Предел Cisco 2801?

Здравствуйте.
Есть маршрутизатор Cisco 2801, занимается поддержкой IPsec туннелей с филиалами(3 шт), да NATом для пользователей. Доступ в интернет настроен через Extended ACL. Внутри туннелей трафика ходит очень мало(5-10 RDP сеансов). На Cisco приходит 70 мегабит.
Проблема:
Если несколько пользователей(2-3) одновременно совершат видео звонки через скайп или 1 пользователь запустит торренты(дебиан например скачать:)) то загрузка ЦП взлетает до 90-100%, как итог огромные пинги даже до внутреннего интерфейса(200-300мс), а про интернет даже говорить не стоит(шлюз провайдера 80% потерь и пинги под 1500мс).
В связи с тем что скайпом пользуется все больше людей появился вопрос. Что делать?
1. Купить более серьезное устройство(например 3925), правильно ли я понял что для 2801 это физический предел?
2. Изучать конфиг т.к. такого быть не должно?
  • Вопрос задан
  • 3303 просмотра
Решения вопроса 1
@powersa
сам по себе NAT сильно грузит + если я правильно понял, то торрент у вас еще и в туннелях летит.
из вариантов - ограчить кол-во НАТ сессии на 1 ip, уменьшить таймауты сессии, подкрутить торрент-клиент.
мониторить - show proc cpu.
ЗЫ
мое мнение для 70 мб только чистого NAT+Access list - 2801 мало. Вам бы 29xx.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
karabanov
@karabanov
Системный администратор
cef включен?

Кэширование маршрутов включено? На моей 2800 такие варианты кэширования:

Router# ip route-cache ?
cef Enable Cisco Express Forwarding
flow Enable Flow fast-switching cache
policy Enable fast-switching policy cache for outgoing packets
same-interface Enable fast-switching on the same interface


У меня используется ip route-cache flow
Ответ написан
Комментировать
@avk_vod Автор вопроса
CEF включен, кэш тоже.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы