Доброго вечера!
Суть проблемы:
Есть два syslog-ng сервера (server_1 и server_2), собирающих логи с двух сетей, условно net_1 и net_2, разнесенных территориально.
В net_1 и net_2 есть ряд серверов, на которых также запущены syslog-ng-сервера, настроенные на отправку логов на server_1 и server_2.
В качестве маршрутизаторов используется оборудование cisco.
Периодически возникает следующая проблема:
один (или несколько) серверов из сетей net_1 и net_2 начинают отсылать логи в количестве до 80 000 пакетов в секунду (1 лог умещается в 1 пакет), в результате чего на маршрутизаторах перегружается CPU и вся сеть встает раком.
Вопрос.
Что делать? =)
Если конкретизировать, полагаю, что что-то где-то надо резать, то ли скорость передачу данных, то ли количество отправляемых логов... Проблема в том, что логи, отправляемые из net_1 и net_2 желательно все таки получить на server_1 и server_2, а в случае урезания количества проходящих пакетов в единицу времени можем довольно много потерять, т.к. syslog-ng работает по UDP.
Маршрутизаторы дохнут именно из-за количества проходящих пакетов, т.е. вариант с компрессией трафика не канает.


Ответ на:
комментарий
от mky

Ответ на:
комментарий
от blind_oracle

Ответ на:
комментарий
от teamfighter

Ответ на:
комментарий
от gfh

Ответ на:
комментарий
от gfh

Ответ на:
комментарий
от teamfighter

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум syslog & cisco (2002)
- Форум Сбор логов с Cisco на Syslog-NG сервер (2024)
- Форум syslog (2005)
- Форум syslog (2004)
- Форум SYSLOG (2001)