Страница 1 из 1

MES-3124F, Странное поведение SNMP

Добавлено: 18 мар 2016 01:16
xneo
Здравствуйте. Кратко опишу суть проблемы:
В порт TE1 через SFP 10G подключён аплинк.
В порт TE3 через DirectLink подключён шлюз.
С обоих портов снимаем статистику по SNMP v2c, счётчики 64bit.
График входящего трафика на TE1 почему-то получаем с периодическими провалами. Провалы начинаются когда трафик в первой половине дня преодолевает границу где-то в 300мбит/сек. С ростом нагрузки уменьшается интервал между провалами.
[te1] Uplink.png
[te1] Uplink.png (29.67 КБ) 5270 просмотров

В то же время исходящий трафик на TE3 данных провалов не содержит, хотя трафик проходит транзитно 1 к 1.
[te3] Gate.png
[te3] Gate.png (21.16 КБ) 5270 просмотров

Проблему заметили когда заменили SFP в порту TE1 с 1G на 10G. Объём трафика не изменился, но до замены SFP проблема не наблюдалась.

Снял дамп SNMP запросов мониторинга. По дампу обнаружил, что по какой-то причине коммутатор через промежутки времени возвращает заниженные данные по трафику на интерфейсе TE1. Будто в какой-то момент не учитывает кусок трафика.
Дамп: http://files.3net.ua/other/eltex_dump.pcap
Входящий трафик на TE1 имеет OID 1.3.6.1.2.1.31.1.1.1.6.105.
Исходящий трафик на TE3 имеет OID 1.3.6.1.2.1.31.1.1.1.10.107.
По дампу видно, что счётчик 1.3.6.1.2.1.31.1.1.1.6.105 между 3-м и 4-м запросом изменился на 6284448131 байт, что равно ~837Мбит.
Между 4-м и 5-м запросом изменился на 1783856033 байт, что равно ~237Мбит/с (последний провал на графике).

Прошивка 2.5.42

Re: MES-3124F, Странное поведение SNMP

Добавлено: 18 мар 2016 13:05
alibek
Чем снимаются/рисуются графики?
Похоже на 32-битные срезы. Раз счетчики 64 бита, то может быть в приложении мониторинга неправильный тип данных указан?

Re: MES-3124F, Странное поведение SNMP

Добавлено: 18 мар 2016 15:58
xneo
Снимаются/рисуются PRTG v16.
Уточню ещё раз, софт мониторинга не изменялся. Такой же график на порту TE3 отображается корректно. До замены SFP (не знаю связано ли это) график на TE1 тоже отображался корректно с тем же объёмом трафика.

В посте ссылка на дамп, в котором видно, что счётчики именно 64 бита и то, что график с провалами соответствует полученным данным.
В дампе 5 запросов (5 последних значений первого графика). По входящему трафику (1.3.6.1.2.1.31.1.1.1.6.105):
1861277329739
1867469867058
1873719924731
1880004372862
1881788228895
Сняты с ровным интервалом в 60 секунд. Посмотрите на первые 4 цифры. Визуально даже видно что между 4-м и 5-м инкремент занижен.

Re: MES-3124F, Странное поведение SNMP

Добавлено: 18 мар 2016 17:18
xneo
Есть новое уточнение.
На интерфейсе TE1 присутствовали ошибки FCS и Internal MAC (плохая пайка волокна). После перехода на SFP 10G естественно процент ошибок вырос где-то до 1-4%.
Почти час назад перепаяли волокно. Ошибки FCS/MAC исчезли. За это же время нету ни одного провала.

Re: MES-3124F, Странное поведение SNMP

Добавлено: 18 мар 2016 21:56
xneo
Итого: за 6 часов провалы не обнаружены.
Выходит они как-то связаны с ошибками на интерфейсе.