Stránka 1 z 1

Rozumí tu někdo sítím?

Napsal: 20 Jul 2016 01:29
od forkman
Ahoj, jelikož jsem skončil u CCNA, tohle fakt nedám.

1. situace: Mám GPON OLT od Huawei do L3 Cisco switche 3750X a z toho switche do routeru (gateway do netu). Cisco dělá inter VLAN routing. Když je to v téhle konfiguraci, tak při zapnutém shaperu na OLT je upload úplná mrtvola (~1Mbit), pokud vypnu shaping, lítá upload řádově stovky Mbit. Download běhá podle očekávání a odpovídá nastavené hodnotě na shaperu OLT. Pokud zkouším upload kamkoliv jinam (např na FTP do vnitřní sítě, běhá OK). Ostatní klienti s uploadem problém nemají, jen ten GPON.

Huawei OLT --- (/30)---- Cisco 3750X ---(/30) --- router

2. situace: vyhodím Cisco switch a píchnu OLT přímo do routeru, všechno funguje jak má, upload přesně odpovídá nastavené hodnotě na shaperu OLT.

Huawei OLT ---(/30) --- router

Na klientském GPON zařízení nezáleží, zkoušel jsem jich 5 různých od 4 výrobců. Dokáže tohle někdo vysvětlit? Dík

Re: Rozumí tu někdo sítím?

Napsal: 20 Jul 2016 09:51
od Dalibor Toman
ma ta 3750X smerem k OLTcku zapnuty flow-control? Tedy show flow-control zobrazuje nejake prijate rxPause ramce? POkud a no tak by to mohlo vysvetlovat to chovani.

3750X by mela mit 2MB bufferu (nevim jak mas nastavene jejich pridelovani ani jak je rozdeli ten box v default CFG). Predpokladejme ze na port se dostane dost bufferu aby to vyhladilo bursty.
Pri datovem toku switch -> OLT, narazi packet na shaper v OLT. Dejme tomu, ze OLT nema pamet na buffery a 'deleguje; ji pomoci TxPause flow control ramce na switch. Ten pamet ma takze dalsi packety [pozdrzi a posle opozdene. Nedojde ke ztrate packetu tim padem i prenosiva rychlost je OK.
Datovy tok smerem OLT->switch pri zasahu shaperu na OLT (za predpokladu, ze OLT nema dost pameti na packety) nemuze vyuzit pamet switche a bud bude prenaset ten problem na klientske zarizeni nebo proste packet zahodi. Takze uplink od klienta bude dropovat a tak pujde rychlost dolu.

podival bych se na OLT, zda nejsou k dispozici countery zahozenych packetu apod na interfacech k zakaznikum

Re: Rozumí tu někdo sítím?

Napsal: 20 Jul 2016 12:34
od forkman
Dík za reakci.

3750X směrem k OLT flow control zapnuté nemá, port na OLT to nepodporuje. Musí to přece podporovat obě strany, ne?. Popravdě flow control nepoužívám nikde. Je to kvůli tomu? Jsem fakt lama, takže ani nevím, co bych tím mohl vyřešit. Když jsem to řešil, tak byl spíš problém, že flow control dělalo problémy.

Čeho jsem si všiml, je to, že port na 3750X, který jde do LAN routeru má dost dropnutých paketů (Total output drops), stejně tak stoupá hodnota output errors. Když se snažím o upload z GPON klienta, hodnota narůstá a to dost rychle - tisíce za vteřinu. Když uploaduju odjinud, hodnota se nemění. Pokud vypnu shaping na OLT a nechám tam GPON hrnout co zvládne, hodnota se taky nemění.

Takže shaping na OLT má vliv na uplink port směrem k routeru, jaký by mohl být důvod, že zahazuje pakety na výstupu? V routeru je síťovka Supermicro AOC-SG-I2. Vyřešilo by to zapnutí flow control? Teď se mi s tím nechce moc experimentovat. Zkusím to kdyžtak v noci :)

Kód: Vybrat vše

GigabitEthernet1/0/4 is up, line protocol is up (connected)
  Hardware is Gigabit Ethernet, address is c08c.60c8.1404 (bia c08c.60c8.1404)
  Description: iGW_master-LAN
  MTU 1500 bytes, BW 1000000 Kbit/sec, DLY 10 usec,
     reliability 254/255, txload 5/255, rxload 43/255
  Encapsulation ARPA, loopback not set
  Keepalive set (10 sec)
  Full-duplex, 1000Mb/s, media type is 10/100/1000BaseTX
  input flow-control is off, output flow-control is unsupported
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:23, output 00:00:00, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 951917
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 169339000 bits/sec, 16881 packets/sec
  5 minute output rate 21438000 bits/sec, 9201 packets/sec
     389422026145 packets input, 496638478817896 bytes, 0 no buffer
     Received 5129721 broadcasts (4686195 multicasts)
     0 runts, 0 giants, 0 throttles
     1 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 4686195 multicast, 0 pause input
     0 input packets with dribble condition detected
     239100860995 packets output, 61422055448851 bytes, 0 underruns
     951813 output errors, 0 collisions, 1 interface resets
     0 unknown protocol drops
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 pause output
     0 output buffer failures, 0 output buffers swapped out

Re: Rozumí tu někdo sítím?

Napsal: 20 Jul 2016 14:05
od Dalibor Toman
output drops na ciscu indikuje bud:
- nedostatek bufferu na portu pro ulozeni packetu. Link na 1/0/4 mas 1gbps cili zde by problem s bufferu mohl nastat jen pokud by data odesilana timhle portem prichazela do switche rychleji nez 1gbps (cili bud vice zdroju dat, ktere v souctu maji teroetickou moznost prelezt 1gbps nebo napr jeden 10gbps port). Tady bych ale cekal ze problem bude horsi kdyz na OLT vypnes shaper uplinku od zakazniku
- na switchi je nastaven nejaky shaping/qos, ktery brzdi data a protoze prekracuji rychlost a nema je kam ukladat tak je zahazuje (dropuje)

pricin pro dropy muze byt i vic vcetne tech ktere neznamenaji zadny problem (chyba v IOSu co inkremntuje nesmyslne drop counter, packety s neznamym protokolem apod)

btw: pouzivas Qos na tom ciscu? (sh mls qos)

Re: Rozumí tu někdo sítím?

Napsal: 20 Jul 2016 18:40
od forkman
Tak teoreticky může do 3750 přitéct víc, než 1 Gbps - soustřeďuje se tam celá síť, ale způsobuje to i jeden klient na GPONu s uploadem zaříznutým na 40 Mbit, oproti tomu když si to jen tak testnu odjinud, upload vyletí na ~300 Mbps a hodnota counteru se nezvyšuje.

Pokud upload z GPONu míří proti vmwaru (přímo v cisco switchi), nebo proti druhé bráně do netu (přes další 2 switche a siklu, odělené mikrotik routerem), takový problém tam není, všechno funguje, jak by mělo. Prostě jen tam, kde to potřebuju, tak tam to zlobí :D

Hodnoty týkající se qos, nebo shapingu mám v defaultu.

Kód: Vybrat vše

#sh mls qos
QoS is disabled
QoS ip packet dscp rewrite is enabled

Re: Rozumí tu někdo sítím?

Napsal: 05 Jul 2017 00:21
od basty
Jak to nakonec dopadlo?