The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Netflow+dot1q"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 30-Авг-05, 18:59  (MSK)
Уважаемые коллеги, столкнулся со следующей проблемой:

Схема:
c3660 fa0/0.54 <-trunk to cat3524xl-> fa0/0.17 <--> потребитель

На интерфейсе fa0/0.54 - CAR`ом зарезана скорость до 128 Кбит/c:
rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop
rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop

В один прекрасный день, на биллинговой системе получаю, что по этому интерфейсу прокачивается по 4ГБ в сутки!!! Что совершенно невозможно!!! Причем, на биллинге потребителя - то же самое.

Уважаемые!Подскажите что может быть, где ошибка или непонимание....

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • Netflow+dot1q, bda, 21:55 , 30-Авг-05, (1)  
    • Netflow+dot1q, Nailer, 10:48 , 31-Авг-05, (2)  
      • Netflow+dot1q, bda, 14:53 , 31-Авг-05, (5)  
        • Netflow+dot1q, Сайко, 14:58 , 31-Авг-05, (6)  
          • Netflow+dot1q, Сайко, 15:02 , 31-Авг-05, (7)  
            • Netflow+dot1q, bda, 16:30 , 31-Авг-05, (9)  
              • Netflow+dot1q, Сайко, 16:36 , 31-Авг-05, (10)  
                • Netflow+dot1q, bda, 17:00 , 31-Авг-05, (11)  
              • Netflow+dot1q, bda, 08:50 , 01-Сен-05, (12)  
                • Netflow+dot1q, Сайко, 11:46 , 01-Сен-05, (13)  
                  • Netflow+dot1q, bda, 18:06 , 01-Сен-05, (14)  
          • Netflow+dot1q, bda, 16:28 , 31-Авг-05, (8)  
  • Netflow+dot1q, Сайко, 11:21 , 31-Авг-05, (3)  
    • Netflow+dot1q, bda, 14:44 , 31-Авг-05, (4)  
      • Netflow+dot1q, dimka, 10:20 , 02-Сен-05, (15)  
        • Netflow+dot1q, bda, 10:36 , 02-Сен-05, (16)  
          • Netflow+dot1q, dimka, 11:44 , 02-Сен-05, (17)  
            • Netflow+dot1q, bda, 12:28 , 02-Сен-05, (18)  
              • Netflow+dot1q, dimka, 13:48 , 02-Сен-05, (19)  
                • Netflow+dot1q, bda, 14:39 , 02-Сен-05, (20)  
  • Netflow+dot1q, bda, 16:39 , 05-Сен-05, (21)  

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 30-Авг-05, 21:55  (MSK)
Прошу прощения, в схеме - ошибка (вечер - голова немного устала):
c3660 fa0/0.54 <-trunk to cat3524xl-> fa0/17 <--> потребитель.
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Netflow+dot1q" 
Сообщение от Nailer Искать по авторуВ закладки(??) on 31-Авг-05, 10:48  (MSK)
>Прошу прощения, в схеме - ошибка (вечер - голова немного устала):
>c3660 fa0/0.54 <-trunk to cat3524xl-> fa0/17 <--> потребитель.


rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop

24000 48000 <- это не биты, это байты.. вот и считайте, чего получается.

128000 бит/сек = 16000 байт/сек. А вы к ним добавляете 24000 и 48000 байт до кучи..

bps
Average rate, in bits per second (bps). The value must be in increments of 8 kbps.

burst-normal
Normal burst size, in bytes. The minimum value is bps divided by 2000.

burst-max
Excess burst size, in bytes

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 31-Авг-05, 14:53  (MSK)
>>Прошу прощения, в схеме - ошибка (вечер - голова немного устала):
>>c3660 fa0/0.54 <-trunk to cat3524xl-> fa0/17 <--> потребитель.
>
>
>rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop
>
>24000 48000 <- это не биты, это байты.. вот и считайте, чего
>получается.
>
>128000 бит/сек = 16000 байт/сек. А вы к ним добавляете 24000 и
>48000 байт до кучи..
>
>bps
>Average rate, in bits per second (bps). The value must be in
>increments of 8 kbps.
>
>burst-normal
>Normal burst size, in bytes. The minimum value is bps divided by
>2000.
>
>burst-max
>Excess burst size, in bytes


