Jump to content

Recommended Posts

Posted

Коллеги, доброго дня.

 

Плз подскажите, кто в курсе.

 

Глухой ночью отвалился доступ к 4900М. Случайно так помогла восстановить доступ привязка arp (ip mgmt интерфейса коммутатора к его мак-адресу) на соотв. сервере доступа.

 

Из консоли 4900 видно, что все динамические арп в состоянии - incomplite. На коробке несколько бгп сессий, они были в down по недоступности соседей. Поднять сессии помогла статическая привязка arp соседей уже на самой 4900, а также на соседях арп записи бгп интерфейсов 4900.

При этом, дамп показывает, что сама 4900 рассылает арп запросы, но видимо, не принимает по какой-то причине ответы от хостов.

 

Похоже что то приключилось с arp подсистемой - но, что именно ? Как-то можно вылечить ? Хотя бы как диагностировать болячку ?

 

Из странного вижу только, но не могу связать с проблемой.

 

Adj SameIf Fail 1095012 364 460 377 75

 

Заранее спасибо и все такое :)

Posted

Для начала, что циска пишет в логах?

По симптомам - закончилась память DRAM, как следствие CEF перестал работать, если так то кроме ребута решения не знаю.

Posted

В логах вообще ничего не пишет по этой теме. Всякая ерунда по уровням на оптике и редкие мак-флэп.

show ip cef вполне себе кажет массу установленных маршрутов.

 

по памяти - все вроде в порядке

Processor Pool Total: 429251536 Used: 273263496 Free: 155988040

 

MAC Entries for all vlans:

Dynamic Unicast Address Count: 43569

 

Раздражающую строку Adj SameIf Fail практически закрыл, убрав небольшой левый трафик.

 

Но, динамически arp так и не хочет работать. Статиком - все ОК.

Posted

Тогда можно аккуратно на секунду включить debug ip arp, может быть она подскажет причину проблемы.

Пробовали чистить кэш arp? Что показывают show arp summary, show cef error?

Posted

Включал, и не на секунду. Не показывает :(

Типа запрос ушел, через время - запрос истек.

 

Проц 4900 arp запросы отправляет исправно, их видно в дампах. Хосты ему так же исправно отвечают, reply тоже видны в дампах на соотв. интерфейсах целевых серверов. Маки серверов есть на соотв. портах на 4900.

 

А арп записей нет. Как будто дропаются арп ответы - но где и чем ..

Posted

ARP можно дропать ACL на интерфейсе и в политике COPP, вряд ли у вас они поменялись ночью.

Остаются варианты переполнения CEF (правда в логах при этом должны быть соответствующие сообщения) и банального глюка IOS.

Posted

copp наверное бы по порогам работал. Текущий арп поток в сторону ЦПУ мизерный, никакой copp бы его не заметил. ACL тоже никаких не прибавилось. ARP ответы есть на входящем порту 4900. Но в таблицу арп не заносятся.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.