❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

interim-update interval nerozpojuje běžící tunely

RADIUS, CAPsMAN, The Dude, AirControl, UniFi, Zabbix atd.
Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

interim-update interval nerozpojuje běžící tunely

Příspěvekod zdenek.svarc » 13 years ago

Včera vyšlo najevo, že opačné tvrzení razí nejmenovaný český školitel Mikrotiku. Tím se vysvětluje, proč někteří nováčci tady na fóru pokládají interim-update za keepalive interval, po kterém se jim rozpadne PPPoE, když nebude k dispozici RADIUS server. To je hodně nešťastné tvrzení.

Intermin-update nemá vliv na aktuálně běžící PPPoE tunely z hlediska jejich rozpojení! To znamená, že spadne-li RADIUS server nebo síťová cesta k němu, aktuálně navázané tunely i nadále poběží. Nové PPPoE spojení se již nenavážou a běžícím PPPoE spojením nebude aktualizován accouting.

Interim-update je časový úsek, po kterém dojde k aktualizaci provozních informací, tedy především Acct-Output-Octets a Acct-Input-Octets v tabulce radacct, případně souborové verzi accoutingu, pokud ji používáte.

Když jsem v jiném vlákně doporučoval interim-update na 5 nebo 10 minut, mělo to svůj důvod. Tím je jednoduchá matematika. Jestliže máte například 1000 běžících PPPoE spojení, tak bude v pravidelných intervalech docházet k 1000 aktualizacím (a zápisům na disk) raddact tabulky. Když tento interval natáhnete na 10 minut, pak k těmto zápisům dojde 10x méně časteji. Což je třeba desetinásobné prodloužení životnosti SSD disku, který činní RADIUS sever mimořádně výkonným i na slabších serverových konfiguracích.

Dále mi zmíněný školitel tvrdil, že podle jakýchsi testů z Krakova jsou kratší interim-updaty šetrnější k výpočetnímu výkonu PPPoE koncentrátorů. Toto pokládám za blamáž, protože práce s counterem bude zatěžovat CPU vždy a bez ohledu na to, jak často jej vynulujeme.

Máte-li k výše uvedené problematice jakékoliv doplnění, sem s ním. Nikdo není neomylný a také se v něčem můžu zmýlit. Závěrem si neodpustím povzdech nad úrovní českých a slovenských certifikovaných školitelů. Kdyby se aspoň netvářili jako mistři světa a nehádali se jak malí kluci, čehož jsme často veřejně svědky, člověk by nad tím mávl rukou. Takhle bohužel na zabedněnost zmíněných autorit doplácí všichni, kteří na ně spoléhají.
0 x

pixall
Příspěvky: 124
Registrován: 13 years ago

Příspěvekod pixall » 13 years ago

vsetky technicke informacie uvedene vyssie su 100% pravdive.
a bohuzial su takto pravdive aj informacie o biednej urovni vedomosti niektorych skolitelov a kvaziexpertov.
niektore mikrotik skolenia by som pomenoval podla hesla - stado vede vul.
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 13 years ago

Díky za potvrzení. Naopak timeout, který má konkrétně na PPPoE vliv je:

Kód: Vybrat vše

interface pppoe-server server set keepalive-timeout=

Defines the time period (in seconds) after which the router is starting to send keepalive packets every second. If no traffic and no keepalive responses came for that period of time (i.e. 2 * keepalive-timeout), not responding client is proclaimed disconnected.

V PPP profilu pak jde nastavit ještě idle-timeout a session-timeout, které jsou defaultně vypnuté.
0 x