Questions tagged «switching»

有关与流量交换有关的问题以及对流量交换过程进行故障排除。


2
ASIC与x86通用路由/交换
SysAdmin经常试图说服我,x86通用OS的性能可以与具有低MHz CPU和专用芯片(即ASIC)的路由器以1Gbps的线速运行。这种想法正在延续到SDN领域,例如VMWare中的虚拟交换机。 我想我很直观地理解ASIC与x86的优势在处理流量方面的区别,特别是在微突发方面。假设用于路由器或交换机接口的ASIC在所有受CPU中断严重影响的数据包处理方面都胜过x86 CPU的使用,这是否正确?我知道操作系统(Windows,Linux或专用)也极大地有助于硬件的路由或交换性能。而且我知道x86总线速度会给交换带宽带来理论上的最大值,尤其是一旦速率超过1Gbps时。 例如,Catalyst 6500 Sup2T ASIC交换速度与一般OS或SDN上的实际x86交换速度相比如何? 例如,Cisco 7200VXR-NPE-G2的交换速度如何与相同... 典型的路由器或交换机延迟与执行相同功能的一般OS相比如何? 注意:我不想听到虚拟交换机放置的优点或它们在虚拟和物理网络中的作用。我也不想辩论SDN在应用程序部署时间方面的优点。

4
MTU和碎片
请考虑以下情况:具有10G接口的NAS连接到交换机上的10G接口。客户端计算机通过千兆位以太网连接到交换机。 如果未从客户端NIC上的标准1500字节增加MTU的大小,如果增加NAS和与NAS连接的交换机端口的MTU的大小,性能是否会有所提高? 这会导致碎片问题吗? 设备如何在交换网络中的接口的MTU中“处理”不匹配?


2
如何断开网络的一半?
我正在寻找一些事后建议,因此此事件不会再发生。 我们有两个Cisco 4500x交换机的网络核心,配置为VSS冗余。从这些服务器中,我们有iSCSI设备,用于vSphere的HP刀片中心,到用户访问交换机的聚合链接以及在服务器机房中用于铜缆设备的一对4948e交换机。从4948es开始,我们有一对用于两个ISP链路的2960交换机,以及一对用作防火墙的ASA。除了许多连接到4948e的设备只有一个NIC之外,冗余性还不错。我们只能做很多事情。 我们正准备将现有的用户访问开关(旧的Extremes)替换为Meraki。我们还正在实施Meraki AP,以取代目前的Arubas。无线项目的一部分涉及为AP管理和访客无线建立一些新的VLAN和子网。 我们在4500x上有两个已定义的VLAN(20和40),它们在任何地方都没有使用过-确认子网为空,没有使用它们的端口,等等。我进入4500x并发出“ no interface vlan 20”,然后用子网重建它我想了。然后,我将其添加到连接到Meraki的两个10Gb端口 switchport trunk allowed <previous list plus two VLANs above plus existing wireless VLAN> 我注意到20个VLAN和40个VLAN已关闭,因此我no shutdown对它们进行了发布。那时我失去了访问Merakis的权限,所以我意识到我没有为该链接的端口通道接口添加VLAN。 此时,我们一半的环境变得无法访问 我们的互联网链接变得异常脆弱。我们的Avaya VoIP电话无法拨入或拨出。我们有几个铜缆连接的iSCSI设备不可用-没有面向用户的中断,但是我们的备份和邮件存档受到影响。我进入服务器机房,将Merakis与4500x断开连接(拔下两个10Gb光纤端口),以防万一我以某种方式造成了环路-没改变。我承认当时只是盯着它看了一会儿。 我拉起Orion,并注意到我们的一个外部开关(Cat2960)和我们的ASA对之一也掉线了。显然我们有部分局域网连接丢失,但是ASA对也相互交叉连接,并且它们的上行链路没有断开,因此它们没有故障转移到内部设备可以到达的范围。我关闭了“关闭”的ASA,并且互联网再次可以访问。 我给TAC打了电话,经过几个小时的努力,技术人员不断为我在4500x上展示给他的每台故障主机挑选每个端口配置,然后我登录到我们的4948e交换机中,并展示了它无法ping的事情直接连接并向上连接-我们基于Windows的铜iSCSI设备之一,刀片中心上的iLO接口等。 他查看了日志并没有发现任何内容,但是此时他说:“即使我在日志中看不到它,看起来也像是生成树的错误”,因此我们重新启动了4948e及其所有部件连接的主机立即恢复-包括Avaya机柜,因此我们的电话再次开始工作。4500x光纤连接设备仍然存在问题-死路径,因为它们都是多余的。他想对它进行非正常的关机后再开机,但这已经包含了我们所有的10 Gbit iSCSI,这将使我们的vSphere环境(本质上是我们所有的服务器)表现糟糕。我说服他进行了优雅的冗余切换,从而解决了剩余的问题。 TL; DR:我对核心进行了相当无害的更改,并导致了一个可怕的问题。我是否犯了应该预料会导致此错误的配置错误-例如,如果我先不关闭VLAN,然后将其添加到端口通道,然后再将其添加到端口,是否可以避免这种情况?思科技术人员并未这么说。他说,由于正常运行时间超过一年并且使用的是旧的IOS版本,这种情况并不奇怪。 4500x:Cisco IOS软件,IOS-XE软件,Catalyst 4500 L3交换机软件(cat4500e-UNIVERSALK9-M)版本03.04.05.SG发行软件(fc1)ROM:15.0(1r)SG10 4948e:Cisco IOS软件,Catalyst 4500 L3交换软件(cat4500e-IPBASEK9-M),版本15.0(2)SG10,发布软件(fc1)ROM:12.2(44r)SG11