По-моему, идет разговор о размере БУРСТА, т.е. о кол-ве информации за 1/8 сек. Т.к. в CAR`е применяется tocken bucket-алгоритм...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "Netflow+dot1q" 
Сообщение от Сайко Искать по авторуВ закладки on 31-Авг-05, 14:58  (MSK)
>По-моему, идет разговор о размере БУРСТА, т.е. о кол-ве информации за 1/8
>сек. Т.к. в CAR`е применяется tocken bucket-алгоритм...
все верно речь там идет о всплесках
4ГБайт/сутки == 32гбит/сутки == 32гбит/86400сек
Предположим 1килобит=1000бит
32000000000/86400=370370,(370)бит/сек
Т.е. все 24 часа средняя скорость была 370кбит/сек

Ну так есть у тебя или нет snmp статистика с этого сабинтерфейса?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "Netflow+dot1q" 
Сообщение от Сайко Искать по авторуВ закладки on 31-Авг-05, 15:02  (MSK)
Также учти что CAR это L2, а статистика по netflow это L3.
snmp тоже L2!
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 31-Авг-05, 16:30  (MSK)
>Также учти что CAR это L2, а статистика по netflow это L3.
>
>snmp тоже L2!


А вот тут, не совсем понятно, как это может отразиться на расхождении если зарезано на L2?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

10. "Netflow+dot1q" 
Сообщение от Сайко Искать по авторуВ закладки on 31-Авг-05, 16:36  (MSK)
>А вот тут, не совсем понятно, как это может отразиться на расхождении
>если зарезано на L2?

Что тебе не понятно?
netflow это L3
snmp и CAR это L2

То что их сравнивать нельзя - все равно что зеленое с соленым?
Может netflow коллектор у тебя неправильно посчитал? Может ты суммарно всесь трафик посчитал?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

11. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 31-Авг-05, 17:00  (MSK)
>>А вот тут, не совсем понятно, как это может отразиться на расхождении
>>если зарезано на L2?
>
>Что тебе не понятно?
>netflow это L3
>snmp и CAR это L2
>
>То что их сравнивать нельзя - все равно что зеленое с соленым?
>
>Может netflow коллектор у тебя неправильно посчитал? Может ты суммарно всесь трафик
>посчитал?


Нет... коллектор показал все честно, аут и инпут различные на коллекторе по этому интерфейсу, причем я никак не пойму.... если зарезано на L2 (CAR), то как вообще может что-то проскочить через этот интерфейс? Ведь и биллинге у меня это подключение прописано и подсчитывается именно по интерфейсу а не по сетям...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

12. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 01-Сен-05, 08:50  (MSK)
>>Также учти что CAR это L2, а статистика по netflow это L3.
>>
>>snmp тоже L2!
>
>
>А вот тут, не совсем понятно, как это может отразиться на расхождении
>если зарезано на L2?


Ну так все-таки, уважаемые гуру! Подскажите, при каких условиях ДВЕ биллинговые системы по обе сторону канала могли насчитать по 4 Гб/сутки при скорости канала 128 Кбит/с, ограниченного CAR`ом...

Самостоятельно никак не могу понять! Т.к. действительно в логах коллектора честно виден трафик в сторону этого злосчастного интерфейса!

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

13. "Netflow+dot1q" 
Сообщение от Сайко Искать по авторуВ закладки on 01-Сен-05, 11:46  (MSK)
А сколько при твоём расчете должно было пройти через этот интерфейс?
Если считать, что все время загрузка 100%!
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

14. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 01-Сен-05, 18:06  (MSK)
>А сколько при твоём расчете должно было пройти через этот интерфейс?
>Если считать, что все время загрузка 100%!

Я имел ввиду, что загрузка 100% была на 128Kbit/s-интерфейсе...

По моим подсчетам, при такой скорости, получаем:

128 Kbit/s = 128 000 bit/s
128 000 bit/s = 16 000 byte/s
16 000 byte/s = 16 Kbyte/s

Соответственно, в секунду прокачивается 16 Кбайт...

В сутках 86400 сек. Соответственно, 16 Kбайт умножаем на 86400 с = 1382400 Кбайт, что в переводе - 1.3824 Гб в сутки...

Или я не прав? Т.е. теоретически, при постоянной скорости 128К, можно прокачать 1.38 Гб, но никак не 4 Гб... Даже с учетом всплесков - не может быть 4 Гб в сутки....

