При работе в Интернет из ЛВС через Cisco 2620 появились сильные тормоза (странички открываются раз в 10-15 медленнее, чем при хождении напрямую). Причем самое интересное состоит в том, что в течение примерно недели все работало отлично и перед появлением этих тормозов настройки Cisco не изменялись.
Текущие настройки интерфейса:
FastEthernet0/1 is up, line protocol is up
Hardware is AmdFE, address is xxxxxxxx
Description: MTS Internet
Internet address is xxx.xxx.xxx.xxx/29
MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Half-duplex, 10Mb/s, 100BaseTX/FX
ARP type: ARPA, ARP Timeout 00:00:00
Last input 00:00:00, output 00:00:00, output hang never
Last clearing of "show interface" counters never
Queueing strategy: fifo
Output queue 0/40, 0 drops; input queue 0/75, 0 drops
5 minute input rate 15000 bits/sec, 1 packets/sec
5 minute output rate 1000 bits/sec, 1 packets/sec
6041163 packets input, 429039649 bytes
Received 11033 broadcasts, 0 runts, 0 giants, 0 throttles
11 input errors, 11 CRC, 3 frame, 0 overrun, 0 ignored
0 watchdog, 0 multicast
0 input packets with dribble condition detected
6138380 packets output, 764093512 bytes, 0 underruns
0 output errors, 1376 collisions, 3 interface resets
0 babbles, 0 late collision, 22246 deferred
0 lost carrier, 0 no carrier
Связь с провайдером производится с применением ИК приемопередатчика (контора провайдера в прямой видимости),и настройка Half-duplex 10Mb/s прописана в документации к ИК. Канал связи тщательно проверен впроть до Cisco (нет потери или искажения пакетов, скорость обмена стабильна, сетевой тестер Fluck никаких проблем не видит).
>При работе в Интернет из ЛВС через Cisco 2620 появились сильные тормоза
>(странички открываются раз в 10-15 медленнее, чем при хождении напрямую). Причем
>самое интересное состоит в том, что в течение примерно недели все
>работало отлично и перед появлением этих тормозов настройки Cisco не изменялись.
>
>Текущие настройки интерфейса:
>FastEthernet0/1 is up, line protocol is up
> Hardware is AmdFE, address is xxxxxxxx
> Description: MTS Internet
> Internet address is xxx.xxx.xxx.xxx/29
> MTU 1500 bytes, BW 10000 Kbit, DLY 1000 usec,
> reliability 255/255, txload 1/255, rxload 1/255
> Encapsulation ARPA, loopback not set
> Keepalive set (10 sec)
> Half-duplex, 10Mb/s, 100BaseTX/FX
> ARP type: ARPA, ARP Timeout 00:00:00
> Last input 00:00:00, output 00:00:00, output hang never
> Last clearing of "show interface" counters never
> Queueing strategy: fifo
> Output queue 0/40, 0 drops; input queue 0/75, 0 drops
>
> 5 minute input rate 15000 bits/sec, 1 packets/sec
> 5 minute output rate 1000 bits/sec, 1 packets/sec
> 6041163 packets input, 429039649 bytes
> Received 11033 broadcasts, 0 runts, 0 giants,
>0 throttles
> 11 input errors, 11 CRC, 3 frame,
>0 overrun, 0 ignored
> 0 watchdog, 0 multicast
> 0 input packets with dribble condition detected
>
> 6138380 packets output, 764093512 bytes, 0 underruns
>
> 0 output errors, 1376 collisions, 3 interface
>resets
> 0 babbles, 0 late collision, 22246 deferred
>
> 0 lost carrier, 0 no carrier
>Связь с провайдером производится с применением ИК приемопередатчика (контора провайдера в прямой
>видимости),и настройка Half-duplex 10Mb/s прописана в документации к ИК. Канал связи
>тщательно проверен впроть до Cisco (нет потери или искажения пакетов, скорость
>обмена стабильна, сетевой тестер Fluck никаких проблем не видит).
показывай show tech (только раздел runtime конфигурации, конечно). и потом - почему считаешь что проблема в циске - может у тебя просто кто-то канал "заливает" так, что остальные работать не могут нормально...
>показывай show tech (только раздел runtime конфигурации, конечно). и
>потом - почему считаешь что проблема в циске - может у тебя просто кто-
>то канал "заливает" так, что остальные работать не могут нормально...
Все тесты естественно производились в монопольном режиме - только циска, к одному ее порту подключен ИК на провайдера, к другому - ноутбук. При этом я пробовал включать в разрыв циска-провайдер хаб и подключать к нему ПК со сниффером (я предполагал, что канал может быть чем-то забит) -ничего особенного нет, обычный трафик, состоящий из моих запросов и ответов на них (канал максимум загружен на 10-20%). Включаю ноутбук напрямую - скорость доступа возрастает визуально раз в 10 (при этом сниффер уже регистрирует полную загрузку канала). show tech в конфе приводить вероятно смысла нет - раздел runtime занимает около 20 кб. К слову сказать, я анализировал результаты show process cpu, show process memory - никакого криминала, загрузка ЦП не более 1-2% ....
а циску вы перезагружили?покажите конфиг
и sh int - тот, что смотрит к провайдеру и тот, что смтрит в LAN
>>показывай show tech (только раздел runtime конфигурации, конечно). и
>>потом - почему считаешь что проблема в циске - может у тебя просто кто-
>>то канал "заливает" так, что остальные работать не могут нормально...
>Все тесты естественно производились в монопольном режиме - только циска, к одному
>ее порту подключен ИК на провайдера, к другому - ноутбук. При
>этом я пробовал включать в разрыв циска-провайдер хаб и подключать к
>нему ПК со сниффером (я предполагал, что канал может быть чем-то
>забит) -ничего особенного нет, обычный трафик, состоящий из моих запросов и
>ответов на них (канал максимум загружен на 10-20%). Включаю ноутбук напрямую
>- скорость доступа возрастает визуально раз в 10 (при этом сниффер
>уже регистрирует полную загрузку канала). show tech в конфе приводить вероятно
>смысла нет - раздел runtime занимает около 20 кб. К слову
>сказать, я анализировал результаты show process cpu, show process memory -
>никакого криминала, загрузка ЦП не более 1-2% ....
очень хороший "сниффер" прога TMeter (Traffic Meter). распространяется freeware. Можно скачать здесь www.tmeter.ru
включи fast switching
А ACL или NAT смотрел? или кошка на это не настроена?