fbpx

Mauvaises configurations de couche 2 : limitations de déchargement matériel sur plusieurs ponts

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Imaginons un périphérique réseau avec une puce de commutation intégrée, configuré pour gérer le trafic entre plusieurs ports. Pour isoler certains ports les uns des autres, des ports ont été créés plusieurs ponts.

La fonctionnalité de déchargement du matériel sur ces ponts dans le but d'améliorer les performances en permettant à la puce du commutateur de gérer elle-même le trafic, au lieu d'utiliser le processeur de l'appareil.

A la fin de l'article vous trouverez un petit tester cela vous permettra évaluer les connaissances acquises dans cette lecture

configuration

				
					/interface bridge
add name=bridge1
add name=bridge2
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether2
add bridge=bridge2 interface=ether3
add bridge=bridge2 interface=ether4

				
			

Problème

Après avoir réalisé des tests de performances, des incohérences importantes sont observées dans la vitesse de transmission des données entre les différents ponts. Alors que le premier pont est capable de gérer le trafic à la vitesse de câble maximale, les ponts suivants affichent des performances considérablement inférieures.

De plus, les paquets qui doivent être acheminés connaissent une latence considérablement élevée.

Lors de l'inspection de l'état du système, on découvre que le processeur fonctionne à sa capacité maximale. La vérification de l'état de déchargement matériel révèle que seul le premier pont a cette fonctionnalité activée.

Cela signifie que tout le trafic passant par les ponts suivants est géré via le processeur, créant un goulot d'étranglement et entraînant des performances sous-optimales.

				
					[admin@MikroTik] > /interface bridge port print
Flags: X - disabled, I - inactive, D - dynamic, H - hw-offload
 #     INTERFACE                                 BRIDGE                                 HW
 0   H ether1                                    bridge1                                yes
 1   H ether2                                    bridge1                                yes
 2     ether3                                    bridge2                                yes
 3     ether4                                    bridge2                                yes


				
			

La cause première de ce problème est que le périphérique en question ne prend pas en charge l’isolation des ports sur sa puce de commutation. Sur les appareils qui ne disposent pas de cette fonctionnalité, un seul pont peut bénéficier de la fonctionnalité de déchargement matériel.

Cela entraîne une utilisation élevée du processeur pour le trafic passant par les autres ponts, entraînant une diminution des performances et des problèmes de latence.

Mauvaises configurations de couche 2 : limitations de déchargement matériel sur plusieurs ponts

Symptômes:

  • Absence du flag « H » (indicateur de déchargement matériel) sur les ports des ponts suivants.
  • Faible vitesse de transmission des données sur les ponts qui ne sont pas les premiers.
  • Utilisation élevée du processeur.
  • Latence élevée pour les paquets qui doivent être acheminés via des ponts sans déchargement matériel.

Le problème réside dans les limites du périphérique dans la gestion de plusieurs ponts avec le déchargement matériel activé, en raison du manque de prise en charge de l'isolation des ports.

Ce problème conduit à des performances réseau incohérentes et potentiellement inacceptables dans des environnements qui nécessitent un degré élevé d’isolation et d’efficacité.

Conséquences possibles :

1. Performances incohérentes :

La première et la plus évidente conséquence serait des performances incohérentes pour différents segments de votre réseau, ce qui pourrait être particulièrement problématique si un niveau de performances constant est attendu pour les applications ou services critiques.

2. Surcharge du processeur :

Une utilisation constamment élevée du processeur affecte non seulement les performances du trafic transitant par les ponts, mais pourrait également avoir un impact sur d'autres fonctions et services exécutés sur le même appareil.

3. Problèmes de latence :

Dans les applications ou services sensibles à la latence, comme la VoIP ou les jeux en ligne, les conséquences pourraient être encore plus graves, allant jusqu'à rendre ces services pratiquement inutilisables.

4. Coûts cachés :

La nécessité de modifier ou de mettre à niveau le matériel pour résoudre ce problème pourrait entraîner des coûts supplémentaires imprévus. De plus, le temps et les ressources consacrés à l’identification et à la résolution des problèmes représentent d’autres coûts cachés.

Solutions suggérées :

1. Changement de matériel :

Le moyen le plus direct de résoudre le problème consiste à passer à un périphérique prenant en charge l’isolation des ports sur plusieurs ponts avec déchargement matériel.

2. Optimisation de la configuration :

Bien que cela ne soit pas idéal, vous pouvez attribuer manuellement une fonctionnalité de déchargement matériel au pont qui gère le trafic le plus critique ou le plus volumineux, réduisant ainsi la charge sur le processeur.

				
					/interface bridge port set [find where bridge=bridge1] hw=no
/interface bridge port set [find where bridge=bridge2] hw=yes


				
			

 

3. Implémentation de VLAN :

L'utilisation de VLAN pour séparer le trafic réseau peut constituer une alternative plus efficace à l'utilisation de plusieurs ponts, en particulier si le matériel actuel ne prend pas en charge plusieurs instances de déchargement matériel.

4. Mise à jour du micrologiciel/logiciel :

Dans certains cas, les mises à jour du micrologiciel ou du logiciel peuvent activer des fonctionnalités supplémentaires permettant d'atténuer ou de résoudre le problème, bien que cela soit moins probable s'il s'agit d'une limitation matérielle.

5. Surveillance et analyse :

Les outils de surveillance peuvent aider à identifier les goulots d'étranglement et fournir des informations sur la manière de reconfigurer le réseau pour optimiser les performances, même si cela ne résoudra pas le problème sous-jacent.

En conclusion

Limiter le déchargement matériel sur plusieurs ponts est un problème sérieux qui peut avoir de multiples conséquences négatives sur les performances et l'efficacité d'un réseau.

Identifier et comprendre le problème est la première étape pour trouver la solution la plus appropriée, qui peut aller d'une simple reconfiguration à un changement complet de matériel.

Bref quiz de connaissances

Que pensez-vous de cet article?
Oserez-vous évaluer vos connaissances acquises ?

QUIZ - Mauvaises configurations de couche 2 : limitations de déchargement matériel sur plusieurs ponts

Livre recommandé pour cet article

Vous souhaitez proposer un sujet ?

Chaque semaine, nous publions du nouveau contenu. Voulez-vous que nous parlions de quelque chose de précis ?
Sujet du prochain blog

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont marqués avec *

CDIGO DE DESCUENTO

AN24-LIB

s'applique aux livres et packs de livres MikroTik

Jours
Heures
Minutes
Secondes

Introduction à
OSPF-BGP-MPLS

Inscrivez-vous pour cela cours gratuit

MAE-RAV-ROS-240118
Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAS-ROS-240111

Promo pour la Fête des Rois !

REYES24

15%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction Three Kings Day !

*promotion valable jusqu'au dimanche 7 janvier 2024
** le code (ROIS24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Promo du Nouvel An !

NY24

20%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction du réveillon du Nouvel An !

*promotion valable jusqu'au lundi 1er janvier 2024
** le code (NY24) s'applique au panier
*** achetez votre cours maintenant et suivez-le jusqu'au 31 mars 2024

Réductions de Noël !

XMAS23

30%

tous les produits

Cours MikroTik
Cours de l'Académie
Livres MikroTik

Profitez du code de réduction pour Noël !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au lundi 25 décembre 2023

RÉDUCTIONS SUR LA CYBER SEMAINE

CW23-MK

17%

tous les cours MikroTik OnLine

CW23-AX

30%

tous les cours de l'Académie

CW23-LIB

25%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour la Cyber ​​​​Week !!!

**les codes sont appliqués dans le panier
Promo valable jusqu'au dimanche 3 décembre 2023

RÉDUCTIONS DU VENDREDI NOIR

BF23-MX

22%

tous les cours MikroTik OnLine

BF23-AX

35%

tous les cours de l'Académie

BF23-LIB

30%

tous les livres et packs de livres MikroTik

Profitez des codes de réduction pour le Black Friday !!!

**Les codes sont appliqués dans le panier

les codes sont appliqués dans le panier
valable jusqu'au dimanche 26 novembre 2023

Jours
Heures
Minutes
Secondes

Inscrivez-vous pour cela cours gratuit

MAE-VPN-SET-231115

Promotion d'Halloween

Profitez de codes de réduction pour Halloween.

Les codes sont appliqués dans le panier

HW23-MK

11% de réduction sur tous les cours MikroTik OnLine

11%

HW23-AX

30% de réduction sur tous les cours de l'Académie

30%

HW23-LIB

25 % de réduction sur tous les livres et packs de livres MikroTik

25%

Inscrivez-vous et participez au cours gratuit Introduction au routage avancé avec MikroTik (MAE-RAV-ROS)

Aujourd'hui (mercredi) 11 octobre 2023
7h à 11h (Colombie, Equateur, Pérou)

MAE-RAV-ROS-231011