Перейти до

Загрузка процессора 100% Mikrotik CCR-1016-12G


Рекомендованные сообщения

  • 2 months later...
  • Відповіді 71
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

почему не читаете темы про мт сср серию - все было расписано где-то 3 года назад...не для этого он в двух словах..и пихать его(роутер ОС имеется ввиду) на РС -разве чисто ради винбокса...но смысла в э

Вы решаете вопрос через анус. Да поставьте вы accel и не мучайтесь.

Posted Images

Доброй вечер уважаемые формчане!
Схема простая, РРРоЕ Сервер+ Vlan + Simple Queues по ip + NAT + Firewall + балансер на 3 провода, 4 ядерный Xeon 2.6 Ghz

Купили CCR1016-12G для замены ROS X86 (думали не справляется).

Проблема такая, скорость не разгонялась больше 55-60 мб (120 рррое в онлайне). 

После прочтенных мануалов решили сменить Simple Queues по ip --> на Simple Queues pppoe. 
Настроили профили, установили скорости, разогнался до 88мб при 250 онлайне, но все равно не так он работает.
 

post-37141-0-12324500-1482351750_thumb.png

Рядом стоит ROS x86 со статикой 190мб качает и не кто не жалуется на скорость (Simple Queues по ip).

1) Куда обратить внимание? (Загрузка 2х процов из 16ти )

2) Как улучшить работу сервера с рррое?
3) Если разнести на 2 сервера как лучше? 
1й pppoe + vlan + Simple Q + Firewall (x86)
2й Nat + rout (ccr)
4) Кто может скинуть рабочую схему 2х серверов с рррое?
5) Еще есть конфигурации vlan + DHCP, но нет возможности сравнить, где минусов больше pppoe+vlan или DHCP+vlan?

Відредаговано stepnoy
Ссылка на сообщение
Поделиться на других сайтах

Для начала посмотрите Tools>Profile, и приложите снимок сюда. Можно еще текстовый экспорт сделать и приложить, вдруг (почти наверняка) у вас там что-то эдакое.

У меня есть такое чудище, работает отлично и без потерь пакетов (согласен, что не лучшее решение, но задачу выполняет):

 

[admin@nas8-bar] /interface> moni aggregate
       rx-packets-per-second:     5 231
          rx-bits-per-second:  39.6Mbps
    fp-rx-packets-per-second:     6 715
       fp-rx-bits-per-second:  50.0Mbps
         rx-drops-per-second:         0
        rx-errors-per-second:         0
       tx-packets-per-second:     5 219
          tx-bits-per-second:  39.5Mbps
    fp-tx-packets-per-second:     6 715
       fp-tx-bits-per-second:  50.0Mbps
         tx-drops-per-second:         0
        tx-errors-per-second:         0

[admin@nas8-bar] /interface> /ppp active print count-only
79
[admin@nas8-bar] /interface> /sy reso pr
                   uptime: 2w6d17h38m30s
                  version: 6.37.3 (stable)
               build-time: Nov/28/2016 11:11:46
              free-memory: 37.0MiB
             total-memory: 64.0MiB
                      cpu: MIPS 24Kc V7.4
                cpu-count: 1
            cpu-frequency: 650MHz
                 cpu-load: 76%
           free-hdd-space: 5.3MiB
          total-hdd-space: 16.0MiB
  write-sect-since-reboot: 214
         write-sect-total: 13171
               bad-blocks: 0%
        architecture-name: mipsbe
               board-name: PowerBOX
                 platform: MikroTik

 

 

Там крутится несколько вланов с pppoe сервером в каждом + BGP до ядра + нат на пачку адресов в мир

Відредаговано KentornoS
Ссылка на сообщение
Поделиться на других сайтах

Да поставьте вы accel 

 

это что за зверь? или это юмор такой?

 

 

9-00

 

post-37141-0-97307300-1482387676_thumb.png

 

export.txt

 

post-37141-0-69148300-1482388289_thumb.png

Відредаговано stepnoy
Ссылка на сообщение
Поделиться на других сайтах

 

 

жалко потраченного времени, 8 дней до нового года, боюсь мозг лопнит все заново изучать и внедрять. 
 

