[GTER] Morte às mensagens de NAT tipo 3 - DANOS - CGNAT OpenSource com BPA EIM/EIF e UPnP/PCP

Willian Pires de Souza willian_pires at hotmail.com
Tue Sep 22 17:50:57 -03 2020


Processadores xeon E5-2670 v3

2 bond

1 de entrada 2x portas de 40Gb
1 de saida 4x portas de 10Gb

Foi a disponibilidade de portas e placas quando montado, nada impede de ser
placa de 4x 10Gb

O que esta na placa 1 irq aninhado na cpu 1 conforme mapa da dell
O que está na placa 2 irq aninhado na cpu 2 conforme mapa da dell

Segui o basico desabilitar cstate na bio, e configuração de tx/rx queue da placa.
No boot desabilitei qualquer carga desnecessaria de modulos deixei digamos o basico.

No linux a placa de rede nao faz vlan para evitar consumo de algo que é eh totalmente estatico.
No switch L3 acima os blocos /25 para cada /20

No router pppoe BBRA route-map mandando para a interface diretamente conectada.

E o nat do jeito que foi informado, pelo camarada anterior já disse que é deterministico e pensando melhor  é mesmo.

Abraço se precisar de mais informações fala ai que é nois.
________________________________
De: gter <gter-bounces at eng.registro.br> em nome de Willian Pires de Souza <willian_pires at hotmail.com>
Enviado: terça-feira, 22 de setembro de 2020 17:44
Para: Grupo de Trabalho de Engenharia e Operacao de Redes <gter at eng.registro.br>
Assunto: Re: [GTER] Morte às mensagens de NAT tipo 3 - DANOS - CGNAT OpenSource com BPA EIM/EIF e UPnP/PCP

Dell r720 -- Placas Intel XL710 debian 10
________________________________
De: gter <gter-bounces at eng.registro.br> em nome de Alexandre Silva Nano <alexnanow at gmail.com>
Enviado: terça-feira, 22 de setembro de 2020 11:25
Para: Grupo de Trabalho de Engenharia e Operacao de Redes <gter at eng.registro.br>
Assunto: Re: [GTER] Morte às mensagens de NAT tipo 3 - DANOS - CGNAT OpenSource com BPA EIM/EIF e UPnP/PCP

En Mon, Sep 21, 2020 at 3:31 PM Willian Pires de Souza <
willian_pires at hotmail.com> wrote:

> Bom dia,
>
> Estamos usando CGNat nativo no Debian10 com portbulk alocation, iptables
> com 128 regras na tabela principal com os ALGS ativos.
>
> Atualmente passando ~18/22Gb/s na caixa, sem nenhuma "tramoia".
>
Olá!

Confesso que estou curioso para saber em qual hardware conseguiu essa
quantidade de tráfego e qual NIC está utilizando para o mesmo.

Há possibilidade de compartilhar?

--
At.te, Alexandre Silva Nano

Analista de Tecnologia da Informação e Comunicação

Perfil LinkedIn: https://eur05.safelinks.protection.outlook.com/?url=http%3A%2F%2Fbr.linkedin.com%2Fpub%2Falexandre-silva-nano%2F33%2F59%2F77a&data=02%7C01%7C%7C6fd28f3d7f844726099508d85f38513a%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C637364042775047006&sdata=Q%2FCziY3mgXH1%2BR7MYd%2Bk264WctgFmNQselj9CAKdJVg%3D&reserved=0
--
gter list    https://eur05.safelinks.protection.outlook.com/?url=https%3A%2F%2Feng.registro.br%2Fmailman%2Flistinfo%2Fgter&data=02%7C01%7C%7C6fd28f3d7f844726099508d85f38513a%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C637364042775057000&sdata=ZUlO9FWBj%2FSJLH9jXDrSfWpwtB87jHhosdONkCAhn8A%3D&reserved=0
--
gter list    https://eur05.safelinks.protection.outlook.com/?url=https%3A%2F%2Feng.registro.br%2Fmailman%2Flistinfo%2Fgter&data=02%7C01%7C%7C6fd28f3d7f844726099508d85f38513a%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C637364042775057000&sdata=ZUlO9FWBj%2FSJLH9jXDrSfWpwtB87jHhosdONkCAhn8A%3D&reserved=0


More information about the gter mailing list