<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: cisco 877 + nat странные тормоза</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html</link>
    <description>Приветствую всех спецов Opennet&apos;a.&lt;br&gt;Решили в нашей славной кампании переезжать на Циски в связи с усложнением топологии сети и растущим количеством удаленных офисов.&lt;br&gt;Купили для теста cisco877-k9, после настроек и пробросов туннелей, в работе выяснилось что при выходе пользователей в инет через нат загрузка ЦП становится на 100 &#037;, при условии что выходит только один хост (прокся), советы в стиле ip nat translation max-entries all-hosts я сделал но эффекта просто ноль... Вопрос в следующем это  у всей серии такое? Или есть хитрость в настройках которую мне не удалось найти у гугля, возможно это просто особенность одной такой что то вроде брака... ??? Подскажите кто работал с этой моделью. Вопрос важный, покупать их дальше? Или поискать другого вендора...&lt;br&gt;</description>

<item>
    <title>cisco 877 + nat странные тормоза (Кирилл)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#13</link>
    <pubDate>Tue, 30 Mar 2010 17:24:03 GMT</pubDate>
    <description>Все время цпу ушло на коммутацию.&lt;br&gt;Ради интереса, сделайте acl asd:&lt;br&gt;deny tcp any any eq 135&lt;br&gt;deny tcp any any eq 137&lt;br&gt;deny tcp any any eq 139&lt;br&gt;deny udp any any eq 135&lt;br&gt;deny udp any any eq netbios-ns&lt;br&gt;deny udp any any eq netbios-ss&lt;br&gt;и повесть его на vlan1&lt;br&gt;ip access-group asd in&lt;br&gt;</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (ujcnm)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#12</link>
    <pubDate>Tue, 30 Mar 2010 13:54:18 GMT</pubDate>
    <description>ip nat inside source list 22 pool NATPOOL overload&lt;br&gt;ip nat Pool NATPOOL 80.255.139.201 80.255.139.201 netmask 255.255.255.252&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        0  0.00&#037; &lt;br&gt;&amp;gt; 0.00&#037;  0.00&#037;   0 IP NAT WLAN &lt;br&gt;&amp;gt; 191           &lt;br&gt;&amp;gt;4       184    &lt;br&gt;&amp;gt;     21  0.00&#037;  0.00&#037;  &lt;br&gt;&amp;gt;0.00&#037;   0 IP VFR proc &lt;br&gt;&amp;gt; 192       84896    &lt;br&gt;&amp;gt;  6465      13131  0.00&#037; &lt;br&gt;&amp;gt; 0.00&#037;  0.00&#037;   0 crypto sw pk pro &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (prazdnick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#11</link>
    <pubDate>Fri, 26 Mar 2010 10:24:01 GMT</pubDate>
    <description>Не успел я сделать задуманное как мне стали жаловаться что сеть жутко тормозит, подцепиться я просто не смог т.к. после ввода пароль и баннера все висло. послал я добровольца в серверную перегрузить циску как после этого все заработало!!!!!!!!!!!!!!!!!&lt;br&gt;т.е. теперь &lt;br&gt;krasnoyarsk#sh proc cpu his&lt;br&gt;&lt;br&gt;krasnoyarsk   10:00:27 PM Friday Mar 1 2002 UTC&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;    555555333332222222222222222222222222222223333322222222222222&lt;br&gt;100&lt;br&gt; 90&lt;br&gt; 80&lt;br&gt; 70&lt;br&gt; 60&lt;br&gt; 50&lt;br&gt; 40&lt;br&gt; 30&lt;br&gt; 20&lt;br&gt; 10 ******&lt;br&gt;   0....5....1....1....2....2....3....3....4....4....5....5....6&lt;br&gt;             0    5    0    5    0    5    0    5    0    5    0&lt;br&gt;               CPU&#037; per second (last 60 seconds)&lt;br&gt;&lt;br&gt;&lt;br&gt;    1  111111   114551 11  5         1       11111111 1118&lt;br&gt;    098012223899026731901995889818985068888884414333473449&lt;br&gt;100&lt;br&gt; 90                                                      *&lt;br&gt; 80                                                      *&lt;br&gt; 70                                                      *&lt;br&gt; 60                *       *                            </description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (prazdnick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#10</link>
    <pubDate>Fri, 26 Mar 2010 08:59:00 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;та грань, при которой все работает оптимально. &lt;br&gt;&amp;gt;Экспериментально же установлено: если это значение оставить по дефолту (86400 кажется), то &lt;br&gt;&amp;gt;даже при 40-50 пользователях за НАТом и скорости порядка 1,5 Мбит/сек &lt;br&gt;&amp;gt; таблица трансляций довольно быстро разрастается до параметра, заданного в &quot;ip &lt;br&gt;&amp;gt;nat translation max-entries &quot; и проц прогружается практически на 100&#037;. &lt;br&gt;&amp;gt;Эксперименты - хорошо, но может кто-то пояснит методику подбора этих параметров, а &lt;br&gt;&amp;gt;также других параметров тайм-аутов НАТа? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. уберите ip nat translation max-entries all-host 100 вообще - пусть железка &lt;br&gt;&amp;gt;колбасит сама на свой вкус. &lt;br&gt;&lt;br&gt;Это я сделал, вообще довольно логично выход то только для одного хоста&lt;br&gt;&amp;gt;2. С inside и outside уберите ip virtual-reassembly - на практике у &lt;br&gt;&amp;gt;меня из за неё 871 часто подвисали забивалась память и проц &lt;br&gt;&amp;gt;загружен был. &lt;br&gt;&lt;br&gt;так?&lt;br&gt;!&lt;br&gt;interface Vlan1&lt;br&gt; description local.network&lt;br&gt; ip address 192.168.2.1 255.255.255.0&lt;br&gt; ip nat inside&lt;br&gt; no ip virtual-reassembly&lt;br&gt;!&lt;br&gt;interface Vlan2&lt;br&gt;</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (prazdnick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#9</link>
    <pubDate>Fri, 26 Mar 2010 08:54:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;gt;   CPU&#037; per minute (last 60 minutes) &lt;br&gt;&amp;gt;&amp;gt;            &lt;br&gt;&amp;gt;&amp;gt;  * = maximum CPU&#037;   # = average &lt;br&gt;&amp;gt;&amp;gt;CPU&#037; &lt;br&gt;&amp;gt;&amp;gt;вот как так??? всего один пользователь сидел в интернет просто открыв www.yandex.ru... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Странно что-то, покажите в момент загрузки &lt;br&gt;&amp;gt; sh proc cpu sorted &lt;br&gt;&lt;br&gt;мега странно .... (((((&lt;br&gt;куда делось всё время цпу???&lt;br&gt;&lt;br&gt;krasnoyarsk#sh proc cpu sort&lt;br&gt;CPU utilization for five seconds: 95&#037;/94&#037;; one minute: 41&#037;; five minutes: 20&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt;  44      234748    908705        258  0.57&#037;  0.30&#037;  0.20&#037;   0 COLLECT STAT COU&lt;br&gt;  30        8760    182419         48  0.19&#037;  0.05&#037;  0.01&#037;   0 TTY Background&lt;br&gt;   2       48144     36592       1315  0.09&#037;  0.01&#037;  0.00&#037;   0 Load Meter&lt;br&gt;  16       21336     25001        853  0.09&#037;  0.05&#037;  0.04&#037;   0 EEM ED Syslog&lt;br&gt;  86         544    710861          0  0.09&#037;  0.00&#037;  0.00&#037;   0 SSS Feature Time&lt;br&gt;   1          60       232        258  0.00&#037;  0.00&#037;  0.00&#037;   0 Chunk Manager&lt;br&gt;  </description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (Николай)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#8</link>
    <pubDate>Fri, 26 Mar 2010 07:48:01 GMT</pubDate>
    <description>сори за задержку итак давайте попробуем. Выдержка с этого же форума&lt;br&gt;&amp;gt;ip nat translation timeout 300&lt;br&gt;&amp;gt;ip nat translation tcp-timeout 600&lt;br&gt;&amp;gt;ip nat translation max-entries 25000&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Остальное по дефолту.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Для разгрузки проца логичней наверное уменьшать таймуат, чтобы таблица быстрее циской самостоятельно&lt;br&gt;&amp;gt;подчищалась? Или наоборот - частая подчистка таблицы будет отнимать больше процессорных&lt;br&gt;&amp;gt;ресурсов, чем обработка и поиск в большой таблице НАТа?&lt;br&gt;&lt;br&gt;Может кто-то пояснить эту тонкость?&lt;br&gt;Эксперименты показывают, что если значение &quot;ip nat translation tcp-timeout&quot; ставить небольшое (например 600), то память циски не забивается таблицей трансляций (таблица не разрастается), проц не прогружается, но сам НАТ субъективно (со стороны пользователей) совершенно четко подтормаживает. Увеличивая это значение, увеличиваем все: размер таблицы, размер используемой памяти, загрузку проца, но НАТ начинает работать шустрее. Осталось понять где та грань, при которой все работает оптимально.&lt;br&gt;Экспериментально же установлено</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (Pve1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#7</link>
    <pubDate>Fri, 26 Mar 2010 07:16:53 GMT</pubDate>
    <description>Вообще странно очень...&lt;br&gt;Ради интереса можно с mtu поиграться - понизить на входном интерфейсе и компах. &lt;br&gt;Хотя вряд ли в этом дело..&lt;br&gt;Странно)) &lt;br&gt;</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (GolDi)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#6</link>
    <pubDate>Fri, 26 Mar 2010 06:47:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  5    0    5 &lt;br&gt;&amp;gt;   0    5    &lt;br&gt;&amp;gt;0    5    0 &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;   CPU&#037; per minute (last 60 minutes) &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  * = maximum CPU&#037;   # = average &lt;br&gt;&amp;gt;CPU&#037; &lt;br&gt;&amp;gt;вот как так??? всего один пользователь сидел в интернет просто открыв www.yandex.ru... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Странно что-то, покажите в момент загрузки&lt;br&gt; sh proc cpu sorted &lt;br&gt;</description>
</item>

<item>
    <title>cisco 877 + nat странные тормоза (prazdnick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/20748.html#5</link>
    <pubDate>Fri, 26 Mar 2010 05:44:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;на 100 &#037;, при условии что выходит только один хост (прокся), &lt;br&gt;&amp;gt;&amp;gt;советы в стиле ip nat translation max-entries all-hosts я сделал но &lt;br&gt;&amp;gt;&amp;gt;эффекта просто ноль... Вопрос в следующем это  у всей серии &lt;br&gt;&amp;gt;&amp;gt;такое? Или есть хитрость в настройках которую мне не удалось найти &lt;br&gt;&amp;gt;&amp;gt;у гугля, возможно это просто особенность одной такой что то вроде &lt;br&gt;&amp;gt;&amp;gt;брака... ??? Подскажите кто работал с этой моделью. Вопрос важный, покупать &lt;br&gt;&amp;gt;&amp;gt;их дальше? Или поискать другого вендора... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подробней, что за сеть, сколько хостов, тунелей и т.д. Каков трафик, при &lt;br&gt;&amp;gt;котором она уходит в 100? Нат динамический с overload? &lt;br&gt;&lt;br&gt;                 99   9999998799899      2&lt;br&gt;    988878886868333885466891992277656985587888748888888899588888&lt;br&gt;100                    ****      **&lt;br&gt; 90              **   *#***** *****&lt;br&gt; 80              **   *#*********#*&lt;br&gt; 70              **   *#**##*****#*&lt;br&gt; 60              **   ##**##*****##&lt;br&gt; 50              **   ##**##*****##&lt;br&gt; 40              *#   ##*####****##&lt;br&gt; 30              *#   #</description>
</item>

</channel>
</rss>
