免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234
最近访问板块 发新帖
楼主: rock_l
打印 上一主题 下一主题

交换机CPU使用率突然增加 [复制链接]

论坛徽章:
0
31 [报告]
发表于 2009-03-01 18:47 |只看该作者
希望楼主以后配个logrotate的服务器吧,你用默认的交换机日志存储机制才能存几天啊。
关注中。

论坛徽章:
0
32 [报告]
发表于 2009-03-01 21:34 |只看该作者
原帖由 hjp0021 于 2009-3-1 09:32 发表
CPU利用率升高一般是ARP或各种攻击造成的,攻击不外乎是内网发起或者外网发起两种。

(1)3750应该是接入设备,上联还有更高端的吧,如:6509,7609,12416等。在上联设备上执行命令show mls ip,可见端倪。 ...

up up .....

论坛徽章:
0
33 [报告]
发表于 2009-03-02 10:25 |只看该作者
感谢大家的回复!
今天刚注意到一个问题: switch中只有2个vlan,vlan A的input大概19M/sec,output=0;vlan B的input=0,output大概20M/sec。vlan B中有两个端口,其中一个为down down,另一个连接防火墙,但是这个端口的input和output都为0. 由此是否可以判断,问题出在这两个vlan上? 打算停掉一个vlan看看~

论坛徽章:
0
34 [报告]
发表于 2009-03-02 14:44 |只看该作者
又见vlan
上次看到有兄弟把不同IP的线接到别的vlan里了,结果就是:进的慢,出的快,让我好找了几天啊

论坛徽章:
0
35 [报告]
发表于 2009-03-02 16:57 |只看该作者
交换机的大部分数据帧转发是不需要CPU介入的,除了那些与交换机的管理地址有关以及三层转发时的首个数据包。因此交换机的CPU一般都比较弱,遇到arp攻击很容易使用率就升上去了。
如果交换机只配置了vlan而没有启用三层功能时,重点就可以放在与交换机管理地址有关的数据上。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
36 [报告]
发表于 2009-03-02 17:01 |只看该作者
LS的说法比较有道理。

论坛徽章:
0
37 [报告]
发表于 2009-03-02 17:38 |只看该作者

回复 #1 rock_l 的帖子

是不是3750默认的DHCP打开了,还有就是堆叠后trunk跑的VLAN太多了?

论坛徽章:
0
38 [报告]
发表于 2009-03-03 09:18 |只看该作者
除port-channel和连接防火墙的端口外,其它端口都属于一个vlan,且只有这个vlan;
该交换机起了路由功能;
没有启用DHCP功能。

现在奇怪的是:每个端口都没有流量,但两个vlan的input和output流量却比较大,而且交换机连接的服务器无任何异常情况。

论坛徽章:
0
39 [报告]
发表于 2009-03-04 09:20 |只看该作者
昨天找cisco的工程师归来收了一些log,有结果的话再贴出来~
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP