Virtual Juniper`s Mythbusters: Policies & Filters


    Начинаю цикл мини статей, о разрушении легенд связанных с виртуализаций Juniper JunOS на PC.

    Миф первый: “Policer Filters (interfaces don't measure realtime traffic rates)”, данное утверждение можно найти на одном из авторитетных неофициальных сайтов о Juniper Olive.

    Суть легенды заключается в том, то Policer Filters работают неправильно, интерфейсы измеряют трафик в реальном времени некорректно.

    Для теста воспользуемся достаточно производительной системой на базе процессора Intel Core i7, с 8 Gb RAM и операционной системой Windows 7 (x64).

    Также была использована самая свежая версия GNS3 (с приложениями входящими в её состав, такими как модифицированный qemu), еще был задействован акселератор — kqemu.

    В роле маршрутизатора выступал Juniper Virtual JunOS 10.4 M/T Series, клиенты – debian lenny. Для маршрутизатора выделено 512 Mb RAM и 128 – на каждый клиент соответственно. Суммарная нагрузка на CPU системы не превысила 0.27.
    Инструменты для генерации и получения информации о трафике Iperf.

    Под катом достаточно снимков экрана.


    На тестовом стенде была собрана конфигурация:



    Для тестирования использовались несколько конфигураций, остановимся на этой:


    При тестировании без применения filter на интерфейсах была получено среднее значение пропускной способности 47.8Mbit/s. (снимки экрана не смог приложить, по причине того, что забыл их сохранить).
    Параметры Iperf, аналогичны тестированию с filter и указаны ниже:




    Далее предлагаю вашему внимаю снимки экрана результатов тестирования с различными значениями по ограничению:








    Заключение




    В следующей серии – VLANs...

    Similar posts

    AdBlock has stolen the banner, but banners are not teeth — they will be back

    More
    Ads

    Comments 5

      +1
      Суть легенды заключается в том, то Policer Filters работают неправильно, интерфейсы измеряют трафик в реальном времени некорректно.

      Мне одному интересно стало почему это вдруг легенда и почему этого не могло быть?
        +2
        Мне захотелось преподать факт в шуточной форме и всего.
          0
          вы доказываете очевидные вещи. M&T&MX это аппаратные решения и софт там завязан на железо, которое не сэмулировать. в этих сериях процессор с запущенным жуносом не занимается непосредственно форвардингом трафика, этим занимается аппаратная часть. процессор с жуносом — это только mgmt консоль + несколько программ для управления, призванное «программировать» аппаратную часть и «снимать» с нее показания.

          зачем раздувать из пункта списка «проверено и не работает» с официального сайта оливки целую статью? вы думаете что там кто-то желает кого-то обмануть? эти все обмусоливания вокруг да около и перепасты разжеванных в интернетах тем, как например прошлая ваша статья про вмваре и жунос, скучны, унылы и не нужны чуть более чем полностью. и, да, пустая трата ценнейшего вашего ресурса, — времени.
            0
            Спасибо, за отзыв. Буду иметь ввиду.
            0
            Это утверждение имеет право на жизнь. Я использую не эмуляцию, а что ни на есть железные ex4200. Тесты iperf`ом по udp ведут себя предсказуемо, но как только начинаешь слать tcp трафик, да еще и в кучу потоков, фильтры непредсказуемы — то статистика показывает больше чем нужно, то еле вытягивает в половину разрешённого.
            К тому же, сильно удивляет параметр burst-size-limit, значение которого опять же неоднозначно, по крайней мере я нашёл 6 различных(!) формул подсчёта.

            Only users with full accounts can post comments. Log in, please.