يصف هذا المستند مشكلة تمت مصادفتها على محولات Cisco Catalyst 6500 Series Switches عند تجاوز عتبة الذاكرة القابلة للتوجيه (TCAM) الخاصة ب NetFlow Terminal Content Addressable ويقدم حلا للمشكلة.
لا توجد متطلبات خاصة لهذا المستند.
أسست المعلومة في هذا وثيقة على cisco مادة حفازة 6500 sery مفتاح أن يركض مشرف محرك 720.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
NetFlow هي ميزة تستخدم لجمع إحصائيات على حركة المرور التي تجتاز محول ما. ثم يتم تخزين الإحصائيات في جدول NetFlow حتى يتم تصديرها بواسطة NetFlow Data Expert (NDE). هناك جدول NetFlow على بطاقة ميزة السياسة (PFC)، وكذلك على كل بطاقة إعادة توجيه موزعة (DFC). تتطلب بعض الميزات، مثل ترجمة عنوان الشبكة (NAT)، معالجة التدفق في البرنامج في البداية، ثم زيادة سرعة الجهاز. يجمع جدول NetFlow على PFC و DFC إحصائيات لحركة مرور البيانات التي يتم سرعتها بواسطة الأجهزة أو تحويلها إلى تدفق.
تستخدم بعض الميزات NetFlow، مثل NAT وجودة الخدمة (QoS). يستخدم NAT NetFlow لاتخاذ قرارات إعادة التوجيه، بينما تستخدم QoS NetFlow لمراقبة التدفقات لضبط البيانات الدقيقة. باستخدام تصدير بيانات NetFlow (NDE)، لديك القدرة على تصدير هذه الإحصائيات إلى مجمع NetFlow خارجي للحصول على مزيد من التحليل لسلوك الشبكة.
يقوم Supervisor Engine 720 باستطلاع مدى تكامل جدول NetFlow في كل فاصل زمني للاستطلاع وتنشيط شيخوخة عدوانية عندما يصل حجم الجدول إلى عتبة معينة.
عندما يكون الجدول ممتلئا تقريبا، هناك تدفقات نشطة جديدة لا يمكن إنشاؤها بسبب عدم توفر مساحة في TCAM. وعند هذه النقطة، يصبح من المنطقي أن يتم بشكل أكثر عدوانية إبعاد التدفقات الأقل نشاطا أو غير النشطة في الجدول من أجل خلق حيز للتدفقات الجديدة. يمكن إعادة إدراج التدفق في الجدول، طالما أنه يفي بقيم المهلة التي تم تكوينها وعتبة الحزمة، والتي تتم مناقشتها لاحقا في هذا المستند.
ال cisco مادة حفازة 6500 sery مفتاح أمكن بلغت هذا سجل:
EARL_NETFLOW-4-TCAM_THRLD: Netflow TCAM threshold exceeded, TCAM Utilization [[dec]%]
فيما يلي إخراج وحدة التحكم الذي يتم عرضه عند حدوث هذه المشكلة:
Aug 24 12:30:53: %EARL_NETFLOW-SP-4-TCAM_THRLD:
Netflow TCAM threshold exceeded, TCAM Utilization [97%]
Aug 24 12:31:53: %EARL_NETFLOW-SP-4-TCAM_THRLD:
Netflow TCAM threshold exceeded, TCAM Utilization [97%]
أكمل الخطوات التالية لتقييم إستخدام TCAM ل NetFlow وتحسينه:
6500(config)#no service internal
6500#show mls netflow flowmaskقم بتغيير قناع التدفق كما هو مطلوب (تقوم الكلمة الأساسية تدفق كامل للواجهة بتعيين الحد الأقصى لإدخالات TCAM المستخدمة):
current ip flowmask for unicast: if-full
current ipv6 flowmask for unicast: null
6500(config)#mls flow ip ?
interface-destination interface-destination flow keyword
interface-destination-source interface-destination-source flow keyword
interface-full interface-full flow keyword
interface-source interface-source only flow keyword
6500#show mls netflow aging
enable timeout packet threshold
------ ------- ----------------
normal aging true 300 N/A
fast aging true 32 100
long aging true 1920 N/A
6500(config)#mls aging normal ?إذا قمت بتمكين المؤقت السريع، فقم بتعيين القيمة إلى 128 ثانية مبدئيا. إذا استمر حجم ذاكرة التخزين المؤقت MLS في النمو أكثر من 32000 إدخال، فقم بتقليل الإعداد حتى يظل حجم ذاكرة التخزين المؤقت أقل من 32000. إذا إستمرت ذاكرة التخزين المؤقت في النمو أكثر من 32000 إدخال، فقم بتقليل مؤقت تقادم MLS العادي. أي قيمة ل Aging-Timer لا تكون مضاعفا من ثماني ثوان يتم ضبطها إلى أقرب مضاعف من ثماني ثوان.
<32-4092> L3 aging timeout in second
6500(config)#mls aging long ?
<64-1920> long aging timeout
6500(config)#mls aging fast ?
threshold fast aging threshold
time fast aging timeout value
6500(config)#mls aging fast threshold ?
<1-128> L3 fast aging theshold packet count
time fast aging timeout value
6500(config)#mls aging fast time ?
<1-128> L3 fast aging time in seconds
threshold fast aging threshold
6500(config)#mls aging fast threshold 64 time 30
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
20-Aug-2013 |
الإصدار الأولي |