Jump to content
Калькуляторы

Падающий траффик

Ситуация такая - стали жаловаться клиенты на периодические отрывы связи. При проведенном расследовании было обнаружено "падение трафика" как входящего, так и исходящего. Периодичность от минуты до пяти. В dmesg ничего подозрительного не видно. Может сессии сбрасываются по какой-то причине? Найти не могу. Подскажите куда копнуть?

bgp стоит как влитой, не пропадает. Входящих каналов 2, от разных провайдеров. Падает синхронно на обоих.

Оборудование пара DGS-3612 и маршрутер на debian lenny с двумя сетевушками от Интела.

Share this post


Link to post
Share on other sites

может на дебиане сетевая очередь переполняется?

Share this post


Link to post
Share on other sites

может на дебиане сетевая очередь переполняется?

На эту тему я копнул в первую очередь. Изначально было:

net.ipv4.netfilter.ip_conntrack_max=65565

 

Для теста влупил

net.ipv4.netfilter.ip_conntrack_max=1548576

 

Реакция нулевая (

Share this post


Link to post
Share on other sites

в ethtool -S ничего интересного не пишет?

Share this post


Link to post
Share on other sites

в ethtool -S ничего интересного не пишет?

 

На мой взгляд ничего эдакого не видно...

 

ethtool -S eth0

NIC statistics:

rx_packets: 290981295

tx_packets: 227801471

rx_bytes: 271214764715

tx_bytes: 88579964616

rx_broadcast: 412664

tx_broadcast: 35

rx_multicast: 39316

tx_multicast: 19

rx_errors: 0

tx_errors: 0

tx_dropped: 0

multicast: 39316

collisions: 0

rx_length_errors: 0

rx_over_errors: 0

rx_crc_errors: 0

rx_frame_errors: 0

rx_no_buffer_count: 0

rx_missed_errors: 0

tx_aborted_errors: 0

tx_carrier_errors: 0

tx_fifo_errors: 0

tx_heartbeat_errors: 0

tx_window_errors: 0

tx_abort_late_coll: 0

tx_deferred_ok: 0

tx_single_coll_ok: 0

tx_multi_coll_ok: 0

tx_timeout_count: 0

tx_restart_queue: 0

rx_long_length_errors: 0

rx_short_length_errors: 0

rx_align_errors: 0

tx_tcp_seg_good: 0

tx_tcp_seg_failed: 0

rx_flow_control_xon: 0

rx_flow_control_xoff: 0

tx_flow_control_xon: 0

tx_flow_control_xoff: 0

rx_long_byte_count: 271214764715

rx_csum_offload_good: 262413388

rx_csum_offload_errors: 4648

rx_header_split: 0

alloc_rx_buff_failed: 0

tx_smbus: 0

rx_smbus: 0

dropped_smbus: 0

rx_dma_failed: 0

tx_dma_failed: 0

Share this post


Link to post
Share on other sites

А что показывает:

cat /proc/net/netfilter/nfnetlink_queue

 

?

Share this post


Link to post
Share on other sites

А что показывает:

cat /proc/net/netfilter/nfnetlink_queue

?

 

По адресу /proc/net/netfilter есть 2 файлика всего (nf_log, nf_queue) с одинаковым содержимым:

0 NONE

1 NONE

2 NONE

3 NONE

4 NONE

5 NONE

6 NONE

7 NONE

8 NONE

9 NONE

10 NONE

11 NONE

12 NONE

Share this post


Link to post
Share on other sites

cat /proc/net/ip_queue

Share this post


Link to post
Share on other sites

Все оказалось проще и сложнее чем думалось сразу. С одного из домовых коммутаторов прилетал по отчетам головного DGSa arp spoofing. Следом небольшое перестроение STP и вуаля! Мелкий, но неприятный провал в трафике и обслуживании. Путем нехитрых манипуляций был найден "провинившийся" коммутатор. Порт отключен. Пока тихо...

Share this post


Link to post
Share on other sites

бывает и хуже, на одной домовой (600 аб. примерно) сети не могли понять почему связь обрывается, при чём все параметры были в норме, всё пересмотрели, сменили карту сетевушку и забыли о проблеме :)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this