Маршрутизатор Cisco SB101 имеет 10
Mbps Ethernet WAN интерфейс, тестировался при помощи копирования по NetBios
в два потока в различные стороны, практически же максимальная скорость оказалось
около 1780 Kbps, full duplex (данные за минуту):
sb101#sh int stat
Ethernet0
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 11 4554 74 8169
Route cache 54611 45993791 57414 63311310
Total 54622 45998345 57488 63319479
Маршрутизаторы Cisco 871w и Cisco 1801w
значительно более производительны, чем маршрутизатор Cisco SB101, и, как показали
опыты, копирование по NetBios не было так эффективно, как использование программы
ttcp.
Cisco 871w with using of CBAC:
c:\ttcp>PCATTCP.exe -t -f m -n 122070 192.168.1.1
PCAUSA Test TCP Utility V2.01.01.08
TCP Transmit Test
Transmit : TCP -> 192.168.1.1:5001
Buffer Size : 8192; Alignment: 16384/0
TCP_NODELAY : DISABLED (0)
Connect : Connected to 192.168.1.1:5001
Send Mode : Send Pattern; Number of Buffers: 122070
Statistics : TCP -> 192.168.1.1:5001
999997440 bytes in 186.02 real seconds = 41.01 Mbit/sec +++
numCalls: 122070; msec/call: 1.56; calls/sec: 656.23
c871w#sh proc cpu s
CPU utilization for five seconds: 99%/97%; one minute: 91%; five minutes: 33%
Cisco 871w w/o of CBAC:
c:\ttcp>PCATTCP.exe -t -f m -n 122070 192.168.1.1
PCAUSA Test TCP Utility V2.01.01.08
TCP Transmit Test
Transmit : TCP -> 192.168.1.1:5001
Buffer Size : 8192; Alignment: 16384/0
TCP_NODELAY : DISABLED (0)
Connect : Connected to 192.168.1.1:5001
Send Mode : Send Pattern; Number of Buffers: 122070
Statistics : TCP -> 192.168.1.1:5001
999997440 bytes in 118.14 real seconds = 64.58 Mbit/sec +++
numCalls: 122070; msec/call: 0.99; calls/sec: 1033.26
c871w#sh proc cpu s
CPU utilization for five seconds: 97%/96%; one minute: 94%; five minutes: 72%
То есть, в случае с Cisco 871w, всё упирается в производительность процессора.
Cisco 1801w witch using of CBAC:
c:\ttcp>PCATTCP.exe -t -f m -n 122070 192.168.1.1
PCAUSA Test TCP Utility V2.01.01.08
TCP Transmit Test
Transmit : TCP -> 192.168.1.1:5001
Buffer Size : 8192; Alignment: 16384/0
TCP_NODELAY : DISABLED (0)
Connect : Connected to 192.168.1.1:5001
Send Mode : Send Pattern; Number of Buffers: 122070
Statistics : TCP -> 192.168.1.1:5001
999997440 bytes in 90.28 real seconds = 84.51 Mbit/sec +++
numCalls: 122070; msec/call: 0.76; calls/sec: 1352.11
c1801w#sh proc cpu s
CPU utilization for five seconds: 54%/54%; one minute: 26%; five minutes: 8%
Cisco 1801w w/o CBAC:
c:\ttcp>PCATTCP.exe -t -f m -n 122070 192.168.1.1
PCAUSA Test TCP Utility V2.01.01.08
TCP Transmit Test
Transmit : TCP -> 192.168.1.1:5001
Buffer Size : 8192; Alignment: 16384/0
TCP_NODELAY : DISABLED (0)
Connect : Connected to 192.168.1.1:5001
Send Mode : Send Pattern; Number of Buffers: 122070
Statistics : TCP -> 192.168.1.1:5001
999997440 bytes in 89.41 real seconds = 85.33 Mbit/sec +++
numCalls: 122070; msec/call: 0.75; calls/sec: 1365.34
yourname#sh proc cpu s
CPU utilization for five seconds: 39%/39%; one minute: 34%; five minutes: 19%
А вот производительности Cisco 1801w
более, чем достаточно для обеспечения ~100 Mbit/sec производительности, даже
при использования CBAC+NAT, есть свободные процессорные ресурсы для использования
других сервисов, например IPSec или IPS.
Флуд воспроизводился на внешний интерфейс. netwox- набор сетевых инструментов для аудита сети.
Команда "netwox 74 -i ", посылает множество ip-пакетов со
случайным src ip-адресом.
Команда "netwox 75 -d ", посылает множество ethernet фреймов,
со случайным dst-mac адресом, заполняя cam таблицу.
