Dead Pear Detection (DPD) - Detection Time

Wünsche und Vorschläge zur Verbesserung der LANCOM Produkte

Moderator: Lancom-Systems Moderatoren

Antworten
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

Dead Pear Detection (DPD) - Detection Time

Beitrag von headcrash »

Servus,
wie in RFC3706 ( http://www.ietf.org/rfc/rfc3706.txt )
zu lesen ist, ist die DPD nicht nur zum Abbauen toter Client einwahlen sondern auch zum starten von Failover Verbindungen bei Site-to-Site Verbindungen gedacht.
Im LCOS kann man die DPD aber kleinstenfalls auf 30sec stellen was, laut genanntem rfc, eigentlich eine unnötige Beschränkung ist.

Für mich (Site-to-Site über zwei VPNs) wäre eine Lösung mit deutlich niedrigerer DPD sehr intressant um den Failover schneller auslösen zu können. Mit den 30sec Wartezeit werden ein Haufen Packet ins Nirvana (blackhole) geroutet bevor der Failover anspingt.

Warum ist es also nicht möglich die DPD auf z.B 10sec. oder noch weniger zu stellen??

Grüße
Headcrash
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Hi,

dazu steht hier im Forum bereits einiges... - es läuft wohl darauf hinaus, das die DPD bei kleineren Zeiten sich mit den Wiederaufbauversuchen ins Gehege kommt...

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

Beitrag von headcrash »

deswegen würde ich ja auch sagen das man da mal nachbessern sollte.
30 sec sind einfach zu lang.

Headcrash
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Das hast du falsch verstanden, genau deswegen darf es nicht kürzer sein...
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
headcrash
Beiträge: 33
Registriert: 28 Nov 2008, 16:47

Beitrag von headcrash »

NeNe das hab ich schon verstanden. Aber es müsste doch möglich sein das Irgendwie zu fixen! Wenn es die Jungs von Cisco hinbekommen haben die das RFC verfasst haben sollte das doch gehen...


Headcrash
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi headcrash

wenn du kürzere Reaktionszeiten haben willst, dann mußt du ein ICMP-Polling einrichten - das ist eh besser als DPD, denn DPD prüft nur die Phase 1. Wenn die Phase 2 nicht mehr funktioniert, denn bekommt DPD das gar nicht mit...

Gruß
Backslash
Antworten