<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Начал жутко тормозить маршрутизатор</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html</link>
    <description>cisco 881-pci-k9&lt;br&gt;&lt;br&gt;Прошу прощения, в настройках циско я не очень... &lt;br&gt;Сегодня с утра начал жутко тормозить маршрутизатор. Пошли большие потери по внутреннему vlan1 и внешнему FastEthernet4 порту. Далее полностью падает инет. Перезагрузка &quot;решает&quot; проблему максимум минут на 5. Т.е. в начале интет работает, далее начинаются задержки и минут через пять инет отваливается. Если отключить access-list 104 (отрубить доступ в инет)И ОБЯЗАТЕЛЬНО перегрузить маршрутизатор, то маршрутизатор начинает работать нормально, задержки на внешний порт (FastEthernet4) прекращаются полностью. Как только включаю правила access-list 104, практически сразу начинаются задержки, далее падение инета. Понимаю. что конфигурация не идеальна, но с ней маршрутизатор проработал несколько лет без всяких проблем. Netflow analyzer максимальную загрузку показывал по 143 (imap) порту. Это мне известная прога забирает почту. Порт для пробы перекрывал, результата нет. Как еще можно продиагностировать? &lt;br&gt;&lt;br&gt;Конфиг &lt;br&gt;Current configuration : 11872 byte</description>

<item>
    <title>Начал жутко тормозить маршрутизатор (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html#5</link>
    <pubDate>Tue, 15 Mar 2016 19:00:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; CPU utilization for five seconds: 99&#037;/2&#037;; one minute: 99&#037;; five minutes: 96&#037; &lt;br&gt;&amp;gt;&amp;gt; PID Runtime(ms)     Invoked      uSecs   5Sec   1Min   5Min TTY Process &lt;br&gt;&amp;gt;&amp;gt; 307     1578328       27527      57337 95.40&#037; 95.04&#037; 91.38&#037;   0 DNS Server &lt;br&gt;&amp;gt; Все ресурсы сожрал встроенный DNS сервис.&lt;br&gt;&amp;gt; Еще раз: DNS сервер - не основная задача маршрутизатора. У вас в &lt;br&gt;&amp;gt; конфигурации указано, что в приватной сети есть некий DNS сервер. Используйте &lt;br&gt;&amp;gt; его в качестве DNS сервера для пользователей и внутренних серверов. Или &lt;br&gt;&amp;gt; разрешите всем обращаться к публичным DNS.&lt;br&gt;&lt;br&gt;Да, спасибо. Остановка днс решила проблему. &lt;br&gt;Не понятно только, почему теперь пересылка на внешние днс сервера не работает... Хотя не. Почему то с выключенным днс на маршрутизаторе, через него проподает возможность выйти в инет. А вот в локалку он пропускает. Не подскажете, в чем проблема? &lt;br&gt;&lt;br&gt;Все, спасибо большое. Заработало. &lt;br&gt;</description>
</item>

<item>
    <title>Начал жутко тормозить маршрутизатор (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html#4</link>
    <pubDate>Tue, 15 Mar 2016 18:53:03 GMT</pubDate>
    <description>&amp;gt; CPU utilization for five seconds: 99&#037;/2&#037;; one minute: 99&#037;; five minutes: 96&#037;&lt;br&gt;&amp;gt; PID Runtime(ms)     Invoked      uSecs   5Sec   1Min   5Min TTY Process&lt;br&gt;&amp;gt; 307     1578328       27527      57337 95.40&#037; 95.04&#037; 91.38&#037;   0 DNS Server&lt;br&gt;&lt;br&gt;Все ресурсы сожрал встроенный DNS сервис. &lt;br&gt;Еще раз: DNS сервер - не основная задача маршрутизатора. У вас в конфигурации указано, что в приватной сети есть некий DNS сервер. Используйте его в качестве DNS сервера для пользователей и внутренних серверов. Или разрешите всем обращаться к публичным DNS.&lt;br&gt;</description>
</item>

<item>
    <title>Начал жутко тормозить маршрутизатор (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html#3</link>
    <pubDate>Tue, 15 Mar 2016 18:28:00 GMT</pubDate>
    <description>impex#sh arp&lt;br&gt;Protocol  Address          Age (min)  Hardware Addr   Type   Interface&lt;br&gt;Internet  84.47.156.233           0   0024.14ac.db80  ARPA   FastEthernet4&lt;br&gt;Internet  84.47.156.236           -   0006.f646.309a  ARPA   FastEthernet4&lt;br&gt;Internet  192.168.3.1             0   20cf.3032.a679  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.3             -   0006.f646.3096  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.4             0   001e.6703.fe15  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.5             0   001e.670e.316d  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.12            9   0025.b3f9.0a45  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.19            0   c8be.1926.4a78  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.20           59   c8be.1926.692c  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.25            7   00e0.66ca.2897  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.26           27   d050.9924.d545  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.71            8   78a5.dd08.3a51  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.102           0   485b.39af.0b3a  ARPA   Vlan1&lt;br&gt;Internet  192.168.3.105           0   </description>
</item>

<item>
    <title>Начал жутко тормозить маршрутизатор (motok)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html#2</link>
    <pubDate>Tue, 15 Mar 2016 18:19:00 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; sh proc cpu sort (достаточно первых 15-20 строк) &lt;br&gt;&amp;gt; sh proc cpu hist &lt;br&gt;&amp;gt; sh ip inat tran &lt;br&gt;&amp;gt; sh arp &lt;br&gt;&amp;gt; 2. Избавтесь от DNS на маршрутизаторе. Судя по конфигу у вас внутри &lt;br&gt;&amp;gt; все равно есть DNS сервер - используйте его, не надо делать &lt;br&gt;&amp;gt; из маршрутизатора DNS сервер, это не его задачи).&lt;br&gt;&amp;gt; no ip dns service &lt;br&gt;&amp;gt; 3. Если уверены, что это действительно imap, то попробуйте поставить rate-limit (или &lt;br&gt;&amp;gt; шейпинг) на трафик по 143 порту.&lt;br&gt;&lt;br&gt;Перегрузил удаленно. Потихоньку начал тормозить..&lt;br&gt;&lt;br&gt;Syslog logging: enabled (0 messages dropped, 27 messages rate-limited, 0 flushes, 0 overruns, xml disabled, filtering disabled)&lt;br&gt;&lt;br&gt;No Active Message Discriminator.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;No Inactive Message Discriminator.&lt;br&gt;&lt;br&gt;&lt;br&gt;    Console logging: level debugging, 660 messages logged, xml disabled,&lt;br&gt;                     filtering disabled&lt;br&gt;    Monitor logging: level debugging, 0 messages logged, xml disabled,&lt;br&gt;                     filtering disabled&lt;br&gt;    Buffer logging:  level warnings, 8 messages logged, xml d</description>
</item>

<item>
    <title>Начал жутко тормозить маршрутизатор (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1936.html#1</link>
    <pubDate>Tue, 15 Mar 2016 17:35:38 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; line aux 0 &lt;br&gt;&amp;gt; line vty 0 4 &lt;br&gt;&amp;gt;  access-class 23 in &lt;br&gt;&amp;gt;  access-class 23 out &lt;br&gt;&amp;gt;  length 0 &lt;br&gt;&amp;gt;  transport input telnet ssh &lt;br&gt;&amp;gt;  transport output telnet ssh &lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; !&lt;br&gt;&amp;gt; end &lt;br&gt;&lt;br&gt;1. покажите вывод команд: &lt;br&gt;sh logging&lt;br&gt;sh proc cpu sort (достаточно первых 15-20 строк)&lt;br&gt;sh proc cpu hist&lt;br&gt;sh ip inat tran&lt;br&gt;sh arp&lt;br&gt;&lt;br&gt;2. Избавтесь от DNS на маршрутизаторе. Судя по конфигу у вас внутри все равно есть DNS сервер - используйте его, не надо делать из маршрутизатора DNS сервер, это не его задачи).&lt;br&gt;no ip dns service &lt;br&gt;&lt;br&gt;3. Если уверены, что это действительно imap, то попробуйте поставить rate-limit (или шейпинг) на трафик по 143 порту. &lt;br&gt;</description>
</item>

</channel>
</rss>
