流量太大導致路由(yóu)器外網端口關閉
使用(yòng)Cisco路由器的一單位,租用電信30MB做本地接入和10MB教育網雙線路寬帶連接,網絡一直運(yùn)行穩定,路由器也工作正常。但在網絡用戶數量增(zēng)加之(zhī)後,電信30MB已不能滿足需要,租用電信1OOMB來解決帶寬瓶頸。
路由運行環境
使用Cisco路由器的一單位,租用電信(xìn)30MB做本地接入和10MB教(jiāo)育網雙線路寬帶連接,網絡一直運行穩定,路由器也工作正(zhèng)常。但在網(wǎng)絡用戶數量增加之後,電信30MB已不(bú)能(néng)滿(mǎn)足需要,租用電信1OOMB來解決帶(dài)寬瓶頸。
電信采用光纖接入到單位機房後,使用百(bǎi)兆光電轉換器經轉換後通過雙絞線接到路(lù)由器外網端口,該路由器使用是千兆端口作為外網口,由於光電轉換器隻有1O0MB,該端口連接後速度顯示100MB。
Receive Errors” 外網端(duān)口流(liú)量為零
在寬帶(dài)增加之後,管理員在運行過程中發現,每天當(dāng)路由(yóu)器外網口流量超過(guò)50Mbps/s後,該端口(kǒu)就會出現“Receive Errors” ,流量超大錯誤,錯誤信息很多。伴隨著出現網頁打不開,無法連接外網故障,Telnet到路由器(qì)上麵(miàn),發現電信對應的外網口沒有流量,顯示狀態為UP,路由器上其他端口(kǒu)工作正常。第一反映是電信的那邊出(chū)現問題了,是電話通知電信(xìn)那邊查檢一下,對方很快回應說沒(méi)有什麽問題,並詢問是否光電轉換器死機了。
於是管理員將光(guāng)電轉換器重啟後,故障還(hái)是不能排除(chú)。在沒有辦法的情況下,隻好將路由器重啟,故障排除。過了不(bú)到一個小時,故障又重(chóng)現。Telnet到(dào)路由器後(hòu)將該外網口執行shutdown和undo shutdown後,故障解(jiě)決。將所有有關病毒的安全策略應(yīng)用到該端口,將tcp mss修改為2048(廠商默認1460),故障還是經常出現。
路由(yóu)器(qì)外網端口關閉故障分析
在故障發生時,CPU顯示23%,Memory為33%,屬於正常狀態,並且其他接口都正常工作,看樣子問題還是出(chū)現在這個端口上麵。此端口已用了兩年了,升級擴容以前(qián)沒有(yǒu)出現端口不能正(zhèng)常通訊的情況, 端口硬件應該是有(yǒu)什麽問題。
通過網管(guǎn)軟(ruǎn)件對端口關閉前的流量檢測,發現該端口關閉前有很大的流(liú)量通過(超過80Mbps/s) ,顯示端(duān)口的錯誤信息也比較多。
通過分析得知應該(gāi)是網絡流量太大(dà),利用率(lǜ)過高所致。流量超過80%後,造成端口不能正常,從(cóng)而造成無(wú)法連接外(wài)網,出現網頁打不(bú)開故障。如果該端口能工作千兆模(mó)式下,100MB帶寬僅利用該端口10%,這樣端口可以輕鬆處理。
路由器外網端口關閉解決方案
在找到問題的原因之後,推薦的解決方案是購(gòu)買(mǎi)千兆光電轉換器代替原來的百(bǎi)兆設備,費用比較低。但為了保證網(wǎng)絡運行的(de)穩(wěn)定性,購買一個千兆光(guāng)口路由模塊,直接利用光纖進行通訊,減少網絡延時。
電信則通過端口限速(sù)來控製保證提供百兆帶寬。通過一段時間運行,發現該端口除了有少量錯誤信息外,再沒有出現過端口無(wú)故關閉情況。網絡流量太大導致路由器外網端口關閉故(gù)障解決。
關鍵詞:路由器
閱讀本文後您有什麽感想(xiǎng)? 已有 人給出評價!
- 2
- 2
- 2
- 2
- 2
- 2