<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не включается policy-cache</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html</link>
    <description>Есть роутер cisco 2821.&lt;br&gt;Для уменьшения загрузки cpu следую этой статье&lt;br&gt;http://www.opennet.ru/base/cisco/cisco_mem.txt.html&lt;br&gt;Создал пустой route-map&lt;br&gt;&lt;br&gt;route-map MAP-GLOBAL permit 10&lt;br&gt;&lt;br&gt;Добавил в интерфейс &lt;br&gt;interface GigabitEthernet0/0.3&lt;br&gt; encapsulation dot1Q 3&lt;br&gt; ip address 192.168.3.254 255.255.255.0&lt;br&gt; ip broadcast-address 0.0.0.0&lt;br&gt; ip access-group 101 in&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip nat inside&lt;br&gt; ip virtual-reassembly&lt;br&gt; ip policy route-map MAP-GLOBAL&lt;br&gt;&lt;br&gt;Добавляю &lt;br&gt;   ip route-cache cef&lt;br&gt;   ip route-cache flow&lt;br&gt;   ip route-cache policy&lt;br&gt;   ip route-cache same-interfaces&lt;br&gt;&lt;br&gt;Ни один не добавляется. И если при на первые 3 ругается, то последний предлагает добавить (автодонабором командной строки).&lt;br&gt;Что я делаю не так?&lt;br&gt;1. Создал пустой route-map MAP-GLOBAL permit 10&lt;br&gt;2. Добавил во внутренние интерфейсы (с серыми адресами (т.е. за nat) и с белыми тоже) строку &lt;br&gt; ip policy route-map MAP-GLOBAL&lt;br&gt;3. Добавляю    ip route-cache same-interfaces на каждый интерфейс - не добавляется.&lt;br&gt;&lt;br&gt;Нужно бы как-то снизи</description>

<item>
    <title>Не включается policy-cache (Фахрабад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#12</link>
    <pubDate>Tue, 19 Feb 2013 15:43:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Это говорит о том, что большая часть трафика вместо cef-а улетает в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; процесс.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 1. накой ip broadcast 0.0.0.0 на интерфейсах?&lt;br&gt;&amp;gt;&amp;gt; Это я уберу.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 2. накой policy-map , которая заруливает на loop0 ?&lt;br&gt;&amp;gt;&amp;gt; Для того, чтобы считать по netflow  входящий трафик на NAT клиентов.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; каждая &quot;нестандартная&quot; фишка выводит трафик из довольно скоростного и ненапряжного cef-а &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в довольно таки медленный и грузовой process...&lt;br&gt;&amp;gt; Так у вас на каждом интерфейсе netflow висит.... зечем лишний раз напрягать &lt;br&gt;&amp;gt; коммутатор заворачивая траф на лупбек?&lt;br&gt;&lt;br&gt;Я не могу обьяснить ситуацию, но только с лупбека считает правильно.  Попробую отключить, проверю еще раз.&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#11</link>
    <pubDate>Tue, 19 Feb 2013 11:27:07 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Это говорит о том, что большая часть трафика вместо cef-а улетает в &lt;br&gt;&amp;gt;&amp;gt; процесс.&lt;br&gt;&amp;gt;&amp;gt; 1. накой ip broadcast 0.0.0.0 на интерфейсах?&lt;br&gt;&amp;gt; Это я уберу.&lt;br&gt;&amp;gt;&amp;gt; 2. накой policy-map , которая заруливает на loop0 ?&lt;br&gt;&amp;gt; Для того, чтобы считать по netflow  входящий трафик на NAT клиентов. &lt;br&gt;&amp;gt;&amp;gt; каждая &quot;нестандартная&quot; фишка выводит трафик из довольно скоростного и ненапряжного cef-а &lt;br&gt;&amp;gt;&amp;gt; в довольно таки медленный и грузовой process...&lt;br&gt;&lt;br&gt;Так у вас на каждом интерфейсе netflow висит.... зечем лишний раз напрягать коммутатор заворачивая траф на лупбек?&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (Фахрабад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#10</link>
    <pubDate>Tue, 19 Feb 2013 07:56:18 GMT</pubDate>
    <description>&amp;gt; Это говорит о том, что большая часть трафика вместо cef-а улетает в &lt;br&gt;&amp;gt; процесс.&lt;br&gt;&amp;gt; 1. накой ip broadcast 0.0.0.0 на интерфейсах?&lt;br&gt;&lt;br&gt;Это я уберу.&lt;br&gt;&amp;gt; 2. накой policy-map , которая заруливает на loop0 ?&lt;br&gt;&lt;br&gt;Для того, чтобы считать по netflow  входящий трафик на NAT клиентов.&lt;br&gt;&amp;gt; каждая &quot;нестандартная&quot; фишка выводит трафик из довольно скоростного и ненапряжного cef-а &lt;br&gt;&amp;gt; в довольно таки медленный и грузовой process...</description>
</item>

