Автор Тема: Ifconfig dropped:9975  (Прочетена 6043 пъти)

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« -: Nov 28, 2006, 15:37 »
eth0 Link encap:Ethernet  HWaddr 00:30:48:5B:98:3C
       inet addr:XX.XX.XX.XX  Bcast:0.0.0.0  Mask:255.255.255.240
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
         RX packets:443806629 errors:0 dropped:9975 overruns:0 frame:0
         TX packets:479485346 errors:0 dropped:0 overruns:0 carrier:0
         collisions:0 txqueuelen:1000
         RX bytes:230740115152 (214.8 GiB)  TX bytes:119473454693 (111.2 GiB)
         Base address:0x4000 Memory:ed200000-ed220000

eth2  Link encap:Ethernet  HWaddr 00:30:48:5B:98:3E
    inet addr:XX.XX.XX.XX  Bcast:0.0.0.0  Mask:255.255.255.224
    UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
    RX packets:671654582 errors:666560 dropped:284781 overruns:0 frame:571079
    TX packets:568788467 errors:0 dropped:0 overruns:0 carrier:0
    collisions:0 txqueuelen:1000
    RX bytes:270159624112 (251.6 GiB)  TX bytes:376146392033 (350.3 GiB)
    Base address:0x6000 Memory:ed400000-ed420000


Та проблема ми е като ми се дигат dropped: пакетите , не мога да разбера каде е причината за да дропва толкова много пакети , Машината се държи странно дига авеража си и пинга се дига към 20 30 мс понякога губи пакети ...
Някой може ли да ме насочи към някакво решение на този странен проблем ..
Благодаря ви предварително!



Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #1 -: Nov 28, 2006, 16:50 »
Dropped по принцип означава че ядрото няма свободна памет за sk_buff структури. Това се променя лесно ако вдигнеш стойността на /proc/sys/net/core/netdev_max_backlog. Дори ако няма особено интензивен трафик, може да се случи така че заради шейпингът да се случат мизерии. Когато този буфер се препълни, ядрото почва да дропи пакети докато не се изпразни.

Errors обаче е нещо по-интересно. Ако пейстнеш и съдържанието на /sys/class/net/eth2/statistics/rx_* може да се каже повече. Според мен в мрежата на която е закачен този интерфейс (eth2) има някакъв хмм хардуерен проблем, но без да видя какви точно са грешките нямам мнение по въпроса.

Frame errors обикновено иде реч за етернет фреймове със "счупен" хедър или прекалено малки (по-малки отколкото самият хедър) и обикновено говорят за разни много неприятни проблеми в мрежата - или проблеми с кабелите или проблеми с някоя станция дето праща прекалено глупости.
Активен

"Knowledge is power" - France is Bacon

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #2 -: Nov 28, 2006, 16:53 »
Аааа, това 64-битова машина ли е? Защото броячите за статистики на интерфейсите гледам че вадят стойности над 4 ГБ ?
Активен

"Knowledge is power" - France is Bacon

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« Отговор #3 -: Nov 29, 2006, 06:42 »
Да 64 битова е
cat /proc/sys/net/core/netdev_max_back 1000

/sys/class/net/eth2/statistics/cat
multicast 3773
rx_bytes 616931531120
rx_crc_errors 571292
rx_errors 666807
rx_missed_errors 425190
rx_packets 1426991373
tx_bytes 797861425464
tx_packets 1190770525

Другите са с нулеви стойности а по принцип нямам шейп на тази машина бих казал че проблема не е хардуерен понеже съм подменял всичко наред машини сучове карти .. по скоро ме съмнява че имам проблем с вирусите и паразитният трафик.. По принцип се получава вечер когато има доста народ из мрежата и когато dropped и frame стойностите на етх2 започнат да скачат , когато всичко е нормално пак вечер dropped и frame изобщо не мърдат ..



Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #4 -: Nov 29, 2006, 09:11 »
Все пак вдигни netdev_max_backlog - спокойно ако имаш памет може да бъде да речем 20-30000, не е казано че трябва да идва от шейпингът (а и там е частен случай) - ако просто се форуард-ваш голям трафик, не е изключено да се случи. На практика няколко човека отзад да почнат да дърпат един повече сийднат торънт и това може да се случи.

Другите грешки - щом не идват постояно може да се заключи че проблемът със сигурност не е в окабеляването или картата/драйвера на етернета на конкретната машина. Аз бих предположил че някой от клиентите ти има проблеми с мрежовата карта или кабела си и бих тръгнал един по един да ги вадя и пускам от суич-а докато стане ясно кой е виновния. Естествено, възможно е да идва и от самият суич, чиито порт прави мизерии, въпреки че е много трудно със "store&forward" суичовете (а и особено ако е клиентски проблем).

Ако трафикът не е наистина много голям, можеш да пробваш следното: обикновен 5-портов store-and-forward switch не струва кой знае колко пари. Тези суичове не форуард-ват голяма част от грешните етернет фреймове. Вземаш един такъв и го връзваш между eth2 и суич-а, в който е вързан - грешките трябва да намалеят драстично, както и "напрежението" върху ядрото идващо от дропене на грешните пакети. За жалост ако суич-а е прекалено прост и си няма достатъчно памет, а трафикът е обемист, може суич-а да почне да забива.

Такива неща се случват и за жалост в една по-голяма мрежа изключително трудно се намира източника им.

От вирусен/паразитен трафик е почти невъзможно да се случи това, 99.9999% от вирусите работят на ниво layer3, надали има вирус който да се опитва сам да си сглобява етернет фреймове (изземвайки тази функция от мрежовият драйвер)...най-малкото защото ще е ефективен в рамките само на конкретния етернет сегмент, както и защото ще му се наложи да подържа голям набор мрежови карти. Такъв вирус ще е жив уникат '<img'>

Възможно е и проблемът да идва от бъг-нат драйвер за мрежова карта на някой от клиентите ти навързани отзад.
Активен

"Knowledge is power" - France is Bacon

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #5 -: Nov 29, 2006, 09:50 »
Проблем може да стане ако имаш някъде бридж-нат 802.11 аксес пойнт или карта. Тяхното дефолт-ско MTU е над 1500 и ако не се смъкне, това води до проблемни комуникации и много сгрешени фреймове.

Ако някой потребител по някакъв начин е успял да си вдигне MTU на мрежовият интерфейс над 1500 резултатът ще е подобен предполагам.

Щом такива сгрешени фреймове пристигат при теб значи поне този суич, на който е навързана машината ти е с cut-through. На такива суич-ове проблемът им е че препращат всички сбъркани фреймове.
Активен

"Knowledge is power" - France is Bacon

martos

  • Напреднали
  • *****
  • Публикации: 110
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #6 -: Nov 29, 2006, 10:53 »
Аз имам на един рутер високи стойности на rx_missed_errors. Дали при увеличаване на буферите ще се оправи?
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #7 -: Nov 29, 2006, 12:45 »
Не. Може да пробваш да увеличиш RX ring size, който има отношение към проблема (ethtool -G ethX rx <rxring_size>). Ако позволява.
Активен

"Knowledge is power" - France is Bacon

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« Отговор #8 -: Nov 29, 2006, 16:11 »
Шибаното в случея е че имам едни 1500 човека и трудно се ровят в случея , но всички са наврени в 2 суча Linksys SRW тъпото е че като почна да вадя определени точки от около 50 100 абоната 1 по едно , не се оправя ,.. А възможно ли е да се получава от късо кабелче , м-у единия и другия имам 5 санта кабелче което малко ме съмнява , подмених го с метър ще видя дали ще има промяна '<img'>



Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #9 -: Nov 29, 2006, 16:38 »
Никога не съм виждал такива суичове, из гугъл изпаднаха някакви managed layer3 дивни (!!!'<img'>, можеш ли да ми пейстнеш конкретният модел моля? '<img'>



Активен

"Knowledge is power" - France is Bacon

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« Отговор #10 -: Nov 29, 2006, 16:51 »
Linksys SRW2024 може и да съм объркал някаде '<img'>
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #11 -: Nov 29, 2006, 17:40 »
Цитат

Management       · 64 VLANs · 8 port trunking groups · console port · QoS (Quality of Service) support · CoS (Class of Service) support · Sys. Info. (System Information) · IP Conf. (Configuration) · Switch Conf. (Configuration) · Telnet · RMON  

Protocols       · HTTP · TFTP · TCP/IP · EAP · SNTP · TACACS+ · RADIUS · DHCP · LACP · Telnet  

Не е зле...

Хм...
Цитат

Switching Method       Store-and-forward  


Между всички твои клиенти и машината имаш само такива суичове, така ли? Няма други суичове?

Последното е притеснително...ако това е така, може би мрежовата ти карта (eth2) нещо не е много наред..
Активен

"Knowledge is power" - France is Bacon

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« Отговор #12 -: Nov 29, 2006, 17:51 »
Да само такива ползвам и всичко в тази машина влиза и излиза през linksys и те .. Колкото до машината е нова някаде на 1 месец Supermicro  - PDSMi-LN4 4x Intel® 82573V/L PCI-e Gigabit LAN Ports
Но на предната имах мисля същият проблем .. за сега няма дерт вече 3 ти ден , кофти че го прави рядко и не мога да разбера дали е ок или не ..
Активен

byzon

  • Напреднали
  • *****
  • Публикации: 30
  • Distribution: Debian
    • Профил
Ifconfig dropped:9975
« Отговор #13 -: Nov 29, 2006, 18:57 »
Тази вечер се получи отново , вадих кабели на поразия сменях суичове , сменях мрежовата карта с друга , нищо чак след ребоот тръгва напълно нормално без изобщо да има някакъв проблем
Лошото е че каквото и да правя то просто си остава в същото положение докато не ребоотна машината ..
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Ifconfig dropped:9975
« Отговор #14 -: Nov 29, 2006, 20:08 »
Остава вариантът драйвера за тази карта да прави мизерий, не е рядкост, още повече че си на x86_64, а тази архитектура не е толкова тествана като x86. Въпреки че е странно след като на предишната ти машина е ставало същото..Там същата ли беше мрежовата карта?

БТВ с коя версия на ядрото си и с кой драйвер подкарваш тази интелска джаджа? e1000 ? Може да се разтърся за разни проблеми с тази карта ако имам време. Имам опит предимно с broadcom и такива с marvell-ски чипсет гбици, нямам с интелски, та знам ли дали няма да се натреса на нещо такова и аз...

Бтв имаш ли в dmesg съобщения от сорта на "eth2: too much work at interrupt..." ?!?



Активен

"Knowledge is power" - France is Bacon

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
za ifconfig
Хардуерни и софтуерни проблеми
Slavnik 4 2748 Последна публикация Feb 09, 2004, 20:48
от Slavnik
помощ за рутер КМоifconfig
Настройка на програми
versicolor 6 2961 Последна публикация Oct 30, 2005, 15:33
от versicolor
Error: connection dropped by imap servererror: con
Настройки на софтуер
trancer4o 4 2043 Последна публикация Feb 01, 2008, 17:59
от neter
ifconfig
Сървъри
Vask0 20 7398 Последна публикация Nov 02, 2014, 23:19
от Vask0
ifconfig help
Настройка на хардуер
ntehmendzhiev 13 5568 Последна публикация Feb 04, 2016, 13:04
от makeme