Всем привет! Кто-нибудь знает, поддерживается ли fastpath на интерфейсе VLAN? Спасибо, Бенни.
hknet
Guest
0
08.08.2016 04:24:00
быстрое прохождение или не быстрое прохождение... Дорогой MikroTik, не могли бы вы обновить ? в RouterOS 6.36 на CCR1036 у нас сейчас наблюдается следующее: исходящий VLAN-трафик не проходит через fastpath, хотя интерфейс, к которому привязан VLAN, показывает, что пакеты отправляются через fastpath? с другой стороны на приём другой 1036 видит VLAN-пакеты с тегами и хост-интерфейс, который обрабатывает эти пакеты через fastpath в обеих статистиках трафика... сейчас поддерживается только fastpath для приема vlan? забавный факт: насколько я читал, VRF не поддерживаются, при этом на обеих сторонах оба интерфейса находятся в VRF, и, как написано на вики, это не должно работать? пожалуйста, MikroTik, проясните ситуацию — спасибо.
hknet
Guest
0
08.08.2016 15:51:00
Ну, я наконец-то полностью запутался в fastpath/fasttrack — в /ip settings у нас вот что отображается, но с другой стороны статистика интерфейса показывает совсем другое. Первый вопрос: кто прав — настройки или статистика? (так как мы видим соединения с флагом "CF" в файрволе, склоняюсь к тому, что статистика ближе к истине).
Что касается поддержки VLAN — мне кажется, что исходящие пакеты в VLAN не любят fastpath, в то время как входящие отображаются в fastpath-статистике. Особенно по части масштабируемости: кто тут прав? И если VLAN не поддерживаются fastpath, поможет ли MPLS, чтобы четко разделять трафик из разных VRF, или fastpath нас и там подведет?
Заранее спасибо, hk
hknet
Guest
0
09.08.2016 22:24:00
Я немного говорю сам с собой здесь. Чтобы усложнить анализ с точки зрения производительности, если я все правильно понял, нужно включить connectiontracking в режиме авто, чтобы получить fastpath/fasttrack. С другой стороны, connectiontracking, по-видимому, потребляет ресурсы процессора, что, в свою очередь, плохо сказывается на пропускной способности данных. Если кто-то может подсказать статью, доклад или что-то подобное от MikroTik, где бы прояснялся этот вопрос, буду очень благодарен. С уважением, hk
jkarras
Guest
0
10.08.2016 03:47:00
Это действительно должен быть отдельный топик, если вы хотите, чтобы люди его заметили. Похоже, есть недопонимание разницы между FastPath и FastTrack, а также того, что делает режим «auto» в connection tracking. FastPath работает на устройствах ROS, которые занимаются только маршрутизацией. Если вы применяете какие-либо правила файрвола на интерфейсе, он работать не будет. Кроме того, отслеживание соединений должно быть выключено (auto без правил или off). Если вы хотите получить преимущества FastPath, но при этом использовать ROS в роли файрвола, тогда стоит обратить внимание на FastTrack.
FastTrack, наоборот, обеспечивает скорость, сравнимую с FastPath, но с поддержкой правил файрвола и простого connection tracking. Согласно вики, пакеты с FastTrack обходят файрвол, connection tracking, простые очереди, очередь с parent=global, ip traffic-flow (ограничение снято в 6.33), ip accounting, ipsec, hotspot universal client, vrf assignment, поэтому администратор должен проследить, чтобы FastTrack не конфликтовал с другими настройками. В общем, FastTrack ускоряет работу за счёт обхода тех этапов обработки, которые требуют лишних ресурсов. Если пакету не нужно проходить эти этапы – помечаем трафик для FastTrack и получаем прирост скорости и снижение нагрузки на CPU. Если трафик должен попасть на один из перечисленных этапов, убедитесь, что правило пометки FastTrack этот трафик не включает.
По поводу вашего сценария с MPLS – вы имеете в виду использование устройства в роли магистрали, просто для label switching, или как устройство, которое завершает туннель? Согласно вики, FastPath работает только при переключении MPLS-кадра. Если кадр инкапсулируется или деккапсулируется, FastPath не работает. Главное помнить, что FastPath и FastTrack – это про пропуск шагов, которые не нужны для принятия решения о маршрутизации.
hknet
Guest
0
11.08.2016 11:10:00
Итак, после нескольких писем в поддержку Mikrotik (спасибо, ребята!) у нас наконец активировался fastpath — последней проблемой была политика брандмауэра IPv6, она тоже ломала fastpath.
hknet
Guest
0
11.08.2016 21:42:00
И ещё кое-что... если у вас есть routing-marks для чего-то где-нибудь в системе, это предотвратит fastpath, даже если это неактивная настройка RIP. И, насколько я выяснил, в RouterOS нет способа очистить таблицу routing-mark в ядре, поэтому вы останетесь без fastpath, пока не перезагрузите систему. Но в конце концов, это, вероятно, стоит того — использование процессора действительно снижается почти до нуля.
lustyffh
Guest
0
24.05.2017 16:08:00
Привет, хочу вернуть эту тему к жизни. Может кто-нибудь подтвердить, что fastpath работает с VLAN? У меня просто беспроводной мост, который передаёт трафик на программный VLAN-интерфейс, как на картинке. Но fastpath никак не ловит мой мультимедийный поток с WDS-интерфейса. При этом уникаст-трафик, приходящий на родительский wlan1 (который в мосту с другим VLAN), проходит по fast-path без проблем. Может, проблема в виртуальном интерфейсе или fastpath просто не поддерживает мультикаст?