1
RIB vs FIB的区别?
有人可以进一步解释一下RIB和FIB之间的区别吗?我在网站上没有看到任何类似的问题,因此我认为这是一个很好的补充。RIB路由和FIB转发?这就是全部吗?


3
10 Gb刀片服务器问题
我正在与一位同事讨论一种潜在的配置。我们正在实施一个新的刀片解决方案,该解决方案具有一个内置的10 Gb交换机和两个刀片服务器,每个刀片服务器具有4个10 Gb NIC。 但是,我们环境的其余部分仍然是1 Gb。 刀片交换机具有四个外部10GBASE-T端口,这些端口将自动检测到1 Gb。我们计划将它们滞后。 本质上,我们将在与4 Gb交换机间链路连接的10 Gb交换机上拥有80 Gb的NIC带宽。 我认为我们应该手动将内部端口设置为1 Gb,但是他认为上述设计不会出现任何明显的性能问题。 如果您有类似设置的经验,或者您知道我们可能会遇到的任何问题,请告诉我。

1
通过光纤将Catalyst 2960G连接到Netgear Prosafe的问题
我有一个催化剂2960G,已连接到Netgear Prosafe GS718T交换机(便宜的可管理交换机)。想法是我有几个需要访问测试环境的用户-因此价格便宜。它通过光纤通过1Gbit SFP通过多模连接,第1层看起来还不错,催化剂和网络设备的接口都已启动/启动,但我无法通过它获得任何流量。 2960G上的int被配置为默认值,除了它在特定VLAN上处于访问模式(在DTP启用后尝试-不起作用)上,并且netgear在其默认配置中,因此它应仅用作哑交换机。猫的链接上没有标签。但是,我#sh mac address table在cat上执行了一个操作,它不会对面向netgear的接口返回任何内容,因此我尝试从netgear端在cat端ping到一个好的IP,却一无所获。同样,接口全部打开/打开,并且cat不会阻止一个端口的多个mac地址(即,没有端口安全性)。 还有其他人试图将这些Netgear GS交换机与cisco交换机或类似产品一起用于其光纤int并使其正常工作吗?Web界面非常糟糕,一直在尝试查看我是否可以在其中进行任何操作,真的想避免在不需要时中继它,因为它看起来像是网络设备上的真正麻烦。理想情况下,我会使用另一种催化剂,但是我们没有多余的余地,并且该netgear旨在支持所有以太网标准。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.