7 votos

Alta latencia/desconexión entre los switches Cisco en dos ubicaciones. ¿Cómo se solucionan los problemas?

Estoy recibiendo quejas de los usuarios sobre el bajo rendimiento de la aplicación de red entre dos partes de un gran almacén. El software es una aplicación de terminal basada en curses que se ejecuta en un servidor Linux. Los clientes son PCs que ejecutan un cliente telnet o SSH. El problema comenzó hace un día sin cambios recientes (conocidos) en el entorno.

El interruptor de núcleo es un Cisco Catalyst 4507R-E en el MDF , vinculado a una pila de 4 switches Cisco Catalyst 2960 en el FDI ... Están conectados a través de fibra multimodo. Los servidores están en el MDF. Los clientes impactados están en el IDF.

El ping desde el servidor de aplicaciones Linux a la dirección de gestión de la pila 2960 en todo el edificio muestra una alta variación y un lote de latencia:

--- shipping-2960.mdmarra.local ping statistics ---
864 packets transmitted, 864 received, 0% packet loss, time 863312ms
rtt min/avg/max/mdev = 0.521/5.317/127.037/8.698 ms

Sin embargo, los pings a los ordenadores cliente desde el servidor de aplicaciones son un poco más consistentes:

--- charles-pc.mdmarra.local ping statistics ---
76 packets transmitted, 76 received, 0% packet loss, time 75001ms
rtt min/avg/max/mdev = 0.328/0.481/1.355/0.210 ms

Ninguna de las interfaces o puertos de conmutación relevantes de Linux muestran errores ( véase la parte inferior de la pregunta ).

¿Cómo puedo solucionar este problema?

  • ¿Existe un método fácil para determinar la actividad portuaria?
  • ¿Es la variación del ping en la IP de gestión del switch lo que se debe medir?
  • ¿Podría ser el resultado de un PC sin dueño?
  • Dado que el problema está aislado en una parte del edificio, ¿hay algo más que deba comprobar? Otros usuarios del almacén están bien y no han tenido ningún problema.

Editar:

Más tarde descubrí que la utilización de la CPU del Cisco 2960 es extremadamente alta debido al error detallado aquí .


De la pila 2960...

shipping-2960#sh int GigabitEthernet1/0/52
GigabitEthernet1/0/52 is up, line protocol is up (connected) 
  Hardware is Gigabit Ethernet, address is b414.894a.09b4 (bia b414.894a.09b4)
  Description: TO_MDF_4507
  MTU 1500 bytes, BW 1000000 Kbit, DLY 10 usec, 
     reliability 255/255, txload 13/255, rxload 1/255
  Encapsulation ARPA, loopback not set
  Keepalive not set
  Full-duplex, 1000Mb/s, link type is auto, media type is 1000BaseSX SFP
  input flow-control is off, output flow-control is unsupported 
  ARP type: ARPA, ARP Timeout 04:00:00
  Last input 00:00:00, output 00:00:01, output hang never
  Last clearing of "show interface" counters never
  Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 441
  Queueing strategy: fifo
  Output queue: 0/40 (size/max)
  5 minute input rate 3053000 bits/sec, 613 packets/sec
  5 minute output rate 51117000 bits/sec, 4815 packets/sec
     981767797 packets input, 615324451566 bytes, 0 no buffer
     Received 295141786 broadcasts (286005510 multicasts)
     0 runts, 0 giants, 0 throttles
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored
     0 watchdog, 286005510 multicast, 0 pause input
     0 input packets with dribble condition detected
     6372280523 packets output, 8375642643516 bytes, 0 underruns
     0 output errors, 0 collisions, 0 interface resets
     0 babbles, 0 late collision, 0 deferred
     0 lost carrier, 0 no carrier, 0 PAUSE output
     0 output buffer failures, 0 output buffers swapped out

Salida adicional:

Utilización de la CPU del Cisco 4507R-E - ordenada.

Utilización de la CPU del Cisco 2960 - ordenada.

