svcore Posted March 20, 2015 (edited) · Report post Добрый день,уважаемые участники. В нашей организации установлена пачка Cisco 7201 (Cisco IOS Software, 7200 Software (C7200P-A3JK91S-M), Version 12.2(31)SB18, RELEASE SOFTWARE (fc1)). Данные устройства занимаются терминированием PPTP-сессий. Между устройствами настроено распределение нагрузки в зависимости от загрузки CPU. Вчера произошла следующая ситуация: На некоторых устройствах произошло уменьшение числа сессий (Glory,Freedom,Breeze). На устройстве Pride при этом число сессий возросло(клиенты стали подключаться к ней,как к выбранной для подключения в данный момент). Отрицательными последствиями такой ситуации явилось то,что нагрузка на CPU Pride скакнула почти до 100 процентов. Вопрос в следующем: из за чего возможно подобное снижение числа сессий и как такую ситуацию предотвратить? P.S. Графики снятые с устройств во вложении. Огромное спасибо за помощь. P.P.S. На уровне доступа (в городе),проблем с СПД,которые могли вызвать массовый обрыв сессий не наблюдалось. Edited March 20, 2015 by svcore Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted March 20, 2015 · Report post а логи на что? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
svcore Posted March 20, 2015 (edited) · Report post а логи на что? В логах устройств ничего подозрительного нету кроме периодически всплывающих сообщений: %QOS-4-FO_IN_USE: Releasing feature object with reference count <цифра> Edited March 20, 2015 by svcore Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted March 20, 2015 · Report post 1000 на терминацию - это оверкилл для 72хх с g1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted March 20, 2015 · Report post Вопрос в следующем: из за чего возможно подобное снижение числа сессий и как такую ситуацию предотвратить? Смотрите в логах/базах радиуса какая причина указана в стоповой записи. offtop: На некоторых устройствах произошло уменьшение числа сессий (Glory,Freedom,Breeze). На устройстве Pride при этом число сессий возросло(клиенты стали подключаться к ней,как к выбранной для подключения в данный момент). Не называйте так устройства. Потом(когда вас купят) сплошная путаница разбираться во всех этих мутных названиях, имейте уважение к тому, кто будет обслуживать и переделывать вашу сетку после того как вы продадитесь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
svcore Posted March 21, 2015 · Report post Вопрос в следующем: из за чего возможно подобное снижение числа сессий и как такую ситуацию предотвратить? Смотрите в логах/базах радиуса какая причина указана в стоповой записи. offtop: На некоторых устройствах произошло уменьшение числа сессий (Glory,Freedom,Breeze). На устройстве Pride при этом число сессий возросло(клиенты стали подключаться к ней,как к выбранной для подключения в данный момент). Не называйте так устройства. Потом(когда вас купят) сплошная путаница разбираться во всех этих мутных названиях, имейте уважение к тому, кто будет обслуживать и переделывать вашу сетку после того как вы продадитесь. В качестве причин разрыва в основном фигурируют Port-Error и NAS-Error. offtop: а по поводу устройств,ок,учту:) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Andrei Posted March 23, 2015 · Report post Помониторьте еще: i/o memory usage - 1.3.6.1.4.1.9.9.48.1.1.1.6.2 и processor memory usage - 1.3.6.1.4.1.9.9.48.1.1.1.6.1 Может память утекает? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted March 23, 2015 · Report post судя по всему, какой-то НЁХ. действительно, нужно мониторить память, cpu, radius-ретрансмиты и т.п. ну и поводу терминирования pptp в целом, наверное проще поднять пару современных серверов с accel-pppd, чем насиловать cisco 7201. брендовые брасы никогда pptp не умели с хорошей производительностью, только l2tp могут аппаратно заофлодить Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...