15 commentaires
cherche pas plus loin. ton trafic tunnelisé sature un seul core. bird2 est sur ce même core et ses paquets bgp se font dropper avant d'arriver au userland.
faut activer le steering RFS ou essayer de decapsuler plus tôt si ton NIC le supporte pas en hardware.
ou alors tu configures ton bird pour utiliser une priorité temps réel ou un socket priority pour bypasser la file d'attente saturée.
mais le mieux c'est de régler le hashage. sur intel tu peux forcer le hashage sur les ports l4 même dans l'encapsulation avec certains réglages ethtool.
Laisser une réponse
Vous devez être connecté pour poster un message !
on a un souci majeur sur notre infra edge. cluster bird2 sur debian 12 qui annonce des prefixes en anycast.
aléatoirement les sessions bgp tombent puis remontent après 30 secondes. au moment du flap on a des drops de paquets massifs. le syslog est peu bavard sauf un laconique hold timer expired.
quelqu'un a déjà eu ça sur du trafic dépassant les 10gbps ? on est sur des cartes intel x520.