Utilización de la tcam del 2960. No está disponible en el 4507.

shipping-2960# show platform tcam utilization

CAM Utilization for ASIC# 0                      Max            Used
                                             Masks/Values    Masks/values

 Unicast mac addresses:                       8412/8412        335/335   
 IPv4 IGMP groups + multicast routes:          384/384           1/1     
 IPv4 unicast directly-connected routes:       320/320          28/28    
 IPv4 unicast indirectly-connected routes:       0/0            28/28    
 IPv6 Multicast groups:                        320/320          11/11    
 IPv6 unicast directly-connected routes:       256/256           1/1     
 IPv6 unicast indirectly-connected routes:       0/0             1/1     
 IPv4 policy based routing aces:                32/32           12/12    
 IPv4 qos aces:                                384/384          42/42    
 IPv4 security aces:                           384/384          33/33    
 IPv6 policy based routing aces:                16/16            8/8     
 IPv6 qos aces:                                 60/60           31/31    
 IPv6 security aces:                           128/128           9/9     

Historial de utilización de la CPU del Cisco 2960...

shipping-2960#show processes cpu history

    3333333444443333344444444443333333333444443333344444444443
    9977777111119999966666222229999977777555559999911111000008
100                                                           
 90                                                           
 80                                                           
 70                                                           
 60                                                           
 50                  *****               *****                
 40 **********************************************************
 30 **********************************************************
 20 **********************************************************
 10 **********************************************************
   0....5....1....1....2....2....3....3....4....4....5....5....
             0    5    0    5    0    5    0    5    0    5    
               CPU% per second (last 60 seconds)

    4488887787444454444787888444444454677774444444447888544444
    6401207808656506776708000447546664789977697589953201636647
100                                                           
 90                                                           
 80   *###*##*         *#*##*          *#**          ###      
 70   #######*         *#####         *###*         *###      
 60   #######*         *#####       * *####         *###*     
 50 * ########*********######  ** *** *####*********####* ** *
 40 ##########################################################
 30 ##########################################################
 20 ##########################################################
 10 ##########################################################
   0....5....1....1....2....2....3....3....4....4....5....5....
             0    5    0    5    0    5    0    5    0    5    
               CPU% per minute (last 60 minutes)
              * = maximum CPU%   # = average CPU%

    8889888888888888988888889888888888888888888888888888888888888888898889
    2322334378633453364454472653323431254225563228261399243233354222402310
100                                                                       
 90    *    ***   * **  *  ****        *   ***   * *  **       *     *   *
 80 *#############################*********************************#******
 70 *#####################################################################
 60 *#####################################################################
 50 ######################################################################
 40 ######################################################################
 30 ######################################################################
 20 ######################################################################
 10 ######################################################################
   0....5....1....1....2....2....3....3....4....4....5....5....6....6....7.
             0    5    0    5    0    5    0    5    0    5    0    5    0 
                   CPU% per hour (last 72 hours)
                  * = maximum CPU%   # = average CPU%

0 votos

¿Tiene el 2960 un puerto espejo?

0 votos

No, no se ejecuta ningún puerto span/mirror.

0 votos

¿Qué versión de IOS hay en el 2960-S? ¿Alguna respuesta lenta al hacer ping a algo local del 2960-S... impresoras, etc.?

5voto

EtienneT Puntos 1552

Los switches de Cisco colocan el ICMP al final de la lista de prioridades. Obtenemos los mismos resultados si hacemos ping a un 3750-X ocupado.

Tienes que mirar la utilización del sistema en los switches, ya que sospecho que están tan ocupados que están haciendo un procesamiento de paquetes por software. ¿Está ejecutando algún tipo de servicio de capa 3 en ellos?

Hay un error bastante grave en IOS 12.2.53:

CSCth24278 (conmutadores Catalyst 2960-S)

La utilización de la CPU en el conmutador sigue siendo alta (50 a 60 por ciento) cuando el conmutador no está siendo accedido por una sesión de telnet o de consola. Cuando se accede por telnet o consola al conmutador, la utilización de la CPU disminuye. disminuye.

No hay ninguna solución.

Actualice a la versión 12.2.58-SE1 o posterior para solucionar esta situación.

0 votos

Utilización de la CPU pastebined ( 1 ) y ( 2 ) y la historia actualizada en mi pregunta. El 2960 es de capa 2 solamente. El 4507 hace algo de enrutamiento ligero.

0 votos

@ewwhite ¿Utilidad TCAM?

0 votos

Vea mi pregunta. " Utilización de la tcam de 2960. No está disponible en el 4507. "

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by: