Выявил место проблемы по графикам observium: на внутреннем интерфейсе роутера начинают копиться input errors прямо пропорционально трафику через него, если начинают качать/отдавать под 60Мбит/с, то на внутреннем интерфейсе, идущего к пользователям лавинообразно растут input errors, делал debug ip error detail, не вижу ошибок на консоли. Если трафик 60-80Мбит/с, то применять SPAN тяжело, будет куча мусора. Может еще какие-то дебаги помогут?
В сети обычно говорят, что input errors чаще всего связаны с физическими проблемами в проводе, порту eth. Но я думаю это не тот случай.
> Выявил место проблемы по графикам observium: на внутреннем интерфейсе роутера начинают
> копиться input errors прямо пропорционально трафику через него, если начинают качать/отдавать
> под 60Мбит/с, то на внутреннем интерфейсе, идущего к пользователям лавинообразно растут
> input errors, делал debug ip error detail, не вижу ошибок на
> консоли. Если трафик 60-80Мбит/с, то применять SPAN тяжело, будет куча мусора.
> Может еще какие-то дебаги помогут?
> В сети обычно говорят, что input errors чаще всего связаны с физическими
> проблемами в проводе, порту eth. Но я думаю это не тот
> случай.Должны быть где-то типы ошибок:
Runt? CRC? Collision? giant?
>[оверквотинг удален]
>> копиться input errors прямо пропорционально трафику через него, если начинают качать/отдавать
>> под 60Мбит/с, то на внутреннем интерфейсе, идущего к пользователям лавинообразно растут
>> input errors, делал debug ip error detail, не вижу ошибок на
>> консоли. Если трафик 60-80Мбит/с, то применять SPAN тяжело, будет куча мусора.
>> Может еще какие-то дебаги помогут?
>> В сети обычно говорят, что input errors чаще всего связаны с физическими
>> проблемами в проводе, порту eth. Но я думаю это не тот
>> случай.
> Должны быть где-то типы ошибок:
> Runt? CRC? Collision? giant?5 minute input rate 739000 bits/sec, 230 packets/sec
5 minute output rate 1146000 bits/sec, 295 packets/sec
25930598 packets input, 2016324977 bytes, 0 no buffer
Received 9106 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles
3449 input errors, 0 CRC, 0 frame, 3449 overrun, 0 ignored
0 watchdog, 9069 multicast, 0 pause input
21973608 packets output, 3145839419 bytes, 0 underruns
0 output errors, 0 collisions, 0 interface resets
0 unknown protocol drops
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier, 0 pause output
0 output buffer failures, 0 output buffers swapped out
> 3449 input errors, 0 CRC, 0 frame,
> 3449 overrun, 0 ignored
> 0 watchdog, 9069 multicast, 0 pause inputЯ так понял, overrun-ошибки возникают при слишком большом кол-ве приходящих пакетов, которые роутер не смог занести в буфер. А вот как бы это побороть?
Может поможет доп.инфа: на этот внутренний интерфейс cisco 2921 подключен фаерволл asa5506, но на интерфейсе ASA ошибок нет.
Знакомая картина, одна из причин - ошибки авто определения скорости и/или дуплекса.
Лечение - жестко задать скорость и дуплекс на ОБОИХ концах проблемной линии.
> Знакомая картина, одна из причин - ошибки авто определения скорости и/или дуплекса.
> Лечение - жестко задать скорость и дуплекс на ОБОИХ концах проблемной линии.+1
И проверить саму медь (физику)
> Выявил место проблемы по графикам observium: на внутреннем интерфейсе роутера начинают
> копиться input errors прямо пропорционально трафику через него, если начинают качать/отдавать
> под 60Мбит/с, то на внутреннем интерфейсе, идущего к пользователям лавинообразно растут
> input errors, делал debug ip error detail, не вижу ошибок на
> консоли. Если трафик 60-80Мбит/с, то применять SPAN тяжело, будет куча мусора.
> Может еще какие-то дебаги помогут?
> В сети обычно говорят, что input errors чаще всего связаны с физическими
> проблемами в проводе, порту eth. Но я думаю это не тот
> случай.Поиграйтесь с MTU (он же jumbe frame)//////
>> В сети обычно говорят, что input errors чаще всего связаны с физическими
>> проблемами в проводе, порту eth. Но я думаю это не тот
>> случай.
> Поиграйтесь с MTU (он же jumbe frame)//////Поиграйтесь и MTU в одном предложении быть не может. MTU трогают осторожно и только когда точно знают что делают.
Если я не прав, развейте пожалуйста вашу мысль, чтобы всем было понятно какую именно проблем в разрезе топика должен порешать ваш совет.
> Выявил место проблемы по графикам observium: на внутреннем интерфейсе роутера начинают
> копиться input errors прямо пропорционально трафику через него, если начинают качать/отдавать
> под 60Мбит/с, то на внутреннем интерфейсе, идущего к пользователям лавинообразно растут
> input errors, делал debug ip error detail, не вижу ошибок на
> консоли. Если трафик 60-80Мбит/с, то применять SPAN тяжело, будет куча мусора.
> Может еще какие-то дебаги помогут?
> В сети обычно говорят, что input errors чаще всего связаны с физическими
> проблемами в проводе, порту eth. Но я думаю это не тот
> случай.sh buffers