Поиск по этому блогу

понедельник, 9 марта 2015 г.

CRC ошибки на оптическом SFP порту коммутатора HP 5412zl

Данный пост о том, что будет если сварка оптики проведена некачественно, а контрольные измерения  сфальсифицированы.
У заказчика устанавливали новое сетевое оборудование HP для внутренней LAN. Коммутаторы HP 5412zl объединенные 10Гб/с линками. Оптика была заранее подготовлена другим подрядчиком. После монтажа и настройки коммутаторов и системы мониторинга в логах одного коммутатора стали сыпаться ошибки:
W 03/03/15 09:33:04 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 09:34:05 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 09:44:00 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 09:53:54 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 09:58:00 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 10:01:25 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 10:05:52 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 10:08:36 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 10:09:17 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.
W 03/03/15 10:11:00 00329 FFI: AM1: port C3-Excessive CRC/alignment errors. See help.

Что означает, что порт С3 отбрасывает кадры по причине неверной контрольной суммы.
Вот вывод статистики самого интерфейса:
# sh int c3

 Status and Counters - Port Counters for port C3                  

  Name  : _______trk3_______                              
  MAC Address      : 2c59e5-aaabbb
  Link Status      : Up
  Totals (Since boot or last clear) :                                
   Bytes Rx        : 250,722,825        Bytes Tx        : 1,573,512,656  
   Unicast Rx      : 322,901,717        Unicast Tx      : 330,113,038    
   Bcast/Mcast Rx  : 2,627,746          Bcast/Mcast Tx  : 63,041,624    
  Errors (Since boot or last clear) :                                
   FCS Rx          : 1,198,124          Drops Tx        : 0              
   Alignment Rx    : 0                  Collisions Tx   : 0              
   Runts Rx        : 0                  Late Colln Tx   : 0              
   Giants Rx       : 16,231             Excessive Colln : 0              
   Total Rx Errors : 1,214,355          Deferred Tx     : 0              
  Others (Since boot or last clear) :                                
   Discard Rx      : 0                  Out Queue Len   : 0              
   Unknown Protos  : 0              
  Rates (5 minute weighted average) :
   Total Rx (Kbps) : 50,000             Total Tx (Kbps) : 50,048
   Unicast Rx (Pkts/sec) : 38           Unicast Tx (Pkts/sec) : 39    
   B/Mcast Rx (Pkts/sec) : 2            B/Mcast Tx (Pkts/sec) : 25    
   Utilization Rx  : 00.50 %            Utilization Tx  : 00.50 %

Видно, что на 323 миллиона принятых кадров, 1.2 миллиона были отброшено. При том, что нормой считается 1 кадр на 5000, здесь явное превышение этого порога.
Так как порт оптический то возможно посмотреть данные о самом SFP трансивере:
# sh interfaces transceiver c3 de

Transceiver in C3
   Interface Index    : 51
   Type               : SFP+LR      
   Model              : J9151A
   Connector Type     : LC                          
   Wavelength         : 1310nm                      
   Transfer Distance  : 10.0km (9um),                                                
   Diagnostic Support : DOM

 Status
   Temperature : 32.945C      
   Voltage     : 3.3211V      
   Tx Bias     : 40.554mA    
   Tx Power    : 0.6202mW, -2.075dBm  
   Rx Power    : 0.0111mW, -19.546dBm  

Уровень получаемого сигнала слишком слаб (для SFP), что приводит к потерям при передаче. Причиной стало плохая пайка кабеля в кассете оптического кросса.
Решение - переход на другое волокно в этом кабеле.



пятница, 6 марта 2015 г.

Мониторинг удаленной Cisco ASA через VPN IPSec


 Региональное подразделение (РП) компании подключается к центральному офису (ЦО) посредством IPSec VPN поверх провайдерского L3 VPN. На обе площадки провайдер подает 2 VLAN, один для подключения к Интернету, второй для соединения офисов. У компании имеется маршрутизатор Cisco ISR 2900 серии в ЦО и ASA 5510 в региональном подразделении. Адресация используется следующая:
ЦО - 192.168.0.0/19 и 192.168.55.0/24
РП - 192.168.32.0/19, 192.168.30.0 и 192.168.100.0/24
Транспортные подсети:
192.168.22.0/24 между CO Core и Cisco ISR
192.168.100.0/24 между РП Core и Cisco ASA
172.20.2.152/30 подключение к провайдеру в ЦО
172.20.3.152.30 подключение к провайдеру в РП

Ограничение количества MAC адресов на порту коммутатора Cisco

Для того чтобы ограничить количество MAC адресов ( количество подключенных узлов) на порту коммутатора Cisco необходимо использовать функци...