URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1610
[ Назад ]

Исходное сообщение
"Cisco C831 вылетает интернет"

Отправлено littech , 05-Фев-15 11:51 
Имеется роутер C831 (C831-K9O3SY6-M), который является шлюзом в локальной сети. Настроено 2 интерфейса, LAN - смотрит в локалку и WAN - принимает статику от провайдера. DNS же раздает отдельный сервер в той же сети.
Собственно, проблема в следующем: примерно раз в сутки на клиентских машинах, пропадает интернет и появляется после рестарта роутера. При этом пинг до роутера идет, пинг DNS (8.8.8.8) не идет, пинг локального DNS-сервера идет.
Настроено логирование в буфер с уровнем debugging. Вывод #show logging дает следующее:

Syslog logging: enabled (1 messages dropped, 0 messages rate-limited,
0 flushes, 0 overruns, xml disabled, filtering disabled)
Console logging: level debugging, 31 messages logged, xml disabled,
filtering disabled
Monitor logging: level debugging, 0 messages logged, xml disabled,
filtering disabled
Buffer logging: level debugging, 1 messages logged, xml disabled,
filtering disabled
Logging Exception size (4096 bytes)
Count and timestamp logging messages: disabled

No active filter modules.

Trap logging: level informational, 35 message lines logged

Log Buffer (32000 bytes):

Feb 5 12:19:00: %SYS-5-CONFIG_I: Configured from console by admin on vty0 (10.0.1.10)

Когда вылетает интернет, пропадает доступ к роутеру по SSH даже из локальной сети.
В чем может быть проблема? Провайдер открещивается, говорит ищите проблему на своем оборудовании. Пожалуйста, подскажите, с чего начать копать?


Содержание

Сообщения в этом обсуждении
"Cisco C831 вылетает интернет"
Отправлено ShyLion , 05-Фев-15 12:24 
> Пожалуйста, подскажите, с чего начать копать?

Зацепиться с консоли и смотреть тудой.
Железка старая, возможно пришла ее пора.


"Cisco C831 вылетает интернет"
Отправлено ShyLion , 05-Фев-15 12:33 
> Имеется роутер C831 (C831-K9O3SY6-M)

show version


"Cisco C831 вылетает интернет"
Отправлено littech , 05-Фев-15 14:01 
>> Имеется роутер C831 (C831-K9O3SY6-M)
> show version

Cisco IOS Software, C831 Software (C831-K9O3SY6-M), Version 12.4(23), RELEASE SOFTWARE (fc1)


"Cisco C831 вылетает интернет"
Отправлено ShyLion , 05-Фев-15 14:12 
>>> Имеется роутер C831 (C831-K9O3SY6-M)
>> show version
> Cisco IOS Software, C831 Software (C831-K9O3SY6-M), Version 12.4(23), RELEASE SOFTWARE
> (fc1)

Из ветки 12.4 крайняя прошивка 12.4(25)g от 2012 года.


"Cisco C831 вылетает интернет"
Отправлено littech , 05-Фев-15 14:17 
>>>> Имеется роутер C831 (C831-K9O3SY6-M)
>>> show version
>> Cisco IOS Software, C831 Software (C831-K9O3SY6-M), Version 12.4(23), RELEASE SOFTWARE
>> (fc1)
> Из ветки 12.4 крайняя прошивка 12.4(25)g от 2012 года.

Спасибо. Буду пробовать.


"Cisco C831 вылетает интернет"
Отправлено ShyLion , 05-Фев-15 15:11 
>>>>> Имеется роутер C831 (C831-K9O3SY6-M)
>>>> show version
>>> Cisco IOS Software, C831 Software (C831-K9O3SY6-M), Version 12.4(23), RELEASE SOFTWARE
>>> (fc1)
>> Из ветки 12.4 крайняя прошивка 12.4(25)g от 2012 года.
> Спасибо. Буду пробовать.

Всетаки сперва погляди в консоли, что происходит.
Обычно если какой баг - роутер перегружается и дальше молотит.


"Cisco C831 вылетает интернет"
Отправлено AlexDv , 05-Фев-15 19:50 
>[оверквотинг удален]
> 2 интерфейса, LAN - смотрит в локалку и WAN - принимает
> статику от провайдера. DNS же раздает отдельный сервер в той же
> сети.
> Собственно, проблема в следующем: примерно раз в сутки на клиентских машинах, пропадает
> интернет и появляется после рестарта роутера. При этом пинг до роутера
> идет, пинг DNS (8.8.8.8) не идет, пинг локального DNS-сервера идет.
> Настроено логирование в буфер с уровнем debugging. Вывод #show logging дает следующее:
> Syslog logging: enabled (1 messages dropped, 0 messages rate-limited,
> 0 flushes, 0 overruns, xml disabled, filtering disabled)
> Console logging: level debugging, 31 messages logged, xml disabled,

  ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^                
Это зря, может оно и укладывает роутер.


"Cisco C831 вылетает интернет"
Отправлено Andrey , 05-Фев-15 23:10 
>[оверквотинг удален]
> Logging Exception size (4096 bytes)
> Count and timestamp logging messages: disabled
> No active filter modules.
> Trap logging: level informational, 35 message lines logged
> Log Buffer (32000 bytes):
> Feb 5 12:19:00: %SYS-5-CONFIG_I: Configured from console by admin on vty0 (10.0.1.10)
> Когда вылетает интернет, пропадает доступ к роутеру по SSH даже из локальной
> сети.
> В чем может быть проблема? Провайдер открещивается, говорит ищите проблему на своем
> оборудовании. Пожалуйста, подскажите, с чего начать копать?

Старая слабая железка. Возможно под нынешние запросы просто не хватает оперативной памяти для трансляций NAT. Можно попробовать выставить таймауты на трансляции.
Дебаг уровень уже сказали отключить. Лучше снимать SNMP.

В момент проблемы смотрите sh proc mem, sh proc cpu, sh int, sh ip nat tran. Попробуйте в момент проблемы отчищать таблицу трансляций clear ip nat tran * (осторожно, в до ветки 12.4 включительно очень высокий риск перезагрузки маршрутизатора с крашдампом).

Пропадание доступа по ssh - с вероятностью 99% нет свободной памяти.


"Cisco C831 вылетает интернет"
Отправлено littech , 10-Фев-15 07:46 
> Старая слабая железка. Возможно под нынешние запросы просто не хватает оперативной памяти
> для трансляций NAT. Можно попробовать выставить таймауты на трансляции.
> Дебаг уровень уже сказали отключить. Лучше снимать SNMP.
> В момент проблемы смотрите sh proc mem, sh proc cpu, sh int,
> sh ip nat tran. Попробуйте в момент проблемы отчищать таблицу трансляций
> clear ip nat tran * (осторожно, в до ветки 12.4 включительно
> очень высокий риск перезагрузки маршрутизатора с крашдампом).
> Пропадание доступа по ssh - с вероятностью 99% нет свободной памяти.

Сейчас проблема повторилась. Пока доступ к интернету есть. Но ни SSH, ни Telnet уже не работают.