Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    CCR1072 заканчивается процессорная мощность, что дальше для PPPoE-провайдера?

    CCR1072 заканчивается процессорная мощность, что дальше для PPPoE-провайдера?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    CCR1072 заканчивается процессорная мощность, что дальше для PPPoE-провайдера?, RouterOS
     
    flameproof
    Guest
    #1
    0
    05.05.2020 09:18:00
    Всем привет! Решил обратиться к коллективному разуму по нашей проблеме. Мы связывались с поддержкой Mikrotik из-за неполадок в наших сетях (мы небольшой провайдер в Кении), где при подключении от 1400 до 2000 CPE через PPPoE начинаются «флапы», и CCR попадает в состояние, когда:  
    - PPPoE-сессии обрываются  
    - Таймауты RADIUS резко растут, хотя RADIUS при этом работает нормально (используем RADSEC)  
    - WebFig и Winbox открываются, но все разделы конфигурации пустые — нет интерфейсов, правил фаервола, ничего  
    - Генерация supout.rif иногда даёт «пустой» файл — он по-прежнему 5 МБ, но там ноль данных о конфигурации  
    - CCR не отвечает через API, SSH или telnet — после подключения приглашения к логину «зависают»  

    Официальный ответ Mikrotik сводится к тому, что у нас просто заканчивается CPU.  

    Поэтому хотел бы услышать мнения:  
    - Действительно ли мы максимально загружаем CCR1072 при 1500-2000 PPPoE-клиентах, у каждого из которых 4 Мбит/с с «бурстом» до 5 Мбит/с и простая очередь?  
    - Кто-нибудь сталкивался с проблемой «зависания»? Она обрывает весь трафик сразу и затем плавно восстанавливается примерно за 10 минут.  
    - Можете порекомендовать PPPoE-концентраторы для «бюджетных» провайдеров?  

    Мы пробовали обращаться к нескольким консультантам Mikrotik, но безрезультатно. Если у кого есть опыт и желание помочь улучшить наши настройки и решить проблему, мы готовы организовать консультацию.
     
     
     
    xormac
    Guest
    #2
    0
    02.12.2020 08:28:00
    Привет, flameproof! Вы как-нибудь решили эту проблему? У нас на 1072 с более чем 1000 клиентами PPPoE наблюдается точно такая же ситуация. С наилучшими пожеланиями, Майкл.
     
     
     
    flameproof
    Guest
    #3
    0
    02.12.2020 08:45:00
    Привет, Michael! Сейчас мы тестируем конфигурацию с разделением обязанностей на одной из наших небольших сетей. По сути, мы используем 1036 как NAT/роутер, а один или несколько 1016 — в роли PPPoE-концентраторов, которые контролируют скорость через очереди. Так мы можем масштабироваться, добавляя больше 1016 (они дешевле) по необходимости. Я напишу здесь, когда появятся результаты, следующий шаг — внедрить это у нас в сети с более чем 1500 CPE.

    Пару мер, которые мы приняли и которые помогли сократить длительность «флапов» и потери сервиса с 15–20 минут до примерно 2 минут:

    1. Уменьшили все тайм-ауты отслеживания соединений до минимума, вот наши настройки:  


    2. Перенесли DNS на внешний сервер (например, Bind9 или Unbound), чтобы разгрузить CCR.

    3. Тайм-аут RADIUS поставили на 1000 мс и перешли на RADSEC вместо UDP. С TCP в моменты массовых переподключений работает намного стабильнее.

    4. Убедитесь, что ваш RADIUS-сервер настроен на обработку больших пиковых нагрузок.

    Удачи!
     
     
     
    sindy
    Guest
    #4
    0
    02.12.2020 09:03:00
    Вам может быть интересна другая тема с похожими симптомами. Вкратце: когда нагрузка на CCR превышает определённый критический порог, всё начинает быстро идти наперекосяк. Дело в том, что обработка управляющего трафика PPPoE не имеет приоритета по сравнению с основным трафиком, да и сама по себе сильно грузит процессор. Если при этом в конфигурации есть ошибки, которые не заметны при обычной работе, нагрузка только растёт — PPPoE-сессии начинают разрываться и восстанавливаться из-за начальной перегрузки, вызванной чем-то другим.

    Что я хочу сказать — причин, вызывающих одни и те же симптомы, может быть много, поэтому нужно внимательно проанализировать всю конфигурацию конкретной PPPoE AC-машины. С другой стороны, в конце концов может выясниться, что конфигурацию менять не нужно, и вполне «естественный» всплеск трафика способен сам по себе спровоцировать сбой.
     
     
     
    bugino
    Guest
    #5
    0
    03.12.2020 15:30:00
    Порог для PPPoE AC примерно на уровне 1.4k активных подключений. При большем количестве активных клиентов начинается путаница. Эта проблема встречается на ccr1036 или ccr1072 — без разницы. Я даже отключил NAT, Connection tracking и firewall. Для этого у меня есть отдельный ccr1072, на котором я использую только simple queue и pppoe, но он всё равно теряет активных клиентов и создаёт туннели без роутера, из-за чего клиентам сложно подключиться при достижении 1.4k подключений. Сейчас у меня работают 3 PPPoE AC (2 в продакшене и 1 как резерв). Секреты дублирую скриптом. http://forum.mikrotik.com/t/pppoe-server-on-ccr1036-getting-to-1-5k-users-no-ip-in-addresses-no-route/144436/2
     
     
     
    hssindigo
    Guest
    #6
    0
    04.03.2021 03:54:00
    Здравствуйте! У нас такая же проблема с более чем 1000 клиентами, но нам удалось найти временное решение: не используйте мост, используйте один порт для src-nat (вы можете подключиться к SFP-коммутатору далее). Отключите STP на всех интерфейсах. Мы заметили, что такая схема стабильна и без зависаний как минимум уже неделю. Если кто-то с похожей проблемой сможет это подтвердить, было бы очень полезно.
     
     
     
    flameproof
    Guest
    #7
    0
    04.03.2021 09:39:00
    Здравствуйте! У нас возникла ещё одна проблема с несколькими CCR. Процессор №1 застревает на 100% загрузки на «networking», и все PPPoE-сессии в итоге обрываются и восстанавливаются. Мы используем программный мост, чтобы объединить несколько Ethernet-портов, так как общий трафик абонентов превышает 1 Гбит/с. Таким образом, у нас в мосту два или три интерфейса по 1 Гбит/с, а сервер PPPoE работает на интерфейсе моста.

    Сегодня вечером мы собираемся провести эксперимент: разделим CCR с такой конфигурацией, чтобы два сервера PPPoE обслуживали по одному Ethernet-интерфейсу каждый, а исходящий трафик направлялся через src-nat. После расскажу, что получилось. Спасибо за ваше очень своевременное участие!
     
     
     
    JaviGL93
    Guest
    #8
    0
    03.03.2022 17:37:00
    Есть какие-нибудь новости?
     
     
     
    flameproof
    Guest
    #9
    0
    04.03.2022 07:46:00
    Прошел уже год, и ответ – нет. Очевидно, что Mikrotik отказывается от Tile, уже несколько месяцев разрабатывает новое оборудование, и мы собираемся протестировать новые модели.
     
     
     
    chechito
    Guest
    #10
    0
    04.03.2022 15:28:00
    Разделяй и властвуй — нужно масштабировать твою схему дальше одной коробки, чтобы всё сделать. Оставь этот CCR1072 только для основных и граничных интернет-задач. Распредели нагрузку PPPoE между двумя дополнительными CCR1036 8g 2s+. Удачи!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры