PBR aggiunge latenza rispetto a SNAT supponendo che PBR sia tutto realizzato nell'hardware?
Sup720 supporta PBR in HW , la latenza aggiuntiva (se presente) è trascurabile perché PBR non aggiunge più accodamento dell'interfaccia. Penso che PBR renderebbe le cose più difficili di quanto debbano essere (e non sono ancora nemmeno sicuro che funzionerebbe ... i dettagli di quell'opzione non sono del tutto chiari)
A parte XFF e SNAT menzionati in precedenza, PBR è l'unica opzione qui e qual è il modo migliore per mantenere PBR strettamente configurato?
PBR non è l'unica opzione. L'opzione proposta è un po 'poco chiara, ma PBR normalmente si riduce a nient'altro che a un modo più elaborato per eseguire il routing statico.
In genere questa è la migliore topologia per servizi con bilanciamento del carico che richiedono query SQL ...
- Metti i tuoi VIP su una sottorete frontale ... 172.16.1.0/24 nel diagramma
- Inserire i pool di server in una sottorete sul lato posteriore ... 172.16.2.0/24 nel diagramma
- Inserisci le tue query SQL su un'altra interfaccia ... 172.16.3.0/24 nel diagramma. Aggiungi una seconda interfaccia a tutti i server che richiedono query SQL. Effettua tutte le tue query SQL agli indirizzi su questa sottorete. Questa topologia funziona sia per Unix che per Windows, poiché fai affidamento solo su ARP o route host (a seconda delle tue preferenze) per la connettività SQL.
Diagramma:
Questa topologia presenta ulteriori vantaggi:
- Separa le interfacce SQL dal traffico Web, dal momento che le query SQL sono esplose e possono finire nel traffico web congestionato.
- Fornisce MTU diversi per i servizi con bilanciamento del carico (che di solito devono rimanere a 1500 o inferiore, se transitano su Internet) e per i servizi SQL (che favoriscono i frame jumbo).
Qualsiasi topologia con bilanciamento del carico con un braccio è un'opzione meno desiderabile poiché si finisce per dimezzare il rendimento massimo a causa della topologia con un braccio.
EDIT per domande su commutazione HW vs SW su Sup720
Questo è un argomento profondo, ma fornirò la versione di riepilogo ... Sup720 applica un ACL in ogni direzione (ingresso / uscita) e l'ACL deve adattarsi al TCAM in base a qualsiasi algoritmo di unione che la piattaforma ha scelto. Il Feature Manager di Sup720 (ad es. Fm) è responsabile della mediazione delle funzionalità in TCAM e della segnalazione se si dispone di una adiacenza punt (che significa commutazione SW) o se la combinazione di protocollo e direzione è commutata in HW. Per isolare se
- Innanzitutto, identifica tutte le interfacce Layer3 di ingresso e uscita che il traffico PBR potrebbe transitare
- Quindi, esaminare l'output di
show fm fie int <L3_intf_name> | i ^Interf|Result|Flow|Config
(è necessario guardare entrambe le direzioni di ingresso e uscita per tutte le interfacce nel passaggio 1 ). Il tuo traffico verrà cambiato HW se i valori in CAPS corrispondono ai valori che vedi sotto ... nota che l'output del comando che sto usando è molto simile a quello che vedi in show fm fie summary
...
Tx.Core01#sh fm fie int Vl220 | i ^Interf|Result|Flow|Config
Interface Vl220:
Flowmask conflict status for protocol IP : FIE_FLOWMASK_STATUS_SUCCESS <--- in HW
Flowmask conflict status for protocol OTHER : FIE_FLOWMASK_STATUS_SUCCESS <--- in HW
Flowmask conflict status for protocol IPV6 : FIE_FLOWMASK_STATUS_SUCCESS <--- in HW
Interface Vl220 [Ingress]:
FIE Result for protocol IP : FIE_SUCCESS_NO_CONFLICT <--- in HW
Features Configured : V4_DEF - Protocol : IP
FIE Result for protocol OTHER : FIE_SUCCESS_NO_CONFLICT <--- in HW
Features Configured : OTH_DEF - Protocol : OTHER
FIE Result for protocol IPV6 : FIE_SUCCESS_NO_CONFLICT <--- in HW
Features Configured : V6_DEF - Protocol : IPV6
Interface Vl220 [Egress]:
No Features Configured
No IP Guardian Feature Configured
No IPv6 Guardian Feature Configured
No QoS Feature Configured
Tx.Core01#
L'interfaccia sopra non mostra output in uscita, ma questo è irrilevante ... l'output è simile alla direzione Ingress. Ricky Micky ha scritto un'eccezionale spiegazione dell '"interfaccia f fm fie" se desideri maggiori dettagli sulla dinamica delle banche TCAM / i risultati della fusione.