Перейти до

CCR1036-8G-2S+ Проблема с TCP-трафиком


Рекомендованные сообщения

  Добрый день!

Столкнулся со следующей проблемой.
Проводил вот такие эксперименты:

 

post-37626-0-32371700-1463564465_thumb.png

 

При использовании маршрутизатора Mikrotik RB951 как downstream так и upstream достигает уровня 94-95 Мбит/с. Но вот когда включаю Mikrotik CCR-1036-8G-2S+ скорость приема выше 24-25 Мбит/с не подымается(((( Стоит отметить, что без коммутатора D-Link скорость достигает 94 Мбит/с как на схеме с RB951. Магия!
Еще нужно уточнить, с трафиком UDP проблем нет.... оба эксперимента показывают результат 95 Мбит/с.
Также в wireshark (при тестировании CCR-1036-8G-2S+) появляется большое количество (порядка 40-50%) TCP Out-of-Order и TCP Duplicate Ack.

Для тестирования я использовал iperf3 вот результаты:
CCR1036-8G-2S+ (Mbit/s)
1 сессия --- 23(down) --- 93(up)
2 сессии -- 29(down) --- 93(up)
3 сессии -- 33(down) --- 94(up)
4 сессии -- 36(down) --- 94(up)
5 сессий -- 90(down) --- 94(up)
10 сессий - 90(down) --- 94(up)

RB-951 (Mbit/s)
1 сессия --- 93(down) --- 93(up)
2 сессии -- 94(down) --- 94(up)
10 сессий -- 94(down) --- 94(up)

Кто-то может подсказать в чем проблема? Может кто-то сталкивался с подобными чудесами?

P.S.
Версии прошивок маршрутизаторов последние на данный момент RouterOS 6.35.2.
Оба маршрутизатора имеют дефолтные конфиги. Были добавлены только два VLAN-интерфейса с IP-адресами.
В фаерволе правила отстутствуют.... Тип очередей на интерфейсах стоит по умолчанию (Interface Queues --- only-hardware-queue, где only-hardware-queue ---- Kind none).

post-37626-0-32371700-1463564465_thumb.png

Відредаговано nagios
Ссылка на сообщение
Поделиться на других сайтах

Конфиги покажите, стоит на одной точке  CCR-1036-8G-2S+, прокачивает 1300 мегабит

Відредаговано pegas2012
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
В конфиге ничего особенного, полный конфиг лежит на http://pastebin.com/PSXsejXA

 

[admin@MikroTik] > export 

# may/13/2016 18:15:08 by RouterOS 6.35.2

# software id = 4IXZ-2N5D

#

/interface ethernet

set [ find default-name=ether1 ] speed=1Gbps

set [ find default-name=ether2 ] speed=1Gbps

/ip neighbor discovery

set ether1 discover=no

set ether2 discover=no

set ether3 discover=no

set ether4 discover=no

set ether5 discover=no

set ether6 discover=no

set ether7 discover=no

set ether8 discover=no

set sfp-sfpplus1 discover=no

set sfp-sfpplus2 discover=no

/interface vlan

add interface=ether4 name=vlan777 vlan-id=777

add interface=ether3 name=vlan999 vlan-id=999

/ip neighbor discovery

set vlan777 discover=no

set vlan999 discover=no

/ip address

add address=192.168.88.1/24 comment=defconf interface=ether8 network=192.168.88.0

add address=10.10.10.2/30 interface=vlan999 network=10.10.10.0

add address=10.10.20.1/30 interface=vlan777 network=10.10.20.0

/system clock

set time-zone-name=Europe/Kiev

/system logging

add topics=dhcp

/system routerboard settings

set cpu-frequency=1200MHz memory-frequency=1066DDR protected-routerboot=disabled

/tool sniffer

set filter-interface=all

[admin@MikroTik] > 

Відредаговано nagios
Ссылка на сообщение
Поделиться на других сайтах

гляньте соответствие дуплексов на портах 

интерфейсы при auto-negotiation подымаются на 1Gb без проблем

тут скорее всего проблема не на физическом уровне OSI, а выше.... может быть на канальном (всякие там L2MTU и т.д.)

хотя может быть и на физическом (может быть проблема с очередями)

Ссылка на сообщение
Поделиться на других сайтах

тут, мне кажется, основное Также в wireshark (при тестировании CCR-1036-8G-2S+) появляется большое количество (порядка 40-50%) TCP Out-of-Order и TCP Duplicate Ack.

Походу CCR как-то не так обрабатывает очереди.... TCP-сегменты прилетают в разных последовательностях

Ссылка на сообщение
Поделиться на других сайтах

попробуйте

/queue type

name="ethernet-default" kind=pfifo pfifo-limit=500

попробую, обязательно отпишусь...

Но тут еще смущает, что на RB951 на таком же конфиге все летает без проблем

Ссылка на сообщение
Поделиться на других сайтах

Есть странная на первый взгляд идея - на CCR принудительно переключить порты (оба) с 1G на 100M.

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

Есть странная на первый взгляд идея - на CCR принудительно переключить порты (оба) с 1G на 100M.

я пробовал и принудительно в 1G ставить и в 100М.... результат нулевой

Ссылка на сообщение
Поделиться на других сайтах

Оба? Просто была идея, что Вы с линка 1Г просто забивали 100М линк на конечной точке, откуда дропы пакетов и их досылка и перестановка.

В обратную сторону такого эффекта нету, так со 100М линка на 1Г всё хорошо помещается.

То есть моя идея была в том, чтобы на левом ноуте на кабеле тоже был 100М линк, чтобы он физически не мог передавать быстрее.

Відредаговано BlackVS
Ссылка на сообщение
Поделиться на других сайтах

Идея 3. У Вас на портах flow-control=off. Попробуйте auto или on. Оно - в теории - тогда должно подстроиться под самый медленный линк в цепочке.

Ссылка на сообщение
Поделиться на других сайтах

Вопрос - какое окно Вы выставляете при тесте iperf? Просто смотрю спецификацию длинка - у него вроде как 128кБ

http://www.dlink.ru/ru/products/1/2048.html

Может тут бутылочное горлышко?

То есть бОльшим окном передавать смысла нет - он не примет и дропнет часть...

А с учетом того, что еще и другой трафик гуляет - то я бы попробовал 32 и 64кБ для iperf.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?
    • Від WIFINS
      Можливо комусь потрібно. Продам MIKROTIK б/в в основному серія SXT, є не багато SQ та декілька DISC. Всі з рівнем ліцензії 3.  Є на 2 ,4 GHz і на 5 GHz. Ціна 380 грн за штуку (до 5 шт). Більше 5 штук - 350 грн за штуку. Укомплектовані блоком живлення та POE інжектором. Зв'язок через ЛС.
    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
×
×
  • Створити нове...