PacketShaperのsys limitの上限を超過したらどうなりますか?
search cancel

PacketShaperのsys limitの上限を超過したらどうなりますか?

book

Article ID: 235396

calendar_today

Updated On:

Products

PacketShaper S-Series

Issue/Introduction

PacketShaper S500の、Sys limitでライセンスされているTCP flowsの上限 ”1000000” を超えた場合、
通信はドロップされますか?

PacketShaper# sys limit

Statically allocated objects          Current  Remaining      Total
-------------------------------------------------------------------
Traffic classes                             8      10002      10010
Partitions                                  2      10008      10010
Dynamic Partitions                          0      20000      20000
Policies                                    4      10006      10010
Matching rules                              8      25042      25050
Classes with worst clients/servers          0         16         16
Classes with top talkers/listeners          0         32         32
TCP flows                                  58     999942    1000000
Other IP flows                              8     499992     500000
Legacy flows                                0    1000000    1000000
Concurrent Hosts                            8     549992     550000
----------------------------------------------------------------------

Environment

Release : 11.10.1.3

Component : license

Resolution

ライセンスされているTCP Flowsのリミットに到達した場合、仕様上 それ以降のFlowをドロップすることは致しません。
しかしながら、TCPに割り当てる事ができるバッファは、使い切っている状態なのでClass分類を実施することが出来ず、Default ClassにHitするようになります。

Additional Information

Dosアタックや、ポートスキャンによるアタックなど、想定外の過負荷がかかる場合は、NICで処理できる限界に達しフローをドロップする事はあり得ます。