<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 100&#037; загрузка routing processor</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/407.html</link>
    <description>Столкнулся с довольно неприятной проблемой: периодически на маршрутизаторе Cisco 6509 (720 супервизор, IOS 12.2(33)SXJ4) уходит в 100&#037; загрузку routing processor, при этом switching processor загружен едва ли на 5&#037;. Судя по выводу show processes cpu, &quot;давит&quot; процессор ARP Input. В шасси приблизительно 200 активных портов, выяснить с какого именно из них идет ARP флуд пока не смог (буду благодарен, если кто-то подскажет эффективный способ зделать это). Пока единственный найденный способ исправления ситуации - перезагрузка роутера, что весьма болезненно т.к. он стоит на агрегации довольно большой сети. Собственно вопрос: не сталкивался ли кто-нибудь с подобной ситуацией, выяснили ли причину, нашли ли какие-либо эффективные способы решения проблемы?&lt;br&gt;</description>

<item>
    <title>100&#037; загрузка routing processor (Solar)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/407.html#4</link>
    <pubDate>Mon, 31 Dec 2012 10:55:09 GMT</pubDate>
    <description>Симптомы удалось снять. Загрузка процессора вернулась с норму. Существовала вот такая конструкция:&lt;br&gt;&#091;code&#093;&lt;br&gt;interface Loopback13&lt;br&gt; ip address 10.0.0.1 255.255.255.0&lt;br&gt; ip address 10.* 255.255.255.0 secondary&lt;br&gt; ip address 10.* 255.255.255.0 secondary&lt;br&gt; ip address 10.* 255.255.255.0 secondary&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip flow ingress&lt;br&gt; ip route-cache policy&lt;br&gt;end&lt;br&gt;&#091;/code&#093;&lt;br&gt;данный интерфейс навешивался на все пользовательские vlan&apos;ы, vlan&apos;ы, соответственно настроены следующим образом:&lt;br&gt;&#091;code&#093;&lt;br&gt;interface Vlan1120&lt;br&gt; ip unnumbered Loopback13&lt;br&gt; ip helper-address 192.168.105.138&lt;br&gt; no ip redirects&lt;br&gt; no ip unreachables&lt;br&gt; no ip proxy-arp&lt;br&gt; ip flow ingress&lt;br&gt; ip route-cache policy&lt;br&gt;end&lt;br&gt;&#091;/code&#093;&lt;br&gt;  В vlan&apos;ах есть как пользователи авторизующиеся при помощи DHCP + opt82 (которым в качестве шлюза выдается 10.0.0.1), так и пользователи авторизующиеся при помощи Dual Access РРРоЕ. Серые IP последних подроблены на подсети класса С. Шлюз для каждой такой сетки и повешен на тот же loopback интерфейс </description>
</item>

<item>
    <title>100&#037; загрузка routing processor (eek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/407.html#3</link>
    <pubDate>Wed, 26 Dec 2012 03:16:39 GMT</pubDate>
    <description>DAI поможет только если у вас абоненты напрямую воткнуты в шеститонник, в остальных случаях надо будет что-то думать на доступе. Иначе он будет рубить вам порт за которым может находиться более одного абонента.&lt;br&gt;</description>
</item>

<item>
    <title>100&#037; загрузка routing processor (Solar)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/407.html#2</link>
    <pubDate>Tue, 25 Dec 2012 07:46:15 GMT</pubDate>
    <description>&amp;gt; http://xgu.ru/wiki/Dynamic_ARP_Protection не поможет?&lt;br&gt;&lt;br&gt;Спасибо, как детально разберусь что к чему, буду пробовать, на живых людях экспериментировать не комильфо...&lt;br&gt;</description>
</item>

<item>
    <title>100&#037; загрузка routing processor (Andrey)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/407.html#1</link>
    <pubDate>Sun, 23 Dec 2012 12:53:28 GMT</pubDate>
    <description>&amp;gt; Столкнулся с довольно неприятной проблемой: периодически на маршрутизаторе Cisco 6509 &lt;br&gt;&amp;gt; (720 супервизор, IOS 12.2(33)SXJ4) уходит в 100&#037; загрузку routing processor, при &lt;br&gt;&amp;gt; этом switching processor загружен едва ли на 5&#037;. Судя по выводу &lt;br&gt;&amp;gt; show processes cpu, &quot;давит&quot; процессор ARP Input. В шасси приблизительно 200 &lt;br&gt;&amp;gt; активных портов, выяснить с какого именно из них идет ARP флуд &lt;br&gt;&amp;gt; пока не смог (буду благодарен, если кто-то подскажет эффективный способ зделать &lt;br&gt;&amp;gt; это). Пока единственный найденный способ исправления ситуации - перезагрузка роутера, &lt;br&gt;&amp;gt; что весьма болезненно т.к. он стоит на агрегации довольно большой сети. &lt;br&gt;&amp;gt; Собственно вопрос: не сталкивался ли кто-нибудь с подобной ситуацией, выяснили ли &lt;br&gt;&amp;gt; причину, нашли ли какие-либо эффективные способы решения проблемы?&lt;br&gt;&lt;br&gt;http://xgu.ru/wiki/Dynamic_ARP_Protection не поможет?  &lt;br&gt;</description>
</item>

</channel>
</rss>
