt;</description>
</item>

</channel>
</rss>
