中国网管论坛's Archiver

iamshiyu 发表于 2006-9-22 10:39

请教如何察看cisco2621路由器的状态

突然之间路由器的负载就上去了,可又不知道什么原因……请教怎么察看路由器的状态,尤其是怎么察看目前连接的数量、连接的流量、各种网络连接的状态(最好是能追踪数据包看到从哪里来的,什么请求)?各位对于路由器的状态察看以及日志的查看有什么好的建议和心得吗?

iamshiyu 发表于 2006-9-22 10:45

这是我查看路由器负载的报告,其中最可疑的是这几个
  29       12984        20     649200  0.00%  0.02%  0.00%   0 Per-minute Jobs
  34      479012      4152     115368  0.79%  1.48%  1.26%   0 IP Input
  36       12120       301      40265  0.55%  0.23%  0.15%  66 Virtual Exec
  65       57676     34161       1688  0.07%  0.15%  0.12%   0 SAA Event Proces
哪位能指点一下怎么深入查看问题?我想知道到底什么样的连接导致了路由器负载这么高。
CPU utilization for five seconds: 97%/95%; one minute: 97%; five minutes: 74%
PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
   1           0         1          0  0.00%  0.00%  0.00%   0 Chunk Manager
   2         808       114       7087  0.00%  0.00%  0.00%   0 Load Meter
   4        2328        81      28740  0.00%  0.03%  0.01%   0 Check heaps
   5        5540        27     205185  0.00%  0.00%  0.00%   0 Pool Manager
   6           0         1          0  0.00%  0.00%  0.00%   0 AAA_SERVER_DEADT
   7           4         2       2000  0.00%  0.00%  0.00%   0 Timers
   8           0         2          0  0.00%  0.00%  0.00%   0 Serial Backgroun
   9           0         2          0  0.00%  0.00%  0.00%   0 AAA high-capacit
  10          36        24       1500  0.00%  0.00%  0.00%   0 Environmental mo
  11        6620       352      18806  0.00%  0.02%  0.00%   0 ARP Input
  12         816       117       6974  0.00%  0.00%  0.00%   0 HC Counter Timer
  13           0         2          0  0.00%  0.00%  0.00%   0 DDR Timers
  14           4         2       2000  0.00%  0.00%  0.00%   0 Entity MIB API
  15           0         1          0  0.00%  0.00%  0.00%   0 SERIAL A'detect
  16         572       307       1863  0.00%  0.00%  0.00%   0 GraphIt
  17           0         2          0  0.00%  0.00%  0.00%   0 Dialer event
  18           0         2          0  0.00%  0.00%  0.00%   0 SMART
  19           0         1          0  0.00%  0.00%  0.00%   0 Critical Bkgnd
  20        1576        73      21589  0.00%  0.00%  0.00%   0 Net Background
  21           4         9        444  0.00%  0.00%  0.00%   0 Logger
  22        1424       303       4699  0.00%  0.00%  0.00%   0 TTY Background
  23        1252       313       4000  0.07%  0.01%  0.00%   0 Per-Second Jobs
PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
  24           0         2          0  0.00%  0.00%  0.00%   0 SM Monitor
  25           0         1          0  0.00%  0.00%  0.00%   0 dev_device_inser
  26           0         1          0  0.00%  0.00%  0.00%   0 dev_device_remov
  27        5508       708       7779  0.00%  0.00%  0.00%   0 Net Input
  28        3708       115      32243  0.00%  0.00%  0.00%   0 Compute load avg
  29       12984        20     649200  0.00%  0.02%  0.00%   0 Per-minute Jobs
  30           0         2          0  0.00%  0.00%  0.00%   0 AAA Server
  31           0         1          0  0.00%  0.00%  0.00%   0 AAA ACCT Proc
  32           0         1          0  0.00%  0.00%  0.00%   0 ACCT Periodic Pr
  33           0         2          0  0.00%  0.00%  0.00%   0 AAA Dictionary R
  34      479012      4152     115368  0.79%  1.48%  1.26%   0 IP Input
  35           0         1          0  0.00%  0.00%  0.00%   0 ICMP event handl
  36       12120       301      40265  0.55%  0.23%  0.15%  66 Virtual Exec
  37           0         3          0  0.00%  0.00%  0.00%   0 PPP Hooks
  38           0         1          0  0.00%  0.00%  0.00%   0 X.25 Encaps Mana
  39         364       100       3640  0.00%  0.00%  0.00%   0 TCP Timer
  40           0         2          0  0.00%  0.00%  0.00%   0 TCP Protocols
  41           0         1          0  0.00%  0.00%  0.00%   0 Socket Timers
  42           0         4          0  0.00%  0.00%  0.00%   0 HTTP CORE
  43           0         2          0  0.00%  0.00%  0.00%   0 PPP IP Route
  44           4         2       2000  0.00%  0.00%  0.00%   0 PPP IPCP
  45        2056        24      85666  0.00%  0.00%  0.00%   0 IP Background
  46          84        17       4941  0.00%  0.00%  0.00%   0 IP RIB Update
PID Runtime(ms)   Invoked      uSecs   5Sec   1Min   5Min TTY Process
  47         292        15      19466  0.00%  0.00%  0.00%   0 Adj Manager
  48         652       308       2116  0.00%  0.00%  0.00%   0 CEF process
  49           0         1          0  0.00%  0.00%  0.00%   0 Asy FS Helper
  50           0         1          0  0.00%  0.00%  0.00%   0 RARP Input
  51           0         2          0  0.00%  0.00%  0.00%   0 DHCPD Receive
  52        1004        11      91272  0.00%  0.00%  0.00%   0 IP Cache Ager
  53           0         1          0  0.00%  0.00%  0.00%   0 COPS
  54           0         2          0  0.00%  0.00%  0.00%   0 PPP Bind
  55           0         1          0  0.00%  0.00%  0.00%   0 PAD InCall
  56           0         2          0  0.00%  0.00%  0.00%   0 X.25 Background
  57         128        32       4000  0.00%  0.00%  0.00%   0 CRM_CALL_UPDATE_
  58           0         2          0  0.00%  0.00%  0.00%   0 LOCAL AAA
  59           0         2          0  0.00%  0.00%  0.00%   0 ENABLE AAA
  60           0         2          0  0.00%  0.00%  0.00%   0 LINE AAA
  61           0         2          0  0.00%  0.00%  0.00%   0 TPLUS
  63           4         2       2000  0.00%  0.00%  0.00%   0 AAA SEND STOP EV
  64           0         1          0  0.00%  0.00%  0.00%   0 Syslog Traps
  65       57676     34161       1688  0.07%  0.15%  0.12%   0 SAA Event Proces
  66          28        18       1555  0.00%  0.00%  0.00%   0 IP NAT Ager
  67          16        19        842  0.00%  0.00%  0.00%   0 CEF Scanner
  68         228         7      32571  0.00%  0.00%  0.00%   0 DHCPD Timer
  69         124       160        775  0.00%  0.00%  0.00%   0 DHCPD Database

