المقدمة
يصف هذا المستند سيناريو تتسبب فيه ترجمة عنوان الشبكة للواجهة الظاهرية (NAT NVI) في إستخدام وحدة المعالجة المركزية (CPU) بشكل كبير. تم تصميم NAT NVI للسماح NAT بين سياقات إعادة توجيه المسار الظاهري (VRF)، ولكن تم ملاحظة نشره في سيناريوهات لا VRF.
وحدة معالجة مركزية (CPU) لإدخال IP عالية مع بطاقة واجهة الشبكة (NVI) غير مزودة بتقنية VRF
في بعض سيناريوهات عدم وجود تردد الراديو (VRF) هذه، يمكن أن يتسبب NAT NVI في تحويل العمليات الذي يمكن أن يؤدي إلى إرتفاع وحدة المعالجة المركزية بسبب عملية إدخال IP وانخفاض الإنتاجية. رأيت عملية تحويل عندما NAT NVI يكون أنجزت مع قارن يحمل زائد أو ال nat بركة أن يحتوي عنوان أن يكون ضمن الشبكة الفرعية من قارن محلي. عندما يحدث ذلك، يعرض الأمر show process cpu التي تم فرزها إستخداما مرتفعا بسبب عملية إدخال IP.
Router#show process cpu sorted
CPU utilization for five seconds: 84%/37%; one minute: 30%; five minutes: 11%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
112 189988000 137290092 1383 45.91% 13.97% 4.05% 0 IP Input
show ip cef switching يبدي سمة عدد كبير ومتزايد من الضرب واجب الربط معد ل لنا:
Router#show ip cef switching statistics
Reason Drop Punt Punt2Host
RP LES Packet destined for us 0 1402039546 0
RP LES Total 0 1402039546 0
All Total 0 1402039546 0
الحل
استبدلت NAT NVI مع القديم NAT (ip nat inside أو ip nat out) كما هو موضح هنا:
1. قم بإضافة عبارات NAT القديمة الجديدة للإدخالات الديناميكية والثابتة.
(config)#ip nat inside source list 100 interface GigabitEthernet0/0 overload
2. أضف nat من خلال بروتوكول الإنترنت أو ip nat من الخارج حسب الاقتضاء إلى واجهات NAT.
(config)#interface gigabitethernet0/0
(config-if)#ip nat inside
(config)#interface gigabitethernet0/1
(config-if)#ip nat outside
3. إزالة ip nat enable من جميع الواجهات.
(config)#interface gigabitethernet0/0
(config-if)#no ip nat enable
(config)#interface gigabitethernet0/1
(config-if)#ip nat enable
4. قم بإزالة إدخالات NVI الديناميكية والثابتة الخاصة ببطاقات واجهة الشبكة (NAT). قد يتطلب ذلك إستخدام الكلمة الأساسية "فرض" لإزالة الإدخالات المستخدمة حاليا.
(config)#no ip nat source list 100 int gigabitEthernet 0 overload
ملاحظة: يمكن العثور على دليل التكوين ل NAT NVI هنا للمرجع.