我们使用一台连接到Cisco 6500的PRTG服务器,该服务器以路由器拓扑结构提供大约1200个交换机和无线电的大型networking。 在PRTG中,我可以在设备上设置“ping burst”传感器,并且可以设置ping大小,计数,超时和延迟(每次计数之间)。
我有我所有的突发传感器的大小为32个字节,超时5秒,计数100,延迟100毫秒。 所以每一分钟100个32字节的ping将在每个100ms之间发送。
我有超过几个这些传感器设置在整个networking,一个在6500.我的问题是,6500显示5-8%的损失偶尔出现峰值,几乎一致的1-2%的损失,即使它是一个10 GIG切换走。 有没有办法告诉路由器是否放弃了DOS怀疑这些?
我也有一些场景,其中A喂B和B喂C,所有3个都有传感器,但有时A和C会显示相同的损失峰值,但会从B中丢失。我无法理解这是怎么回事。 SNMP比ping突发更准确吗?
我会使用' debug ip packet '并在发送突发时跟踪ICMP数据包。 那会让你知道发生了什么。
更多信息在这里: 思科debugging
而且,我会在这里重印来自该网站的警告:
当互联networking遇到高负载情况时,启用debugging可能会中断路由器的操作。 因此,如果启用日志logging,则一旦控制台端口过载日志消息,访问服务器可能会间歇性冻结。
您需要禁用快速切换才能看到数据包:
在处理大量数据包的路由器上禁用快速切换可能会导致CPU利用率飙升,从而导致挂起或丢失与对等方的连接。
不要在运行多协议标签交换(MPLS)的路由器上禁用快速切换。 MPLS与CEF结合使用。 因此,在接口上禁用快速切换会产生灾难性的影响。