<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 2811 загружена на 99&#037;</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html</link>
    <description>Приветствую.&lt;br&gt;&lt;br&gt;Есть cisco 2811. Держит два туннеля. По туннелям передается голос(три колцентра)&lt;br&gt;1ая точка - Колцентр Cisco.&lt;br&gt;2ая точка - Колцентр Avaya, клиентские места аваевского и цисковского колцентра(~10 раб мест)&lt;br&gt;3яя точка - вынос Аваевского колцентра, клиентские места аваевского и цисковского колцентра.(~20+ раб мест)&lt;br&gt;&lt;br&gt;cisco 2811 стоит на 2 точке и держит туннель с ISA 2006(1ая точка) и на 3й точке с juniper ssg.&lt;br&gt;&lt;br&gt;show proc cpu hist - показывает 99&#037; загрузку. &lt;br&gt;Даже на внутреннем интерфейсе циски потери пакетов и пинги в районе 100-200мс.&lt;br&gt;&lt;br&gt;Через циску ходит только голос, всё остальное ходит через другую проксю.&lt;br&gt;&lt;br&gt;&lt;br&gt;Помогите, может чего поправить надо ? или без замены 2811 на что то другое не обойтись ?&lt;br&gt;----------------------------------------------------------------------&lt;br&gt;Если что, конфиг:&lt;br&gt;cisco-n-a-c#sh run&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 4544 bytes&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-enc</description>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Myxa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#9</link>
    <pubDate>Tue, 15 Mar 2011 06:25:35 GMT</pubDate>
    <description>Упсь, у вас же 2811, у неё пропуская способность 46mbps при 64kb-пакетах (это на 2821 - 61mbps, был невнимателен), вы просто уперлись в её максимум. Фрагментации у вас нет.&lt;br&gt;&lt;br&gt;Можно попытаться разобраться что за дропы на fa0/0, хотя общей ситуации не изменит, нужен апгрейд по железу:&lt;br&gt;1. Проверить патч-корд&lt;br&gt;2. ВРЕМЕННО включить на fa0/0 ip nbar protocol-discovery.&lt;br&gt;потом смотреть, распознает ли, чьи дропы на sh int fa0/0&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Khazad)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#8</link>
    <pubDate>Mon, 14 Mar 2011 22:47:01 GMT</pubDate>
    <description>&amp;gt; !!! clear counters по всем &lt;br&gt;&lt;br&gt;сделал&lt;br&gt;&lt;br&gt;&amp;gt; 1. Загрузка по прерываниям 85&#037;, причин может быть несколько: &lt;br&gt;&amp;gt; - большое количество пакетов &lt;br&gt;&amp;gt; - отключен или неправильно настроен cef &lt;br&gt;&amp;gt; - большое кол-во arp-запросов &lt;br&gt;&amp;gt; Покажите sh ip int и sh adj.&lt;br&gt;&lt;br&gt;cisco-nn-analitik-center#sh ip int&lt;br&gt;FastEthernet0/0 is up, line protocol is up&lt;br&gt;  Internet address is 89.xx.xx.xx/27&lt;br&gt;  Broadcast address is 255.255.255.255&lt;br&gt;  Address determined by setup command&lt;br&gt;  MTU is 1500 bytes&lt;br&gt;  Helper address is not set&lt;br&gt;  Directed broadcast forwarding is disabled&lt;br&gt;  Outgoing access list is not set&lt;br&gt;  Inbound  access list is BlockFromInternet&lt;br&gt;  Proxy ARP is enabled&lt;br&gt;  Local Proxy ARP is disabled&lt;br&gt;  Security level is default&lt;br&gt;  Split horizon is enabled&lt;br&gt;  ICMP redirects are always sent&lt;br&gt;  ICMP unreachables are always sent&lt;br&gt;  ICMP mask replies are never sent&lt;br&gt;  IP fast switching is enabled&lt;br&gt;  IP fast switching on the same interface is disabled&lt;br&gt;  IP Flow switching is disabled&lt;br&gt;  IP CEF switching is enabled&lt;br&gt;  IP CEF Feature Fast switching</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Khazad)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#7</link>
    <pubDate>Mon, 14 Mar 2011 22:39:54 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; 411 throttles &lt;br&gt;&amp;gt;&amp;gt;      5455 input errors, 0 CRC, 0 frame, &lt;br&gt;&amp;gt;&amp;gt;      Received 1220349 broadcasts, 0 runts, 0 giants, &lt;br&gt;&amp;gt;&amp;gt; 107519 throttles &lt;br&gt;&amp;gt;&amp;gt;      4972467 input errors, 0 CRC, 0 frame, &lt;br&gt;&amp;gt; эм...&lt;br&gt;&amp;gt; ошибки на интерфейсе... попробуйте поставить speed и duplex НЕ auto, проверить кабель. &lt;br&gt;&amp;gt; так же похоже на перегрузку из за обработки большого количества прерываний... много &lt;br&gt;&amp;gt; потоков?&lt;br&gt;&amp;gt; &lt;br&gt;&lt;br&gt;Ну а чего кабель?  Пакеты пропадают только во время работы. Сейчас 5-10&#037; загрузка -  пинги 1мс, все нормально.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Khazad)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#6</link>
    <pubDate>Mon, 14 Mar 2011 22:38:10 GMT</pubDate>
    <description>&amp;gt; Для начала уберите: &lt;br&gt;&amp;gt; ip accounting output-packets &lt;br&gt;&amp;gt; С какой целью ведется подсчет?&lt;br&gt;&lt;br&gt;убрал )))&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Myxa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#5</link>
    <pubDate>Mon, 14 Mar 2011 12:54:33 GMT</pubDate>
    <description>!!! clear counters по всем&lt;br&gt;&lt;br&gt;1. Загрузка по прерываниям 85&#037;, причин может быть несколько:&lt;br&gt;- большое количество пакетов &lt;br&gt;- отключен или неправильно настроен cef&lt;br&gt;- большое кол-во arp-запросов&lt;br&gt;Покажите sh ip int и sh adj.&lt;br&gt;&lt;br&gt;2. AIM-VPN у вас на борту, видимо, нет, соответственно, шифрованием туннелей у вас занимается исключительно процессор. Варианты: упрощать механизмы шифрования.&lt;br&gt;&lt;br&gt;3. clear ip traffic и через некоторое время опять sh ip traffic &amp;#124; i fra&lt;br&gt;как быстро увеличивается счетчик? Возможно, ввиду неверно настроенных туннелей процессор занимается еще и сборкой фрагментированных пакетов.&lt;br&gt;&lt;br&gt;4. Оч.много дропов на WAN fa0/0. Сделайте на интерфейсе load-interval 30, потом раз в минуту см.sh int fa0/0; интересует динамика input rate/output rate. Накопите 7-8 мин и еще раз покажите сюда.&lt;br&gt;&lt;br&gt;Вообще, заявленная пропуская способность 2811 - ~61mbps, но из опыта, это значение рекордное и зависит от живущего трафика. Возможно, вы просто уперлись в её пределы.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (OvDP)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#4</link>
    <pubDate>Mon, 14 Mar 2011 12:38:03 GMT</pubDate>
    <description>&amp;gt;      Received 2231803 broadcasts, 0 runts, 0 giants, &lt;br&gt;&amp;gt; 411 throttles &lt;br&gt;&amp;gt;      5455 input errors, 0 CRC, 0 frame, &lt;br&gt;&amp;gt;      Received 1220349 broadcasts, 0 runts, 0 giants, &lt;br&gt;&amp;gt; 107519 throttles &lt;br&gt;&amp;gt;      4972467 input errors, 0 CRC, 0 frame, &lt;br&gt;&lt;br&gt;эм...&lt;br&gt;ошибки на интерфейсе... попробуйте поставить speed и duplex НЕ auto, проверить кабель.&lt;br&gt;&lt;br&gt;так же похоже на перегрузку из за обработки большого количества прерываний... много потоков?&lt;br&gt;&lt;br&gt;http://www.cisco.com/en/US/products/hw/routers/ps359/products_tech_note09186a00801c2af0.shtml&lt;br&gt;&quot;Throttles are a good indication of an overloaded router. They show the number of times the receiver on the port has been disabled, possibly due to buffer or processor overload. Together with high CPU utilization on an interrupt level, throttles indicate that the router is overloaded with traffic.&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (CCB)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#3</link>
    <pubDate>Mon, 14 Mar 2011 12:19:24 GMT</pubDate>
    <description>Для начала уберите:&lt;br&gt;ip accounting output-packets&lt;br&gt;С какой целью ведется подсчет?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Khazad)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#2</link>
    <pubDate>Mon, 14 Mar 2011 11:49:19 GMT</pubDate>
    <description>&amp;gt; Что именно грузит рутер?&lt;br&gt;&amp;gt; Покажите в момент нагрузки &lt;br&gt;&amp;gt; sh proc cpu sort 1 &amp;#124; exc 0.00 &lt;br&gt;&amp;gt; sh int fa0/какой?&lt;br&gt;&amp;gt; sh ip traffic &amp;#124; i fra &lt;br&gt;&lt;br&gt;cisco-n-a-c#sh proc cpu sort 1 &amp;#124; exc 0.00&lt;br&gt;CPU utilization for five seconds: 99&#037;/85&#037;; one minute: 99&#037;; five minutes: 98&#037;&lt;br&gt; PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt; 180   103731896  82248934       1261  2.65&#037;  2.69&#037;  2.79&#037;   0 Crypto PAS Proc&lt;br&gt; 230         532       246       2162  0.16&#037;  0.11&#037;  0.03&#037; 322 Virtual Exec&lt;br&gt;   5    24379300   1850105      13177  0.08&#037;  0.08&#037;  0.08&#037;   0 Check heaps&lt;br&gt;  36      678976   7154572         94  0.08&#037;  0.04&#037;  0.02&#037;   0 Net Background&lt;br&gt; 132     1493188 162959551          9  0.08&#037;  0.02&#037;  0.02&#037;   0 RBSCP Background&lt;br&gt;&lt;br&gt;&lt;br&gt;cisco-n-a-c#sh int fa0/0&lt;br&gt;FastEthernet0/0 is up, line protocol is up&lt;br&gt;  Hardware is MV96340 Ethernet, address is 001b.2aa3.8fe8 (bia 001b.2aa3.8fe8)&lt;br&gt;  Description: --- WAN ---&lt;br&gt;  Internet address is 89.xx.x.xxx/27&lt;br&gt;  MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec,&lt;br&gt;     reliabi</description>
</item>

<item>
    <title>Cisco 2811 загружена на 99&#037; (Myxa)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/22348.html#1</link>
    <pubDate>Mon, 14 Mar 2011 11:20:25 GMT</pubDate>
    <description>Что именно грузит рутер?&lt;br&gt;Покажите в момент нагрузки&lt;br&gt;sh proc cpu sort 1 &amp;#124; exc 0.00&lt;br&gt;sh int fa0/какой?&lt;br&gt;sh ip traffic &amp;#124; i fra &lt;br&gt;</description>
</item>

</channel>
</rss>
