Re: rate-limit
"Adrian Racasan" <[email protected]>
| Newsgroups | gmane.org.user-groups.rlug.cisco |
|---|---|
| Message-ID | <[email protected]> |
Mai, sa stii ca am pierdut si eu ceva timp la vremea mea cu rate-limiturile astea, si tot nu sunt pe deplin satisfacut de ceea ce stiu. E treaba grea sa faci limitari, si nu exista "limitarea perfecta". In primul rand, vreau sa incep cu recomandarea mea CLARA: foloseste policy-map-uri, class-mapuri si, mai ales instructiunea police in loc de rate-limit, intr-un cuvant cbwfq. Acum cu rate-limiturile ce se intampla: Tu trebuie sa garantezi 1000000kbps (average rate). Ai normal burst-ul de 100000, asta inseamna ca daca iti vin in 1/10 secunde pana in 100000bps totul este in regula, intra in vigoare conform-action si pachetele sunt transmise. Daca iti vin in aceasta cuanta de timp mai mult de 1000000bps, se imprumuta din urmatoarele normal-bursturi pana la alti 100000bps (adica valoarea max-burst-ului). Ce e exceeded si peste asta, e dropuit. * 1/10 vine de la average 1 / (rate/ bc ) = bc/rate , ca sa iasa in secunde. 2. Daca pui prea mici bursturile sigur o sa iti dropuie multe pachete (orice burst de pachete mai serios e dropuit la greu) si tcp-ul o sa "interpreteze" ca ai un circuit mai slab decat in realitate, si o sa iti scada rata de transfer. Daca il pui prea mare, s-ar putea chiar sa ai surpriza sa nu iti dea mir-ul dorit, ci mai mult... S-ar putea sa nu am eu destul "skill", dar e cam empirica treaba (te pot ajuta daca imi spui ce vrei sa garantezi cu un friendly advice). Partea buna - priveste bc si be ca niste potentiometre de reglat loss si bandwidth. Scopul e sa duci lossul la 0, si asta din doua motive, pentru ca loss sux pentru aplicatiile client, si pentru ca pierzi banda spre upstream providerul tau, fiecare pachet dropuit trecand totusi prin sarma ta, deci poti privi lossul ca bandwidth irosit (daca intelegi asta, well, o sa incepi sa urasti dc++ si download accelerator-urile like I do). A doua parte buna - nu iti creste latenta extrem pe circuitele suprasolicitate - ca si in cazul shaperelor (in cisco policy-map -> class-map -> shape average etc etc - sunt foarte bune si shaperele, merita folosite). A treia parte buna - daca folosesti police din cbwfq, mai ai si violate-action, care iti adauga un control mult mai bun asupra a ceea ce se intampla (gasesti documentatie multa pe www.cisco.com despre asta). In fond, limitari destepte implica o comunicare la nivel tcp cat mai bine adaptata pe o conexiune de o latime de banda pe care o hotarasti tu. Si tcp-ul se adapteaza prin factori de gen latenta sau packet loss. Am folosit (din lene si graba mare) un limbaj mai degraba intuitiv decat stiintific, toate lucrurile astea sigur o sa le gasesti in alte locuri scrise mai riguros, si iti recomand sa le cauti ca sa intelegi mai multe. -- Adrian Racasan Canad Systems Internet Departamentul Tehnic Tel: +40-21-3210070 , +40-74-0100486 > salut, > > rate-limit output 1000000 100000 100000 conform-action transmit > exceed-action drop > > - care e diferenta celor doua bursturi unu este normal burst si unu max > burst, adica??? > - avetzi vreo logica de stabilire a bursturilor, ca daca le pun mici > 3000-10000, am rata reala de vreo 700Kbit > - practic rate-limit este ce un one way/two way leaky bucket, sau > estimatorul este ce???? (ca nu am gasit pe web) > > C > --- > Send e-mail to [email protected] with subject "unsubscribe cisco" > (without quotes) to unsubscribe from this list. > > Acest mesaj a fost scanat de RAV Antivirus Acest mesaj a fost scanat de RAV Antivirus --- Send e-mail to [email protected] with subject "unsubscribe cisco" (without quotes) to unsubscribe from this list.