Пожалуйста, подскажите куда рыть...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 31-Авг-05, 16:28  (MSK)
>>По-моему, идет разговор о размере БУРСТА, т.е. о кол-ве информации за 1/8
>>сек. Т.к. в CAR`е применяется tocken bucket-алгоритм...
>все верно речь там идет о всплесках
>4ГБайт/сутки == 32гбит/сутки == 32гбит/86400сек
>Предположим 1килобит=1000бит
>32000000000/86400=370370,(370)бит/сек
>Т.е. все 24 часа средняя скорость была 370кбит/сек
>
>Ну так есть у тебя или нет snmp статистика с этого сабинтерфейса?
>


По картинкам RRD - скорость не превышала 128 Кбит/c, но действительно загрузка на интерфейсе была 100%, имею ввиду, что все 128Кбит/c вырабатывались почти 24 часа.

Т.о. я все-равно не понимаю, как при CAR 128 Кбит/c - могло так случиться...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Netflow+dot1q" 
Сообщение от Сайко Искать по авторуВ закладки on 31-Авг-05, 11:21  (MSK)
4ГБ это
a) 4ГБайт/сутки
b) 4Гбит/сутки

Какая точно у тебя цифра получилась? Будем вспоминать арифметику...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 31-Авг-05, 14:44  (MSK)
>4ГБ это
>a) 4ГБайт/сутки
>b) 4Гбит/сутки
>
>Какая точно у тебя цифра получилась? Будем вспоминать арифметику...


Прошу прощения, имелось в виду - 4Гбайт/сутки... Если я не ничего не путаю, то на 128 Кбит/c - теоретически можно прокачать 1.3 Гб в сутки...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

15. "Netflow+dot1q" 
Сообщение от dimka emailИскать по авторуВ закладки(??) on 02-Сен-05, 10:20  (MSK)
car глючит - бывает и такое, а хотя покажи полный конфиг этого интерфейса и кара  
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

16. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 02-Сен-05, 10:36  (MSK)
>car глючит - бывает и такое, а хотя покажи полный конфиг этого
>интерфейса и кара

interface FastEthernet0/0
description Trunk to Catalyst
no ip address
ip route-cache flow
speed 100
full-duplex
snmp ifindex persist
no keepalive
no cdp enable

interface FastEthernet0/0.54
encapsulation dot1Q 54
ip address 213.137.xxx.xxx 255.255.255.248
rate-limit input 128000 24000 48000 conform-action transmit exceed-action drop
rate-limit output 128000 24000 48000 conform-action transmit exceed-action drop
no snmp trap link-status
no cdp enable

Ну а на каталисте совсем просто:

interface FastEthernet0/17
duplex full
speed 10
switchport access vlan 54
no cdp enable

Вот, собственно так...

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

17. "Netflow+dot1q" 
Сообщение от dimka emailИскать по авторуВ закладки(??) on 02-Сен-05, 11:44  (MSK)
сделай так - тем самым ты запретишь какие либо всплески более 128 килобит - вы же клиенту 128 килобит представляете а не 256 =)?
rate-limit input 128000 24000 24000 conform-action transmit exceed-action drop
rate-limit output 128000 24000 24000 conform-action transmit exceed-action drop

а еще можешь помостреть
sh int f0/0.54 rate

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

18. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 02-Сен-05, 12:28  (MSK)
>сделай так - тем самым ты запретишь какие либо всплески более 128
>килобит - вы же клиенту 128 килобит представляете а не 256
>=)?
>rate-limit input 128000 24000 24000 conform-action transmit exceed-action drop
> rate-limit output 128000 24000 24000 conform-action transmit exceed-action drop
>
>а еще можешь помостреть
>sh int f0/0.54 rate


Спасибо за подсказку. И тут сразу у меня возникает масса вопросов :) То что мы не определяем max. burst size - понятно, но даже если задать max burst - то все-равно не будет такой скорости и тем более не дожно прокачаться 4 Гб/c.
Или я не прав?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

19. "Netflow+dot1q" 
Сообщение от dimka emailИскать по авторуВ закладки(??) on 02-Сен-05, 13:48  (MSK)
да всё бывает
у тебя IOS какой  ?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

20. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(ok) on 02-Сен-05, 14:39  (MSK)
>да всё бывает
>у тебя IOS какой  ?


3600 Software (C3660-JS-M), Version 12.3(13a), RELEASE SOFTWARE (fc2)

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

21. "Netflow+dot1q" 
Сообщение от bda Искать по авторуВ закладки(??) on 05-Сен-05, 16:39  (MSK)
Уважаемые гуру! Подскажите пожалуйста! Ну никак не могу разобраться.... :(((
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру