Perte de paquet - Réseaux - Systèmes & Réseaux Pro
Marsh Posté le 03-03-2011 à 20:40:04
Sur les routeurs qui "montent" les vpn, les MTu sont a combien ?
Marsh Posté le 03-03-2011 à 20:55:29
Je n'est plus la valeur exacte en tête mais on a déjà vérifié ce point.
De plus il y a un dysfonctionnement avant même le VPN puisque je ne ping pas au travers du VPN. Je me trompe ?
Marsh Posté le 03-03-2011 à 21:31:39
A tout hasard tu as regardé les compteurs d'erreurs sur les interfaces de ton routeur sur ton site principal et les différents équipements en amont (switches) ?
Marsh Posté le 04-03-2011 à 00:10:24
que donnent les traceroute ?
manque des routes ou du nat quelque part
Marsh Posté le 04-03-2011 à 09:19:25
Voila le résultat du traceroute (Source : Interface externe du routeur du siège Destination : Passerelle d'un de nos site)
1 Passerelle Siege 0 msec 0 msec 4 msec
2 xxx.xx.xxx.xx 16 msec 16 msec 16 msec
3 dat.gk1.celeste.fr (xx.xxx.xxx.xxx) 20 msec 16 msec 16 msec
4 atlas6.celeste.fr (91.90.96.148) 16 msec 16 msec 16 msec
5 * * *
6 * * *
7 * * *
8 * * *
9 * * *
10 * * *
11 * * *
12 * * *
13 * * *
14 * * *
15 * * *
16 * * *
17 * * *
18 * * *
19 * * *
20 * * *
21 * * *
22 * * *
23 * * *
24 * * *
25 * * *
26 * * *
27 * * *
28 * * *
29 * * *
30 * * *
Marsh Posté le 04-03-2011 à 09:26:07
Pour ce qui est du compteur d'erreur. J'avoue que je ne suis pas un expert de Cisco, mais après analyse je ne pense pas qu'il y est de problème.
Voici le résultat :
FE unit = 0
-------------
Counters Names Port=0, CPU_PORT=8
-----------------------------------
InUnicasts = 1437140596, -1774853480
InBroadcasts = 4498, 3345
InPause = 0, 0
InMulticasts = 0, 0
InFCSErr = 0, 0
AlignErr = 0, 0
InGoodOctets = -144649074, 1849682617
InBadOctets = 0, 0
Undersize = 0, 0
Fragments = 0, 0
In64Octets = 16887145, 74346545
In127Octets = 1106158170, 30004054
In255Octets = 162355803, 20383091
In511Octets = 16691931, 16440531
In1023Octets = 9754182, -1928677063
InMaxOctets = 125297863, 12652707
Jabber = 0, 0
Oversize = 0, 0
InDiscards = 0, 0
Filtered = 0, 1222306
OutUnicasts = -1776075793, 1437140596
OutBroadcasts = 3345, 4498
OutPause = 0, 0
OutMulticasts = 0, 0
OutFCSErr = 0, 0
OutGoodOctets = 1771453794, -144649074
Out64Octets = 73124234, 16887145
Out127Octets = 30004053, 1106158170
Out255Octets = 20383091, 162355803
Out511Octets = 16440531, 16691931
Out1023Octets = -1928677064, 9754182
OutMaxOctets = 12652707, 125297863
Collisions = 0, 0
Late = 0, 0
Excessive = 0, 0
Multiple = 0, 0
Single = 0, 0
Deferred = 0, 0
OutDiscards = 7, 0
-----------------------------------
Marsh Posté le 07-03-2011 à 10:12:51
Personne n'a une petite idée ?
voici le résultat d'un show proc cpu history
531111111 111111 1111 1 11111111 1111111 1111111 11111199999999975765
66003000060010109500017081300011090001210591101100801223079999993542195
100 ******* *
90 ***####**
80 ***####**
70 **#####*** **
60 * **#####*** ***
50 * *######*******
40 ** *######*#*****
30 ** *######*#*****
20 ** *#########****
10 #*********************************************************#############
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
0 5 0 5 0 5 0 5 0 5 0 5 0
CPU% per hour (last 72 hours)
* = maximum CPU% # = average CPU%
Comment ce fait il qu'il soit régulièrement a 100% ? C'est un Cisco 2801 capable de gérer 800 VPN (On en a 4 ).