Cisco SB 101
Флуд на WAN портe1, защищённый CBAC’ом.
netwox 74 -i 10.20.20.1:
#sh int e1 staz
Ethernet1
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 738 63468 12 1344
Route cache 164220 14122920 0 0
Total 164958 14186388 12 1344
#sh proc cpu s
CPU utilization for five seconds: 99%/99%; one minute: 26%; five minutes: 9%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
34 237424 12095 19629 0.63% 0.15% 0.04% 0 IP Input
21 6060 37174 163 0.07% 0.00% 0.00% 0 LED Timers
1 0 9 0 0.00% 0.00% 0.00% 0 Chunk Manager
2 2900 2657 1091 0.00% 0.00% 0.00% 0 Load Meter
3 1112 234 4752 0.00% 0.17% 0.14% 0 Exec
netwox 75 -d Eth0:
#sh int e1 st
Ethernet1
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 203186 13614022 8 792
Route cache 0 0 0 0
Total 203186 13614022 8 792
sb101#sh proc cpu s
CPU utilization for five seconds: 99%/99%; one minute: 31%; five minutes: 15%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
48 6884 465 14804 0.14% 0.01% 0.00% 0 IP Background
4 308756 14370 21486 0.14% 1.32% 1.80% 0 Check heaps
20 5592 13558 412 0.07% 0.00% 0.00% 0 Per-Second Jobs
84 1652 699 2363 0.07% 0.00% 0.00% 0 IPSEC key engine
5 1228 20 61400 0.00% 0.00% 0.00% 0 Pool Manager
2 3720 2738 1358 0.00% 0.00% 0.00% 0 Load Meter
3 4456 443 10058 0.00% 0.12% 0.18% 0 Exec
При флуде случайными IP-пакетами – маршрутизатор не отвечает на icmp запросы, работа невозможна, при флуде же случайными eth фреймами – наблюдается следующая картина:
Ping statistics for 10.10.10.1:
Packets: Sent = 48, Received = 15, Lost = 33 (68% loss),
Approximate round trip times in milli-seconds:
Minimum = 1ms, Maximum = 3211ms, Average = 519ms
Хочется отметить, что при флуде фреймами
со случайными srs mac-адресами работа практически невозможна через консоль на
маршрутизаторе (отклик на введённые команды 20-60 сек), при флуде пакетами со
случайными srs ip-адресами работа на маршрутизаторе возможна, но если сделать
запрещающий access-list для этого src-адреса, то наблюдается такая же ситуация,
как и в первом случае.
На маршрутизаторах Cisco 871w и Cisco 1801w работа не нарушилась:
Cisco 871W
netwox 74 -i 10.10.10.1:
с871#show proc cpu sorted
CPU utilization for five seconds: 40%/38%; one minute: 26%; five minutes: 13%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
37 144272 405578 355 1.19% 0.86% 0.39% 0 COLLECT STAT COU
56 1428 746 1914 0.31% 0.05% 0.01% 0 Exec
8 14744 64054 230 0.07% 0.05% 0.06% 0 ARP Input
69 15948 53114 300 0.07% 0.04% 0.00% 0 IP Input
1 8 7 1142 0.00% 0.00% 0.00% 0 Chunk Manager
netwox 75 -d Eth0:
с871##sh proc cpu s
CPU utilization for five seconds: 77%/75%; one minute: 37%; five minutes: 19%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
37 146416 406010 360 1.67% 1.11% 0.60% 0 COLLECT STAT COU
84 940 89322 10 0.07% 0.00% 0.00% 0 CEF process
133 140 38081 3 0.07% 0.00% 0.00% 0 PM Callback
3 708 81357 8 0.00% 0.00% 0.00% 0 Spanning Tree
4 23928 8283 2888 0.00% 0.05% 0.00% 0 Check heaps
5 0 78 0 0.00% 0.00% 0.00% 0 Pool Manager
Cisco 1801W
netwox 74 -i 10.40.40.1:
с1801#sh proc cpu s
CPU utilization for five seconds: 84%/39%; one minute: 44%; five minutes: 14%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
79 64784 1039583 62 44.23% 22.50% 6.61% 0 IP Input
5 752 127 5921 0.47% 0.08% 0.06% 0 Check heaps
48 532 8309 64 0.23% 0.16% 0.04% 0 COLLECT STAT COU
1 0 2 0 0.00% 0.00% 0.00% 0 Chunk Manager
2 0 216 0 0.00% 0.00% 0.00% 0 Load Meter
3 6244 700 8920 0.00% 0.02% 0.18% 0 Exec
netwox 75 -d Eth0:
с1801#sh proc cpu s
*Jul 14 14:40:11.231: %CLEAR-5-COUNTERS: Clear counter on all interfaces by cisc
sh proc cpu s
CPU utilization for five seconds: 21%/20%; one minute: 6%; five minutes: 8%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
5 976 164 5951 0.23% 0.07% 0.05% 0 Check heaps
48 684 10828 63 0.23% 0.08% 0.03% 0 COLLECT STAT COU
1 0 2 0 0.00% 0.00% 0.00% 0 Chunk Manager
2 0 281 0 0.00% 0.00% 0.00% 0 Load Meter
3 6320 851 7426 0.00% 0.03% 0.06% 0 Exec
15 марта Денис Коденцев, технический архитектор Cisco, проведет вебинар, на котором подробно расскажет о расширении модельного ряда коммутаторов Cisco Catalyst 9000: о новых высокопроизводительных сериях Catalyst 9300X, 9400X, 9500X и 9600X.
3 марта на виртуальном семинаре вы сможете узнать обо всех действующих промо, которые всегда актуальны и о которых вы часто спрашиваете. Семинар ориентирован на менеджеров по маркетингу и вендор-менеджеров в партнрских компаниях