> Сколько раз твердили миру - не меряйте производительность сетевых устройств в кило/мега/гигабитах,
> ТОЛЬКО в пакетах! Дело в том что при изменении размера пакета
> на 2 порядка, кол-во пропускаемых пакетов изменяется примерно на 10%...вот это то что я хотел узнать.
> Ну а теперь смотрим ту самую табличку - для 3845 это 500
> kpps........... Итого имеем примерно 6 гигагиб в сек. для "чистого" Eth...
> Вам этого не хватит? Да я не верю!
Всё не так просто, вы считаете чистую производительность
вообщем реальный тест, 3660, Интернет 60 мегабит, nat, загрузка процессора на полной скорости 65%, т.е. она вполне сможет 92 мегабита, т.е. 7666 PPS на пакетах 1500
А 3660 имеет 12K Process Switching и 100-120К CEF
Т.е. для гигабита надо на 10 умножить. так?
> Ведь я надеюсь у вас только Eth - никаких ATM, Serial, ISDN, SDH/SONET
> и прочих извращений не наблюдается?
наблюдаются. T1, ISDN, Frame Relay. Но они именно для извращений и фактически не работают
> Кратно - я НЕ рекомендую ставить дома 3845, я пробовал... Через полчаса
> понял что в доме может жить кто-то один - либо я,
> либо кошка. :)
ну да, да.
только я провёл операцию по внедрению резистора в блок питания 3660 и передние вентиляторы включил последовательно. работает тихо.
ещё есть свитч 3750-48 POE, он при включении идёт на взлёт, но через секунду уменьшает скорость вентилятора и вообщем тихий, хотя горячий, очень горячий.
ещё есть WLC 4402, вообщем тихая, но когда я её поставил на горячий свитч, тоже на взлёт пошла и я её убрал в другое место. Ещё 3550-12G заказал там гигабитные порты
А что вы скажете про 7200?
У меня всё под столом стоит, но не в спальне.
> Посему у меня стоит Cisco 2821 - "всего" 170 kpps или в
> привычным вам мегабитах, на Eth 2 gbps. Сейчас у меня льется
> поток порядка 10 kpps, что соотвествует 100 мбит с копейками. Больше
> торренты отдавать не хотят. :) Загрузка CPU - на уровне 5-7%
> и поверьте - у меня там не только NAT, но и
> еще куча мелочи. И она вобщем тихая...
я не совсем понимаю, почему вы считаете в Fast/CEF Switching
я правда не понимаю почему ваша 2821 слабее моей 3660 по Process Switching, но сильнее по CEF имеет такую маленькую загрузку CPU.
> Сразу добавлю - если вы захотите эксперементировать с IDS/IPS, ZBFW, CUCE и
> прочими серьезными кошачими наворотами - вам от 3845 никуда не деться.
> Но если просто NAT, DHCP, DNS и прочие мелочи - ставьте
> 2821.
захочу, но не в 16 и не в 17 году.
к тому времени 2900 может подешевеют.
У меня пока есть 3660, даже две, так что в 2821 както не вижу смысла. думаю высокая загрузка cpu - это мои кривые руки.
вот мой конфиг
я его почистил от пачки неподключенных интерфейсов.
qos я вообщем как делать не знаю, пока ковыряю, но то что я написал на производительность не сказалось
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
no aaa new-model
!
resource policy
!
ip cef
no ip domain lookup
no ip dhcp use vrf connected
ip dhcp excluded-address 10.0.0.1 10.0.0.255
ip dhcp excluded-address 10.0.200.1 10.0.209.254
!
ip dhcp pool BASSEIN
network 10.0.0.0 255.255.0.0
default-router 10.0.0.1
option 66 ip 10.0.0.10
option 150 ip 10.0.0.10
option 43 ip 10.0.0.4
domain-name WIND
dns-server 8.8.8.8 4.2.2.2
lease 0 1
!
ip dhcp pool stat1
host 10.0.0.10 255.255.0.0
client-identifier 0108.6266.4c1b.7d
client-name THUNDERSTORM
!
ip dhcp pool stat2
host 10.0.0.4 255.255.0.0
client-identifier c84c.7510.8641
client-name WIFICONTROLLER
!
class-map match-all voice-signaling
match access-group 101
class-map match-all voice-traffic
match access-group 102
!
!
policy-map qos-voice
class voice-traffic
priority 240
class voice-signaling
bandwidth 16
!
interface FastEthernet0/0
description Eth-WAN
ip address dhcp
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 10.0.0.1 255.255.0.0
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
service-policy output qos-voice
hold-queue 32 in
hold-queue 100 out
!
ip http server
no ip http secure-server
!
!
ip nat inside source list 100 interface FastEthernet0/0 overload
!
!
ip access-list standard nat
permit any
access-list 100 permit ip 10.0.0.0 0.255.255.255 any
!
control-plane
!