> Меня смущает почти 100% загрузга cpu при нескольких TCP потоках.На первых секундах - 79%, потом 96%. RTT под такой нагрузкой 6-40 ms.
При одном tcp потоке cpu скачет от 8 до 16%, RTT 2-30 ms.
> VPN на ISR G2 работает аппаратно на VPN ISM модуле (который по идее
> идет в комплекте sec bundle) и cpu загружаться так не должно.
> Покажите sh inv и sh ver.
c2951-1#show inventory
NAME: "CISCO2951/K9", DESCR: "CISCO2951/K9 chassis, Hw Serial#: FCZxxxxxxxx, Hw Revision: 1.1"
PID: CISCO2951/K9 , VID: V05 , SN: FCZxxxxxxxx
NAME: "C2921/C2951 AC Power Supply", DESCR: "C2921/C2951 AC Power Supply"
PID: PWR-2921-51-AC , VID: V03 , SN: DCAxxxxxxxx
c2951-1#show crypto engine configuration
crypto engine name: Virtual Private Network (VPN) Module
crypto engine type: hardware
State: Enabled
Location: onboard 0
Product Name: Onboard-VPN
FW Version: 1
Time running: 490593 seconds
Compression: Yes
DES: Yes
3 DES: Yes
AES CBC: Yes (128,192,256)
AES CNTR: No
Maximum buffer length: 4096
Maximum DH index: 0000
Maximum SA index: 0000
Maximum Flow index: 8000
Maximum RSA key size: 0000
crypto lib version: 22_421.0.0
crypto lib version: 22_421.0.0
c2951-1#show ver
Cisco IOS Software, C2951 Software (C2951-UNIVERSALK9-M), Version 15.3(3)M, RELEASE SOFTWARE (fc2)
[skipped]
System image file is "flash:c2951-universalk9-mz.SPA.153-3.M.bin"
[skipped]
Cisco CISCO2951/K9 (revision 1.1) with 487424K/36864K bytes of memory.
Processor board ID FCZ16097065
3 Gigabit Ethernet interfaces
1 terminal line
1 Virtual Private Network (VPN) Module
DRAM configuration is 72 bits wide with parity enabled.
255K bytes of non-volatile configuration memory.
250880K bytes of ATA System CompactFlash 0 (Read/Write)
License Info:
License UDI:
-------------------------------------------------
Device# PID SN
-------------------------------------------------
*0 CISCO2951/K9 FCZxxxxxxxx
(HSEC лицензия)
Technology Package License Information for Module:'c2951'
------------------------------------------------------------------------
Technology Technology-package Technology-package
Current Type Next reboot
------------------------------------------------------------------------
ipbase ipbasek9 Permanent ipbasek9
security securityk9 Permanent securityk9
uc None None None
data None None None
appx None None None
NtwkEss None None None
CollabPro None None None
> Если cisco при высокой загрузке на cpu будет ухудшать RTT, то и скорость TCP будет
> реагировать соответственно. Если модуль есть, но нагрузка на процессор высокая,
> посмотрите внимательно конфиг еще раз, может где то трафиг гонится через cpu?
По крайней мере ip cef присутствует, PBR нету.