El Control de admisión es un mecanismo mediante el cual los paquetes de datos entrantes se descartarán cuando el sistema esté saturado. Esta limitación ayuda a garantizar que el sistema tenga suficientes recursos para procesar los paquetes que ya están almacenados en búfer. El control de admisión solo se aplica a los paquetes de datos.

Para comprobar si hay descartes por exceso de capacidad, utilice los siguientes comandos:

root@spperf-gateway-1:~# dispcnt -s over_capacity_drop

over_capacity_drop = 1461980	0	/s
root@gateway-1:~# dispcnt  -s natd.shmem_oom -s natd.port_assign_fail -d vcgwnat.com

Fri Dec 17 11:12:44 2021
natd.port_assign_fail                    = 0           	0	/s
natd.shmem_oom                           = 0           	0	/s
root@gateway-1:~# dispcnt -p netif -s tx_drop -s rx_drop -d vcgw.com

Fri Dec 17 11:13:04 2021
netif_eth0_rx_dropped                    = 0           	0	/s
netif_eth0_tx_dropped                    = 0           	0	/s
netif_eth1_rx_dropped                    = 0           	0	/s
netif_eth1_tx_dropped                    = 0           	0	/s

Para supervisar la capacidad de los flujos, ejecute el siguiente comando:

root@gateway-1:~# dispcnt  -s flow_admisison_limit_hit
Para supervisar los problemas creados por capacidad excesiva en las entradas de NAT, ejecute el siguiente comando:
root@gateway-1:~# dispcnt  -s natd.shmem_oom -s natd.port_assign_fail -d vcgwnat.com

Fri Dec 17 11:12:44 2021
natd.port_assign_fail                    = 0           	0	/s
natd.shmem_oom                           = 0           	0	/s

En la siguiente tabla se enumeran los valores de umbral y las acciones recomendadas para los descartes por exceso de capacidad.

Estado de umbral Valor de umbral Acción correctiva recomendada
Advertencia 500 descartes cada 30 segundos (recuento absoluto)

Cuando los descartes se mantienen por encima del valor del umbral de forma constante durante 5 minutos, se activa la alerta de advertencia.

Cuando los descartes superan el umbral de advertencia:

  • Recopilar paquete de diagnóstico de puerta de enlace.
  • Compruebe si hay un evento del sistema que demande un uso intenso de la CPU y esté causando los descartes de paquetes.
  • Compruebe las métricas de flujo de la siguiente manera:
    • Máximo: 1,9 M
    • NAT: 960 000
    • Ruta: 1 M para la puerta de enlace compartida, 100 000 empresas únicas
  • Si el rendimiento se produce en ráfagas de forma constante cada 60 minutos o menos a 2 Gbps, ponga en modo inactivo la puerta de enlace y agregue una puerta de enlace nueva para aumentar la capacidad.
  • Si alguna de las métricas de escala ha alcanzado el 90 % del umbral de límite máximo, ponga en modo inactivo la puerta de enlace y agregue una puerta de enlace nueva para aumentar la capacidad.
Crítico 1000 descartes cada 30 segundos (recuento absoluto)

Cuando los descartes se mantienen por encima del valor del umbral de forma constante durante 5 minutos, se activa la alerta crítica.

Cuando los descartes superan el umbral crítico:

  • Recopilar paquete de diagnóstico de puerta de enlace.
  • Supervise el rendimiento de forma continua durante los próximos 15 minutos

Si los descartes no se estabilizan:

  • Ponga en modo inactivo la puerta de enlace y agregue una puerta de enlace nueva para aumentar la capacidad.
  • Compruebe si las principales empresas comunicadoras deben pasar a una puerta de enlace nueva.
  • En esta etapa, la puerta de enlace ya está causando la experiencia del usuario. Después de identificar las principales empresas comunicadoras, vuelva a equilibrar las instancias de Edge inmediatamente.