<item>
    <title>Не включается policy-cache (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#9</link>
    <pubDate>Tue, 19 Feb 2013 06:23:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; VFR Configuration Restriction &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Да, и больше всего процессор грузит IP Input &lt;br&gt;&amp;gt;&amp;gt; Не удивительно. 83 сабинтерфейса. Может быть вынести сабинтерфейсы на коммутатор L3, а &lt;br&gt;&amp;gt;&amp;gt; для С2821 оставить только NAT и Netflow?&lt;br&gt;&amp;gt; реально работающих сабинтерфейсов 20 штук. Остальные - раз в неделю проверяют почту. &lt;br&gt;&amp;gt; Думаю, не в этом проблема. Но в чем - сказать не могу. &lt;br&gt;&amp;gt; Да и 10 мегабит - не такой уж и трафик.&lt;br&gt;&lt;br&gt;Это говорит о том, что большая часть трафика вместо cef-а улетает в процесс.&lt;br&gt;1. накой ip broadcast 0.0.0.0 на интерфейсах?&lt;br&gt;2. накой policy-map , которая заруливает на loop0 ?&lt;br&gt;&lt;br&gt;каждая &quot;нестандартная&quot; фишка выводит трафик из довольно скоростного и ненапряжного cef-а в довольно таки медленный и грузовой process...&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (Фахрабад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#8</link>
    <pubDate>Tue, 19 Feb 2013 06:08:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; VFR Configuration Restriction &lt;br&gt;&amp;gt;&amp;gt; Да, и больше всего процессор грузит IP Input &lt;br&gt;&amp;gt; Не удивительно. 83 сабинтерфейса. Может быть вынести сабинтерфейсы на коммутатор L3, а &lt;br&gt;&amp;gt; для С2821 оставить только NAT и Netflow?&lt;br&gt;&lt;br&gt;реально работающих сабинтерфейсов 20 штук. Остальные - раз в неделю проверяют почту.&lt;br&gt;Думаю, не в этом проблема. Но в чем - сказать не могу. Да и 10 мегабит - не такой уж и трафик.&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#7</link>
    <pubDate>Tue, 19 Feb 2013 04:34:58 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; VFR Configuration Restriction &lt;br&gt;&amp;gt; Да, и больше всего процессор грузит IP Input &lt;br&gt;&lt;br&gt;Не удивительно. 83 сабинтерфейса. Может быть вынести сабинтерфейсы на коммутатор L3, а для С2821 оставить только NAT и Netflow?&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (Фахрабад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#6</link>
    <pubDate>Mon, 18 Feb 2013 17:02:06 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt; VFR Configuration Restriction &lt;br&gt;&lt;br&gt;Да, и больше всего процессор грузит IP Input&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (Фахрабад)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#5</link>
    <pubDate>Mon, 18 Feb 2013 16:17:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Не ясен смысл 101 АЦЛ-а...&lt;br&gt;&amp;gt; access-list 101 permit ip any any &lt;br&gt;&lt;br&gt;Этот acl подгружается по snmp с сервера, где формирует доступ для пользователей сторонняя программа. В настоящий момент он пустой, но будет в ближайшее время задействован.&lt;br&gt;По поводу  ip virtual-reassembly сниму и попробую посмотреть - что получится.&lt;br&gt;</description>
</item>

<item>
    <title>Не включается policy-cache (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/547.html#4</link>
    <pubDate>Mon, 18 Feb 2013 14:10:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  login local &lt;br&gt;&amp;gt;  history size 100 &lt;br&gt;&amp;gt; line vty 5 15 &lt;br&gt;&amp;gt;  logging synchronous &lt;br&gt;&amp;gt;  login local &lt;br&gt;&amp;gt;  history size 100 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; scheduler allocate 20000 1000 &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&lt;br&gt;И по поводу ip virtual-reassembly&lt;br&gt;&lt;br&gt; Performance Impact&lt;br&gt;&lt;br&gt;VFR will cause a performance impact on the basis of functions such as packet copying, fragment validation, and fragment reorder. This performance impact will vary depending on the number of concurrent IP datagram that are being reassembled.&lt;br&gt;&lt;br&gt;VFR Configuration Restriction&lt;br&gt;&lt;br&gt;VFR should not be enabled on a router that is placed on an asymmetric path. The reassembly process requires all of the fragments within an IP datagram. Routers placed in the asymmetric path may not receive all of the fragments, so the fragment reassembly will fail. &lt;br&gt;</description>
</item>

</channel>
</rss>
