Yeniden başlattıktan sonra birkaç dakika boyunca% 100 ProCurve CPU


9

HP anahtarlarında ürün yazılımı yükseltmeleri yapıyorum. İki farklı model yükseltildi:

  • ProCurve Anahtarı 5406zl Akıllı Kenar (J8697A): K.15.06.0008'den K.15.12.0012'ye yükseltildi
  • HP 2520-24G-PoE Anahtarı (J9299A): J.14.54'ten J.15.09.0021'e yükseltildi

Yeni görüntüyü başlattıktan hemen sonra her bir anahtarı kontrol ederken, bir şey gözlemledim:

  1. Anahtarlar, yeni bellenim görüntüsünü hatasız yükledi ve anahtar açıldığında bağlantı kurtarıldı. Bu noktada CPU kullanımı düşüktü (% 10'un altında)
  2. Birkaç saniye sonra CPU kullanımı% 100'e kadar yükseldi ve orada birkaç dakika durdu. Ben CLI dışında SSH biraz halsiz dışında herhangi bir sorun tespit edemedi: normal bağlantı, hiçbir günlük iletileri ...
  3. % 100'de beş ila on dakika sonra, CPU benim tarafımda herhangi bir değişiklik yapmadan normale döndü.

Her iki model de bu davranışa sahipti. Her modelin bir birimini önceki bellenim görüntüsüne geri aldım ve aynı şekilde davrandılar.

Önyüklemeden hemen sonra bu CPU artışına rağmen sorun çıkmadı, normal ağ davranışının bu artışa neden olup olmadığını merak ediyorum, ama sanmıyorum. Aşağıdaki hususları dikkate aldım:

  1. Önyüklemeden hemen sonra STP çalışmaya başlar, BPDU'lar üretir ve anahtardaki tüm bağlantı noktalarını Bloking, Dinleme, Öğrenme ve Yönlendirme durumları arasında dolaşır. Ancak, 802.1D ile bile bu işlem varsayılan zamanlayıcılarla 1 dakikadan fazla sürmez. Dahası, anahtarları SSH aracılığıyla kontrol ediyordum, bu yüzden tüm STP hesaplamaları anahtara bağlanabildiğim zaman zaten yapıldı.

  2. Önyüklemeden hemen sonra MAC adres tablosu boştur ve ilk karelerin iletilmesi için yayın gerekir. Ancak bu yayının 24 portlu bir anahtarda% 100 CPU, 5 dakika boyunca çok daha az alacağından şüpheliyim.

  3. L2 cihazları olarak işlev gören tüm anahtarlar, L3 işlevselliği etkinleştirilmediğinden, yönlendirme ve diğer L3 işlemlerini atıyorum.

Ağ işlemlerinde, bağlantıyı sürdürürken yeniden başlattıktan sonra 5 dakika boyunca bu CPU kullanımını açıklayabilecek bir "normal" bir şey mi eksik? Belki de anahtar yeniden başlatıldıktan hemen sonra çalışan bir tür arka plan işlemi?

Yanıtlar:


8

Bu, Google'da 2 saniyeden az sürdü: HP ağ portalı

HP ProCurve 5400zl Anahtar Serisi - Başlangıç ​​Sorunundan Sonra Yüksek CPU Kullanımı (% 99-100)

Anahtar başlatıldıktan hemen sonra yüksek (% 99-100) CPU kullanımı gözlenir. Çözüm

Anahtar önyüklendiğinde, başlatma görevlerinden biri şifreleme anahtarlarının oluşturulmasıdır. Anahtarların önceden oluşturulması, daha sonra, anahtarları kullanan SSL veya SSH gibi bir özellik yapılandırıldığında veya kullanıldığında, kullanılabilirlikte minimum gecikme olduğu anlamına gelir. Bu görev, anahtar modeline, yüklenen yapılandırmaya ve yazılım revizyonuna bağlı olarak hızlanmadan birkaç saniye sürer. Görev CPU'nun% 100'ünü tüketmesine rağmen, çok düşük bir öncelikte çalışır. Bu nedenle, CPU döngüleri gerektiren başka bir görev başlatılırsa, bu düşük öncelikli görev geri alınacaktır. Bu başlatma / anahtar oluşturma görevi daha yüksek öncelikli görevler tarafından kesintisiz çalışıyorsa, tamamlanması yaklaşık 10 dakika sürer. CPU başka görevlerle meşgulse, tamamlanma süresi uzar.

Görülen yükseltilmiş CPU'nun aslında burada açıklanan şey olduğunu ve sorun giderme gerektiren başka bir şey olmadığını doğrulamak için lütfen aşağıda belgelenen komutları kullanın.

task-monitor cpu (this command was introduced in K.13.04)

show uptime

show cpu

Çıktı aşağıdaki gibi görünecektir.

Anahtar # görev-monitör CPU'su Anahtar # show uptime 0000: 00: 01: 42.36 Anahtar # show cpu

99 percent busy, from 27 sec ago
1 sec ave: 100 percent busy
5 sec ave: 100 percent busy
1 min ave: 66 percent busy

Task usage for last 5 sec
 % CPU | Description
-------+--------------------------
   0.3 | Sessions & I/O
  99.7 | System Services

Bu durumun yaşadığım sorunu tarif ettiği anlaşılıyor. Ama sonra aklıma yeni bir soru geliyor. Dediğim gibi anahtarları SSH bağlantısı üzerinden kontrol ediyordum. Oturum açtıktan birkaç saniye sonra SSH anahtarları oluşturuluyorsa: Anahtarlar hazır olmadan önce SSH oturumunu nasıl başlatabilirim?
Daniel Yuste Aroca

2
Procurve Access Güvenlik Kılavuzu'ndan: Anahtarda bir ana bilgisayar anahtar çifti oluşturduğunuzda, anahtar anahtar çiftini flash belleğe yerleştirir (çalışan config dosyasına değil). Ayrıca anahtar, güç çevrimleri de dahil olmak üzere anahtar çiftini yeniden başlatmalarda tutar. Anahtarın genel / özel anahtar çiftinin çıkarılması (sıfırlanması), anahtarın SSH işlemine girememesini sağlar ve anahtardaki IP SSH'yi otomatik olarak devre dışı bırakır.
Daniel Yuste Aroca
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.