 

Если есть джедаи которые это чюдо отточили откликнитесь!  Какая версия прошивки стоит?

Ссылка на сообщение
Поделиться на других сайтах

Судя по /ppp secrets, все учетки пользователей живут на микротике. Я бы вынес на радиус сервер, тем более, что есть биллинг.

По производительности - у Вас видно загрузку одного ядра на 19% и прерывания 19% при остальных 0-4%, тут скорее проблема внутренней организации распараллеливания выполняемых процессов. Микротик в текущей версии с этим слабо дружит - Вы бы видели, сколько он фулл вью считает, используя одно ядро на 36-ядерном роутере.

post-2647-0-94193200-1482414192_thumb.png

Ссылка на сообщение
Поделиться на других сайтах

 

 

Я бы вынес на радиус сервер
 
пока нету опыта

 

 

 

у Вас видно загрузку одного ядра на 19% и прерывания 19%

в пик до 55% поднимается, но дело в том что у всех пинги взлетают и и скорость согласно тарифа не соответствует.

 

 

 

Микротик в текущей версии с этим слабо дружит

есть вероятность что 37,3 распаралелит? 

Ссылка на сообщение
Поделиться на других сайтах
 Привіт стоїть такий девайс

   version: 6.35.2 (stable)

   cpu-count: 16

  cpu-frequency: 1200MHz

  cpu-load: 15%

  board-name: CCR1016-12G

 platform: MikroTik

   зараз   334.9 Mbps pppoe 430кл, думаю ще 100кл і будем думати про ще один ССР, і думаю хватить того з головою 
Ссылка на сообщение
Поделиться на других сайтах

дело не в аплинке, рядом intel core 2  3.0 MGhz 300мб выжимает и нормально балансировщик справляется на соседнем сервере,  а 

 

а вот ccr 250 клиентов не тянет, 

 

это роутер за 40к

можно ведь норм х86 собрать, но дело не в железке, а в том как настроить эту железку

рррое + vlan + simple queues или

dhcp + vlan + simple queues

или

все так радиус меня спасет

Ссылка на сообщение
Поделиться на других сайтах

 

 Привіт стоїть такий девайс
   version: 6.35.2 (stable)
   cpu-count: 16
  cpu-frequency: 1200MHz
  cpu-load: 15%
  board-name: CCR1016-12G
 platform: MikroTik
   зараз   334.9 Mbps pppoe 430кл, думаю ще 100кл і будем думати про ще один ССР, і думаю хватить того з головою 

 

можно экспорт настройки?

Ссылка на сообщение
Поделиться на других сайтах

 

 

жалко потраченного времени

потраченного зря времени и денег на микротик не жалко? :)

 

 

 

Если есть джедаи которые это чюдо отточили откликнитесь!

отточить огороженную сохо глюкалку? мсье знает ток в извращениях...

Ссылка на сообщение
Поделиться на других сайтах

а вот ccr 250 клиентов не тянет

Тянет легко. Руки надо чтоб росли не из задницы. :)

Купили CCR и вероятно думают - оно само настроится и заработает.

Відредаговано sanyadnepr
Ссылка на сообщение
Поделиться на других сайтах

дело не в аплинке, рядом intel core 2  3.0 MGhz 300мб выжимает и нормально балансировщик справляется на соседнем сервере

Может для начала настройки сравнить ?
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від WIFINS
      Можливо комусь потрібно. Продам MIKROTIK б/в в основному серія SXT, є не багато SQ та декілька DISC. Всі з рівнем ліцензії 3.  Є на 2 ,4 GHz і на 5 GHz. Ціна 380 грн за штуку (до 5 шт). Більше 5 штук - 350 грн за штуку. Укомплектовані блоком живлення та POE інжектором. Зв'язок через ЛС.
    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       









×
×
  • Створити нове...