отмена
Отображаются результаты для 
Вместо этого искать 
Вы имели в виду: 
Объявления
Добро пожаловать в Сообщество Технической поддержки Cisco. Мы рады получить обратную связь .
New Member

CISCO2901/K9: ошибка CHUNKSIBLINGSEXCEED, что это?

Добрый день!

Коллеги, на роутере вспыла такая ошибка:

Oct  8 21:52:27: %SYS-4-CHUNKSIBLINGSEXCEED: Number of siblings in a chunk has gone above the threshold. Threshold:10000 Sibling-Count:10001 Chunk:0x22969CCC Name:NAT Fragment0 C -Process= "Chunk Manager", ipl= 4, pid= 1

-Traceback= 330B9744z 330B9728z

Oct  8 21:52:45: %SYS-4-CHUNKSIBLINGSEXCEED: Number of siblings in a chunk has gone above the threshold. Threshold:10000 Sibling-Count:10001 Chunk:0x22969CCC Name:NAT Fragment0 C -Process= "Chunk Manager", ipl= 4, pid= 1

-Traceback= 330B9744z 330B9728z

Oct  8 21:52:59: %SYS-4-CHUNKSIBLINGSEXCEED: Number of siblings in a chunk has gone above the threshold. Threshold:10000 Sibling-Count:10022 Chunk:0x22969CCC Name:NAT Fragment0 C -Process= "Chunk Manager", ipl= 4, pid= 1

-Traceback= 330B9744z 330B9728z

Что удивительно в интервале 40 минут, внешний мониторинг не мог достучаться по snmp до роутера, в тоже время фиксировался высокий пинг до интерфейса железки, а вот хосты внутри периметра роутера отвечали на пинг нормально и каких-либо отклонений в работе сети замечено не было.

Судя по обрывку графика CPU, если апроксимировать отрезок Х, то в проблемный период была высокая нагрузка на CPU:

Screen Shot 2013-10-09 at 12.19.44.png

К сожалению, в логах больше ничего нет.

Прошивка:

Cisco IOS Software, C2900 Software (C2900-UNIVERSALK9-M), Version 15.3(2)T, RELEASE SOFTWARE (fc3)

Technical Support: http://www.cisco.com/techsupport

Copyright (c) 1986-2013 by Cisco Systems, Inc.

Compiled Thu 28-Mar-13 11:05 by prod_rel_team

Есть идеи?

Теги (2)
1 ОТВЕТ
Cisco Employee

CISCO2901/K9: ошибка CHUNKSIBLINGSEXCEED, что это?

Ошибки связаны с обработкой NAT-ом большого кол-ва фрагментированных пакетов.

Если проблема повторяется, нужно собрать

sh proc cpu | e 0.00

sh proc cpu hist

sh ip nat stat

sh ip traffic (предварительно сделать clear ip traffic)

во время нормальной работы устройства и после появления сообщений (или во время, если будет доступ)

Если собирать данные после проявления проблемы, делать clear ip traffic не нужно, а собрать уже что есть

296
Просмотры
0
Полезный материал
1
Ответы