On 2017-01-16 13:51, Mészáros Zsolt wrote:
Sajnos egyre inkább azt feltételezem, hogy a 892-es Cisco routernek
~150 Mbps körül lehet a CPU limite a jelen VPN kapcsolat mellett.


ez nem teljesen igy mukodik. Eloszor is az, hogy mennyi atvitelt tud a router, az fugg attol, melyik retegben mered. Ha a fizikai retegben merem, az a legnagyobb csalas, mert beleszamitanak a jelzobitek is, meg az osszes protokoll fejlece. Ha elkuldok tehat egyetlen karaktert ('a'), ami hasznos tartalom az alkalmazasi reteg szempontjabol, akkor mondjuk az egyszeruseg kedveert legyen 1 masodperc ami kell hozza, akkor elertem 8 bit/sec atvitelt (mert ugye egy byte nyolc bit). Ezt azonban TCP felett kuldom mondjuk, aminek 20 byte fejlece van, amit IP felett kuldok, aminek ujabb 20 byte fejlece van, amit etherneten kuldok at, mondjuk egy vlanban, aminek 22 byte ujabb fejlece van. Meg a fizikai retegnel nem tartok, de maris atvittem osszesen 22+20+20+8 = 70 byte-ot, azaz az atvitel, amit a felhasznalo 8bit/sec -nek mert, en 70*8 = 560 bit/s -nek merek. Ez ugye pontosan 70x-es kulonbseg.

Hogy erzekeltessem: ugye ha lemesz a piacra venni krumplit 100 forintert, nagyon nem mindegy, hogy egy kilo krumplit kapsz erte, vagy 70 kilo krumplit. Mit mer ugye le a zoldseges: belemeri-e a hejat, a csomagolast, esetleg a traktort is amivel szantottak.

A router szempontjabol a kovetkezo kerdes, hogy milyen funkciok vannak bekapcsolva. Vannak funkciok, amiket hardverbol tol, nyilvan egy routertol elvarom, hogy hardverben route-oljon. Ez az amit peldaul egy kommersz pc sosem fog csinalni, o mindig szoftverbol fog route-olni. Ami nem gaz, amig van benne kakao es birja szusszal - de a csoffadt szappantartok nem birjak. A hardverbol route-ing az, amit befolyasol, hogy mit kell csinalni a csomaggal. Ha meg kell szurni 50 ACL-en, van benne NAT, policy routing, NBAR, VPN, meg mondjuk meg husz funkcio, akkor szep csendben a router is atvalt szoftveres uzemmodra - ekkor kezd a cpu terheles noni es a teljesitmeny csokkenni.

A harmadik amitol fugg, az az, hogy mit csinalsz, milyen a forgalom jellege. Ketfajta erteket szoktak megadni, az egyik, ami a felhasznalokat erdekli, az a mbit/s. A masik, ami az ertelmes embereket erdekli, hogy mindezd mekkora csomagmerettel tudja.

Nyilvan a hasznos tartalom, ami lehet 1460 byte jo esetben, magaval viszi a fejleceket is, ami a felhasznalo szempontjabol nem hasznos tartalom. Szamoljunk most csak a 2x20 byte fejleccel. Minden 1460 byte melle csomagolok 40 byte fejlecet, azaz a hatasfokom kb 97%. Ahogy a nemet mondani szokta: this is as good as it gets. A routereknek a csomag a kihivas, nem a meret. Ergo, ha nekem at kell vigyek tizezer byte-ot, akkor nem mindegy, hogy ezt 6 darab 1460 byte-os +1 maradek meretben viszem at, vagy mondjuk 100 darab egyenkent 100 byte-os csomagban.

A csomagmeret maga utan vonja tehat, hogy hany csomagot tud kezelni a router adott idoegyseg alatt. Ezt mpps-ben adjak meg, millio packet per sec.

Az a router, ami atvisz mondjuk 100 mbit/s sebesseget, mikozben a csomagmeret 1500 byte, egyatlaan nem biztos, hogy at tud vinni 100 mbit/s sebesseget akkor is, ha a csomagmeret mondjuk csak 64 byte. Megszakitasok, tablazatokban kereses stb ami minden csomagnal megtortenik, ez a koltseges, nem a tovabbitas. Ha tudok kezelni 100 csomagot masodpercenkent, akkor ha 1500 byte-os csomagokat kezelek, akkor az atvitelem 1500 * 100 byte masodpercenkent. Mig ha 64 byte-os csomagokkal szaomlom mindezt, akkor 64*100 byte masodpercenkent. Megint csak nem mindegy, 23x szorzo van a ketto kozott. Ugye egy kilo krumplit kapok szaz forintert, vagy 23 kilo krumplit.

Ne tegyunk tehat olyan buta kijelenteseket, hogy 150 megat bir a 892-es router, mert ez az allitas ebben a fomaban nem igaz. A helyes valasz az, amit minden mernok kapasbol mond: attol fugg.

udv
adam

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz