Перейти до

Пропадание трафика у DHCP клиентов, P3616


morfey

Рекомендованные сообщения

Нарисовалась странная проблема.

 

Все клиенты сидят в своем влане и получают адреса по DHCP. На олте шаблон, который присваевает влан онушке.
Но 1-3 раза в сутки у юзеров пропадает траф. Через 2-3мин все восстанавливается. Сессия не рвется (accel-ipoe)Не нашел какой-то закономерности.

Перелопатил все, грешу только на олт.

Причем может отваливатся на всем сегменте куда включен этот олт в пределах свича агрегации. Но в основном только на олте.

 

Пробовал разные прошивки, потом обновил все олты до "стабильной" 33463.

Так же пробовал включать-выключать stp, snooping, isg. До одного места.

В логах тож нет ничего

 

Так же на агрегации стоит длинк с QinQ. К нему олты подключены как напрямую так и через дополнительные свичи. На 3310 падения были только там, где в тот же свич включен 3316. Из общих у них только влан управления.

 

Со статическим ip ок

 

+ Сегодня поставлю ноут для снятия дампа трафа..

 

Конфиг https://pastebin.com/YSs4Pr1u

post-4773-0-82212700-1493212278_thumb.png

Відредаговано morfey
Ссылка на сообщение
Поделиться на других сайтах
!
ip dhcp-relay snooping
ip verify source vlan  1096-2119
!

В мене трішки не так

!
ip dhcpd snooping arp
ip dhcpd enable
!
ip dhcp-relay snooping
ip dhcp-relay snooping vlan  500-516
ip verify source vlan  500-516
ip dhcp-relay snooping database-agent 192.168.200.1
ip dhcp-relay snooping db-file bdcom3616/fc:fa:f7:44:4a:1b-leases
ip dhcp-relay snooping write-time 30
ip dhcp-relay snooping write-immediately
ip dhcp-relay snooping information option format hn-type
ip dhcp-relay snooping log
!

Ссылка на сообщение
Поделиться на других сайтах

Гуру wireshark,  что-то можно сказать по этих данных?) А то я глаза поломал уже)

 

Подключил ноут через ону к олту.

post-4773-0-91632400-1493320270_thumb.png

dump.pcap.zip

Ссылка на сообщение
Поделиться на других сайтах

Так же выносил управление конкретного олта в отдельный влан на всякий.

Есть дамп со стороны dhcp сервера к тестовому ноуту..

dump_pup.pcap.zip

Ссылка на сообщение
Поделиться на других сайтах

Может банально в НАСе проблема с очередями\шейпингом?? На том же НАСе еще какието ОЛТы крутятся? С ними все норм?

Ссылка на сообщение
Поделиться на других сайтах

Может банально в НАСе проблема с очередями\шейпингом?? На том же НАСе еще какието ОЛТы крутятся? С ними все норм?

Там все олты. Проблема только с 3316 (

Ссылка на сообщение
Поделиться на других сайтах

Чудес не бывает.

1) Пинги хоть есть на хосты с DHCP сервера в момент обрыва?

2) Что показывает tcpdump в абон вланах? (вайршарк не хочу ставить) Хоть чтото бегает или ваще полный 0?

3) линк точно стабильный? на аплинках нет ошибок? Логи свича агрегации тоже молчат? А они включены?

4) Логи ДХЦП сервера ниче не пишут? Влан не падает? Ошибок нет? Я так понял ДХЦП сервер = НАС?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Чудес не бывает.

1) Пинги хоть есть на хосты с DHCP сервера в момент обрыва?

2) Что показывает tcpdump в абон вланах? (вайршарк не хочу ставить) Хоть чтото бегает или ваще полный 0?

3) линк точно стабильный? на аплинках нет ошибок? Логи свича агрегации тоже молчат? А они включены?

4) Логи ДХЦП сервера ниче не пишут? Влан не падает? Ошибок нет? Я так понял ДХЦП сервер = НАС?

Та я знаю что не бывает.

1. Пинга нет. Делаю на ноуте 2 интерфейса. Один статический, второй dhcp. Статический без потерь, dhcp пропадает.

2. Броадкасты пролетают. Со стороны клиента тоже пролетают проадкасты, запрашивает dhcp реквесты, но на брасе их уже не видно.

3. Ошибок нет, пробовали разные порты, меняли ID вланов(а вдруг)). Логи включены. Когда выключен snooping на ОЛТе, свич отлавливает dhcp серверы левые..(Пробовал разные вариации)

4. Реквесты не доходят до браса, соответственно нечего в лог писать. Если пропадание не надолго, то сессия не рвется и просто продолжает все работать. Если более длительное время, сессия рвется по времени лизы, клиент запрашивает IP и опять дальше все работает. Да, dhcp сервер - НАС, (accel-ipoe)

Ссылка на сообщение
Поделиться на других сайтах
!
epon onu-config-template vlan2058
 cmd-sequence 1 epon onu port 1 ctc vlan mode tag 2058
 cmd-sequence 2 exit
 cmd-sequence 3 write ifindex
!

!
interface EPON0/5:1
!
interface EPON0/5:2
!
interface EPON0/5:3
!

Никто ничего странного не заметил?

Или это на 36хх так и должно быть?

 

UPD Ну и по идее, в темплейте нужно 2 раза "exit", и "write all" вместо "write ifindex"

Відредаговано Ромка
Ссылка на сообщение
Поделиться на других сайтах

Берем проблемный ОЛТ, настраиваем как соседний, меняем, наблюдаем.

В продакшине их 2. Меняли. Меняли на новый третий.

 

 

!
epon onu-config-template vlan2058
 cmd-sequence 1 epon onu port 1 ctc vlan mode tag 2058
 cmd-sequence 2 exit
 cmd-sequence 3 write ifindex
!

!
interface EPON0/5:1
!
interface EPON0/5:2
!
interface EPON0/5:3
!

Никто ничего странного не заметил?

Или это на 36хх так и должно быть?

 

UPD Ну и по идее, в темплейте нужно 2 раза "exit", и "write all" вместо "write ifindex"

 

В 3316 немного по другому. Один раз exit. При write all и 600 онлайн абонентов он либо заведется через минут 30 либо уйдет в ребут. Проц перегружается от количества перезаписей.

Ссылка на сообщение
Поделиться на других сайтах
В продакшине их 2. Меняли. Меняли на новый третий.

Не. в смысле вот есть у Вас 3310 к примеру рядом в продакшене? Вот замесь его и тыкаете.

 

И таки да, признаюсь - конфиг не глядел. Но конфиг снят с ОЛТа без онушек? А то вроде как все незареганые(скролом покрутил)... Зареганые на 3312 вот так выглядят:

interface EPON0/1:51
  epon onu port 1 ctc vlan mode tag 39
  epon onu port 1 ctc loopback detect
  epon onu port 1 mac address-table dynamic maximum 8
  epon onu port 1 storm-control mode 2 threshold 256
!
interface EPON0/1:52
!
interface EPON0/1:53
!
interface EPON0/1:54
  epon onu port 1 ctc vlan mode tag 39
  epon onu port 1 ctc loopback detect
  epon onu port 1 mac address-table dynamic maximum 8
  epon onu port 1 storm-control mode 2 threshold 256
!

3316 также должен быть

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

 

В продакшине их 2. Меняли. Меняли на новый третий.

Не. в смысле вот есть у Вас 3310 к примеру рядом в продакшене? Вот замесь его и тыкаете.

 

И таки да, признаюсь - конфиг не глядел. Но конфиг снят с ОЛТа без онушек? А то вроде как все незареганые(скролом покрутил)... Зареганые на 3312 вот так выглядят:

interface EPON0/1:51
  epon onu port 1 ctc vlan mode tag 39
  epon onu port 1 ctc loopback detect
  epon onu port 1 mac address-table dynamic maximum 8
  epon onu port 1 storm-control mode 2 threshold 256
!
interface EPON0/1:52
!
interface EPON0/1:53
!
interface EPON0/1:54
  epon onu port 1 ctc vlan mode tag 39
  epon onu port 1 ctc loopback detect
  epon onu port 1 mac address-table dynamic maximum 8
  epon onu port 1 storm-control mode 2 threshold 256
!

3316 также должен быть

 

Ну то startup-config. Я так понял 36 серия не сохраняет в конфиге настройки ону, оно в sql базе.

 

В продакшине 3310 - 12шт стоит. Вместо 4х 3310 начали ставить 3616, грубо говоря с теми же конфигами(номера влан и т.д.). Глобальные настройки тож.

Відредаговано morfey
Ссылка на сообщение
Поделиться на других сайтах

Поставьте вместо любого 3310, включеного в этот же аггр.Длинк - 3316. и посмотрите.

У меня шото чуйка, шо кольцо дето, и рубает его не ОЛТ, а Длинк, от того трафик отваливается именно на весь ОЛТ. Была такая шляпа когда то со свичами планет на доступе+длинк в агрегации. Планет не успевал рубануть по лупдетекту абон интерхфейс, а вот длинк довольно таки быстро рубал весь траф на планет. Как то так... Хотя вы говорите, шо по логам на Длинке ниче не сыпецо.... Может таки логи просто не включены?

 

 

Я так понял 36 серия не сохраняет в конфиге настройки ону, оно в sql базе.

Я вам привел кусок ран конфига.

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Поставьте вместо любого 3310, включеного в этот же аггр.Длинк - 3316. и посмотрите.

У меня шото чуйка, шо кольцо дето, и рубает его не ОЛТ, а Длинк, от того трафик отваливается именно на весь ОЛТ. Была такая шляпа когда то со свичами планет на доступе+длинк в агрегации. Планет не успевал рубануть по лупдетекту абон интерхфейс, а вот длинк довольно таки быстро рубал весь траф на планет. Как то так... Хотя вы говорите, шо по логам на Длинке ниче не сыпецо.... Может таки логи просто не включены?

 

 

Я так понял 36 серия не сохраняет в конфиге настройки ону, оно в sql базе.

Я вам привел кусок ран конфига.

 

loopback-detection на портах олтов отключил для теста. При включении петель не находит. Логи включены. Функционал обнаружения петель срабатывает, проверял.

3316 стали именно на места портов 3310

 LBD Global Settings
 ---------------------------
 Status           : Enabled
 Mode             : VLAN-based
 Interval         : 10 sec
 Recover Time     : 60 sec
 Trap State       : None
 Log State        : Enabled
 Function Version : v4.04

Из run :

interface EPON0/5:1
  epon onu port 1 ctc vlan mode tag 1352
!
interface EPON0/5:2
  epon onu port 1 ctc vlan mode tag 1353
!
interface EPON0/5:3
  epon onu port 1 ctc vlan mode tag 1354
!


UPD. Так же отключил на агрегации всевозможные bpdu_filter, traffic_conrol и т.д. filter dhcp_server тож отключал, по логам он ловит неправильно втыкнутые роутеры в сеть. Единицы. Но ловит

Відредаговано morfey
Ссылка на сообщение
Поделиться на других сайтах

не пробывали по 1-й ветке переносить, а не все сразу?

Что за Длинк на агрегации?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

не пробывали по 1-й ветке переносить, а не все сразу?

Что за Длинк на агрегации?

 

Пробовали)

Но на вот этом моменте уже не помню на 100%, не буду врать. Когда-то была такая проблема перед НГ, и сама собой исчезла.

Но по моему вместе с 3316 пропадал траф и на 3310, когда они ехали через один QinQ влан, но разных портах. vlanID менял. В отдельном влане 3310 ехает норм

 

Жует 3шт DGS-3120

Ссылка на сообщение
Поделиться на других сайтах
Пробовали)

И что? Сразу после переноса первой ветки получаете картину с провалами трафа, или после переноса последней?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

 

Пробовали)

И что? Сразу после переноса первой ветки получаете картину с провалами трафа, или после переноса последней?

 

Я же говорю. Оставили 4 порта в 3316, остальные разнесли по 3 олтам 3310. И провалы были на все устройствах. При условии что все попадали в один и тот же QinQ влан

Ссылка на сообщение
Поделиться на других сайтах

Тю. Я думал что 3 Длинка жует сей заопарк..... Так пропадает на все 3x3310+3316, которые включены в один и тот же длинк и находятся в одном и том же оутпут влане?

Відредаговано Dimkers
Ссылка на сообщение
Поделиться на других сайтах

Тю. Я думал что 3 Длинка жует сей заопарк..... 

Ну так и есть. Сейчас один 3316 включен напрямую к длинку. Еще один стоит на отдаленном узле. Он включен в E-core 4612 (3316->ES4612->DGS3120) . При тесте с 3310, все были включены в DGS-3120

 

 

 

Так пропадает на все 3x3310+3316, которые включены в один и тот же длинк и находятся в одном и том же оутпут влане?

Именно, без 3616 все работает, на даный момент напрямую в длинк включены 2шт 3310, проблем нет.

Ссылка на сообщение
Поделиться на других сайтах

 

Чудес не бывает.

1) Пинги хоть есть на хосты с DHCP сервера в момент обрыва?

2) Что показывает tcpdump в абон вланах? (вайршарк не хочу ставить) Хоть чтото бегает или ваще полный 0?

3) линк точно стабильный? на аплинках нет ошибок? Логи свича агрегации тоже молчат? А они включены?

4) Логи ДХЦП сервера ниче не пишут? Влан не падает? Ошибок нет? Я так понял ДХЦП сервер = НАС?

Та я знаю что не бывает.

1. Пинга нет. Делаю на ноуте 2 интерфейса. Один статический, второй dhcp. Статический без потерь, dhcp пропадает.

2. Броадкасты пролетают. Со стороны клиента тоже пролетают проадкасты, запрашивает dhcp реквесты, но на брасе их уже не видно.

3. Ошибок нет, пробовали разные порты, меняли ID вланов(а вдруг)). Логи включены. Когда выключен snooping на ОЛТе, свич отлавливает dhcp серверы левые..(Пробовал разные вариации)

4. Реквесты не доходят до браса, соответственно нечего в лог писать. Если пропадание не надолго, то сессия не рвется и просто продолжает все работать. Если более длительное время, сессия рвется по времени лизы, клиент запрашивает IP и опять дальше все работает. Да, dhcp сервер - НАС, (accel-ipoe)

 

1 - а пинговали что со статического интерфейса? тот же адрес шлюза что выдавался по дхцп?

 

QinQ на длинке собираете? НАС в этот же длинк включен или между ними есть что то промежуточное? Если есть то срабатывает ли на нем лупдетект/броадкаст контроль? Картиночку с порта какой железки рисуете?

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

1 - а пинговали что со статического интерфейса? тот же адрес шлюза что выдавался по дхцп?

 

QinQ на длинке собираете? НАС в этот же длинк включен или между ними есть что то промежуточное? Если есть то срабатывает ли на нем лупдетект/броадкаст контроль? Картиночку с порта какой железки рисуете?

 

Пингую ОЛТ по IP влана управления, клиента по 1. статическому IP, IP выданному по DHCP. Пингую с БРАСа и еще одного сервака.

Траф пропадает только для интерфейса DHCP. В остальном пинг идет. 

 

Длинк собирает(port role uni), разбираю на БРАСе.

БРАС включен в длинк, один ОЛТ тоже. Не срабатывает ничего, отключение фильтров тоже не дало толку.

 

Картинки рисую со всего, и длинк и олт. Вы графики загрузки имеете в виду?

 

Если интересно. Есть свежий дамп для вирешарка с браса и клиента. С 20:05 упало. Но часовая метка в дампе 17:05 почему-то.

dump.zip

Відредаговано morfey
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від vvo92
      Добрый день, прошу вашей помощи.
      Есть два свитча Zyxel XGS1930-52 и D-link DGS-3000-28x, которые объединены 10G каналом через sfp модуля в 52 и 25 портах соответственно + микротик, который подключен к 24 порту D-link. На обоих свитчах настроены VLAN1 и VLAN20 с транками на 52 и 25 порте + транк на 24 порте D-link для микротика, подключенные устройства получают айпишки по DHCP в нужных мне VLAN. Возникла только проблема, что Zyxel не может получить IP для вебморды, что из сегмента VLAN1 что VLAN20. Любые попытки пинга с Zyxel на устройства подключенные к Dlink заканчиваются 100% потерей пакетов. При этом устройства подключенные к портами этого Zyxel без проблем пингуют все устройства подключенные Dlink, если они в одном VLAN вместе с ними. В свою очередь пинг с Dlinka на устройства подключенные к портам Zyxel происходит без проблем, за исключением пинга на веб морду Zyxel, которая сейчас доступна по статическому IP. DHCP Discover пакет на портах 1-48 Zyxel Wiresharkoм ловился, но тем же микротиком на порте Dlink уже нет. Что это может быть?
    • Від a_n_h
      Всем доброго дня!
        Все собрано как на картинке из документации, билинг с адресом 172.16.0.1, НАС с адресом 172.16.0.2. Добавил на НАСе сеть "белых" адресов, абоны первоначально адреса но DHCP получают, в инет выходят, но доступа в кабинет и к серверу DHCP нет. Как правильно настроить? в доке по Убилингу "обещано", что "белые" адреса ничем не отличаются от остальных. Предложение добавить на биллинге "белый" адрес - в силу известных причин, не подходит.
    • Від DAnEq
      купил точки доступа mikrotik cap ac и mikrotik hex poe lite
      конечная цель сделать бесшовный роуминг

      в мануалах везде указано что делается либо с помощью caspman либо с помощью mesh
      когда купил, прочитал, что в помощью capsman бесшовный роуминг сделать нельзя (в моем видении это когда точки сами смотрят на какой из них сигнал от клиента сильнее и переключают клиента сами без потери пакетов), можно лишь выставить чтобы точка принудительно отключала клиента с сигналом меньше заданого уровня, чтобы он переключился на более сильную точку (и думаю это будет с потерей пакетов)
      вопрос 1 - правда ли это ?

      вопрос 2
      включил на роутере cap, точку доступа поставил в такой же режим
      в итоге точка доступа айпи адрес получает, а клиент не получает, хоть на роутере попытки подключения видны
      на точке доступа поставил все интерфейсы в бридж
      конфиги сейчас приложу

      конфиг роутера
       
      /interface bridge add admin-mac=2C:C8:1B:C4:5D:AF auto-mac=no comment=defconf name=bridge /interface pppoe-client add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 password=0294 service-name=pppoe1 \ use-peer-dns=yes user=05710831 /caps-man interface add configuration.mode=ap configuration.ssid=RiOni disabled=no l2mtu=1600 mac-address=DC:2C:6E:B8:44:4E \ master-interface=none name=cap1 radio-mac=DC:2C:6E:B8:44:4E radio-name=DC2C6EB8444E \ security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=88888888 add configuration.load-balancing-group="" configuration.mode=ap configuration.ssid=RiOni disabled=no l2mtu=1600 \ mac-address=DC:2C:6E:B8:44:4F master-interface=none name=cap2 radio-mac=DC:2C:6E:B8:44:4F radio-name=DC2C6EB8444F \ security.authentication-types=wpa2-psk security.encryption=aes-ccm security.passphrase=88888888 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=dhcp ranges=192.168.88.10-192.168.88.254 add name=cap1 ranges=192.168.1.0/24 /ip dhcp-server add address-pool=dhcp disabled=no interface=bridge name=defconf add address-pool=dhcp disabled=no interface=cap1 name=cap1 add address-pool=dhcp disabled=no interface=cap2 name=cap2 /caps-man manager set enabled=yes /interface bridge port add bridge=bridge comment=defconf interface=ether2 add bridge=bridge comment=defconf interface=ether3 add bridge=bridge comment=defconf interface=ether4 add bridge=bridge comment=defconf interface=ether5 add bridge=bridge disabled=yes interface=all /ip neighbor discovery-settings set discover-interface-list=LAN /interface list member add comment=defconf interface=bridge list=LAN add comment=defconf interface=ether1 list=WAN add interface=pppoe-out1 list=WAN /ip address add address=192.168.88.1/24 comment=defconf interface=ether2 network=192.168.88.0 /ip dhcp-client add comment=defconf interface=ether1 /ip dhcp-server network add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 /ip dns set allow-remote-requests=yes /ip dns static add address=192.168.88.1 comment=defconf name=router.lan /ip firewall filter add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=\ established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=\ established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface-list=WAN /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN /system clock set time-zone-name=Europe/Kiev /system package update set channel=long-term /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN
      конфиг точки доступа
      /interface bridge add admin-mac=DC:2C:6E:B8:44:4C auto-mac=no comment=defconf name=bridgeLocal /interface wireless # managed by CAPsMAN # channel: 2447/20-eC/gn(28dBm), SSID: RiOni, CAPsMAN forwarding set [ find default-name=wlan1 ] ssid=MikroTik # managed by CAPsMAN # channel: 5200/20-eCee/ac(14dBm), SSID: RiOni, CAPsMAN forwarding set [ find default-name=wlan2 ] ssid=MikroTik /interface list add name=WAN add name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip hotspot profile set [ find default=yes ] html-directory=hotspot /interface bridge port add bridge=bridgeLocal comment=defconf interface=ether1 add bridge=bridgeLocal comment=defconf interface=ether2 add bridge=bridgeLocal interface=wlan2 add bridge=bridgeLocal interface=wlan1 /interface list member add interface=ether1 list=WAN add interface=ether2 list=LAN add interface=wlan2 list=LAN add interface=wlan1 list=LAN /interface wireless cap # set bridge=bridgeLocal discovery-interfaces=bridgeLocal enabled=yes interfaces=wlan1,wlan2 /ip dhcp-client add comment=defconf disabled=no interface=bridgeLocal /system clock set time-zone-name=Europe/Kiev

      что делаю не так ?
       
    • Від Aksel_alex
      Доброго времени суток!
      Прошу помощи, возможно ли на BDCOM P3600 сформировать option82 вида:
       
      %mac-address%:%slot/port/id%:%sn-ont%:%hostname%
       
      например:
       
      5ca6.e642.3759:0/1:1:ELTX7C054E065:PON_PUSHKINSKAYA
       
      Что только не делал, SN вообще никак получить не могу, ну соответственно свои хотелки выше тоже... 
      Может кто встречался и формировал под себя запись?
    • Від Mechanik
      ZTE c220 trust порты обозначены, включаю глобально dhcp-snooping и на олт поднимается загрузка cpu
       
      #show processor Rack Shelf Slot CPU(5s) CPU(1m) CPU(5m) PhyMem(MB) Memory ------------------------------------------------------------------------------- 0 0 1 48% 38% 11% 128 38% 0 0 2 50% 39% 12% 128 39% 0 0 3 75% 78% 29% 128 38% 0 0 4 50% 38% 16% 128 38% 0 0 5 32% 25% 11% 128 38% 0 0 7 80% 64% 24% 256 76% 0 0 11 13% 11% 5% 128 38% 0 0 14 10% 9% 9% 16 49% при этом видимо что-то начинает флудить по стеи, тк на свиче агрегации сразу ловлю тоже увеличение нагрузки cpu
      причем откат в нормальную загрузку происходит именно с отключением dhcp-snooping на олт
      свич агрегации стоит alcatel os6850-u24x
       
      С чем может быть связано ?

       
       
×
×
  • Створити нове...