Marsh Posté le 07-03-2011 à 10:27:11
quel est le process qui monte à 100% ?
Comme sur ces modèles tout est traité en software ça peut tout à fait expliquer des pertes massives de paquets.
Y a bien une carte acceleratrice de crypto ? "show inventory" ou quelque chose du genre...
Marsh Posté le 07-03-2011 à 11:10:05
comment puis-je savoir quel est le process qui monte a 100%. Car actuellement il est a 2% d'utilisation.
Et non je n'ai pas de carte accélératrice de crypto. J'ai le châssis, la carte mère avec deux fast ethernet et un module (HWIC-1FE) One-port Fast ethernet HS WAN int
Marsh Posté le 07-03-2011 à 11:15:23
show proc ?
Marsh Posté le 07-03-2011 à 11:29:02
Voici le résultat :
Spoiler : RHQ0#show proc |
Marsh Posté le 07-03-2011 à 12:05:57
tu dois avoir des details en jouant avec les show proc xxx ... moi ça date un peu, sinon ouvre un case
Marsh Posté le 07-03-2011 à 12:22:24
bon j'ai essayer ts les show proc qui pouvaient m'intéresser mais il n'y a rien de plus précis.
Par contre qu'est ce qu'un case ? (dsl comme je l'ai dit je ne suis pas familiarisé avec les routeurs cisco)
Marsh Posté le 07-03-2011 à 13:15:27
un incident. Tu as bien un contrat de maintenance ?
Marsh Posté le 07-03-2011 à 14:34:05
Bon après vérification voila ce que je viens de découvrir :
Pour commencer il faut savoir que tout a commencé par un problème d'ad et de dfs Windows. La réplication ne s'effectuait pas tous le temps. Suite a cela j'ai découvert les pertes de paquets qui peuvent être a l'origine du problème.
En ce moment même une réplication est en cours sur l'un des serveurs.
Et voici l'utilisation CPU du routeur associé à la plage horaire :
Sans en être sûr, je suis persuadé que l'utilisation cpu est anormalement élevé. Avez vous une idée ?
J'utilise un VPN ipsec avec une clé 2048 bits. peut-être est-ce dû à ca ?
Marsh Posté le 07-03-2011 à 14:40:29
ça cause en broadcast ta réplication ? ou en multicast ?regarde quel est le process qui est dans les choux : show processes cpu sorted
Marsh Posté le 07-03-2011 à 15:00:41
Alors la bonne question. Aucune doc permet de savoir si c'est du multi ou broadcast. J'aurais tendance a dire en Multicast.
J'attend une nouvelle réplication pour voir quel process est si gourmand.
Marsh Posté le 08-03-2011 à 16:17:05
Voici le "sh proc cpu sorted" lors d'une réplication :
Code :
|
Je suis assez surpris , Soit je ne sais pas lire le résultat soit il y a 78% d'utilisation CPU perdu dans la nature (Le total des % de chaque process donne 2.38%).
Peut-être que le proces de cryptage des données n'est pas pris en compte ?
Marsh Posté le 03-03-2011 à 18:49:37
Bonjour,
Nous somme une PME de 50 utilisateurs avec 4 sites distant relié par un VPN à notre siège.
Depuis quelques temps nous avons des problèmes de réplication entre notre PDC (Siège) et nos RODC (4 site distants). Suite à nos vérification, on c'est aperçu qu'il y a énormément de perte de paquet entre nos sites (28% sur le site qui fonctionne le moins bien).
Voici l'architecture du réseau :
Je précise qu'il y a un routeur de notre FAI en mode transparent (ip passerelle des sites) entre notre routeur et les liaisons (Adsl et SDSL).
J'ai testé les liaisons entre l'interface FA0/1/0 du routeur RHQ0 et les Passerelles des différents sites. Le résultat et très mauvais et il y a bcp de perte.
J'ai également testé entre l'interface FA0/0 du routeur RHQ0 et les Passerelles des différents sites. C'est légèrement mieux mais cela reste très mauvais.
J'ai déjà contacté notre FAI et pour eux tous va bien. Pourtant je n'ai plus d'actif réseau entre l'interface externe de notre routeur et leur connexions.
Avez vous une idée d'où peut venir le problème car personnellement je suis à cour d'idées ?
Merci d'avance pour vos réponses.