odobo 发表于 2006-9-22 17:19

CISCO只是很浅的学过

这表我也看的不是很明白,你的网络出问题了吗?

客户机器PING路由器,以及外网正常吗?

odobo 发表于 2006-9-22 17:23

另负载过大的话,也是从三方面考虑的

本地网络:病毒,网卡问题等
交换机故障
电信线路问题,形成回路,或者遭到攻击如DOS或者DDOS

iamshiyu 发表于 2006-9-22 18:58

我基本能确定是连接太多、流量太大导致的,但我想找到是谁导致我流量大,我查过连接状态,大部分是从公司的网络中连接过来的,少量是外网访问。但是公司到托管服务器要通过一次nat,所以所有的连接都是从一个地址来的,另外我也搞不清到底是哪一路连接占用了最大的带宽。我从linux服务器上可以跟踪连接状态,筛选出连接最频繁和数据量最大的连接,从而确定它的具体ip地址,然而在cisco2621上我就无法确定,不知道该怎么分析……
后来知道了是一个同事多线程传东西导致的,但是如何防范也不清楚(他如果不说我也没办法找到原因,下次如果有类似的事情我还是无法确认问题所在……)。

iamshiyu 发表于 2006-9-25 18:07

cisco熟悉的兄弟帮帮忙阿!:'(

gzyxd 发表于 2006-9-25 18:51

BT 或者是驴子若的祸 对这个 公司内有明确规定 禁止使用此类软件 :lol

iamshiyu 发表于 2006-9-26 11:25

后来知道是一个多线程的ftp软件传输导致的……其实我已经限定只有公司的机器才能ftp服务器了……

james-he 发表于 2007-3-19 20:53

关注中

linuxfanstian 发表于 2007-9-12 15:07

learnning

iin_cc 发表于 2008-2-20 15:01

哦哦哦。  这样啊,,有收获,还没遇到过。 不过学习了:lol :lol :lol

页: [1]

Powered by Discuz! Archiver 6.1.0  © 1999-2008 bbs.bitsCN.com