Rallentamento su 827

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
M0rpheus
n00b
Messaggi: 8
Iscritto il: gio 12 gen , 2006 7:36 pm

Salve a tutti.
Ho un problema con il mio 827 su adsl tin.it.
Dopo diverso tempo che è su la linea misteriosamente inizia a rallentare la navigazione, fino ad arrivare a volerci diversi secondi per aprire la pagina di google. :( :(
Ho controllato l'occupazione di ram e resta stabile al 64% e 41% e l'uso della cpu non supera mai il 40%
Volevo controllare la tabella di nat se in qualche modo si fosse saturata ma non ho trovato il modo di farlo.
Il tempo dopo cui si rallenta tutto è molto variabile, nell'ordine dei giorni.
Ho provato anche a fare lo shutdown e riabilitare le varie IF ma senza risultato.
Vi viene in mente qualcosa?

Allego intanto lo sh run.

Tnx. :)
Building configuration...

Current configuration : 3012 bytes
!
version 12.3
no service pad
service timestamps debug uptime
service timestamps log datetime msec localtime show-timezone
no service password-encryption
!
hostname *********
!
boot-start-marker
boot-end-marker
!
logging buffered warnings
logging monitor informational
enable secret 5 *************
enable password ******
!
clock timezone CET 1
clock summer-time CEST recurring last Sun Mar 2:00 last Sun Oct 3:00
no aaa new-model
ip subnet-zero
no ip rcmd domain-lookup
ip rcmd rsh-enable
ip rcmd remote-host **************** enable
ip name-server 62.211.69.150
ip name-server 212.48.4.15
!
ip inspect name my_rules tcp
ip inspect name my_rules smtp
ip inspect name my_rules ftp timeout 120
ip inspect name my_rules fragment maximum 120 timeout 5
ip inspect name my_rules udp
!
!
!
!
!
!
interface Loopback0
no ip address
!
interface Ethernet0
ip address 192.168.0.1 255.255.255.0
ip nat inside
hold-queue 100 out
!
interface Virtual-Template2
no ip address
!
interface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
dsl enable-training-log
pvc 8/35
encapsulation aal5mux ppp dialer
dialer pool-member 1
!
!
interface Dialer0
ip address negotiated
ip access-group 102 in
ip nat outside
ip inspect my_rules out
encapsulation ppp
ip tcp header-compression passive
dialer pool 1
no cdp enable
ppp pap sent-username ********** password 7 ************
ppp ipcp dns request
!
ip nat inside source list 9 interface Dialer0 overload
ip nat inside source static udp 192.168.0.* 12821 interface Dialer0 12821
ip nat inside source static tcp 192.168.0.* 4445 interface Dialer0 4445
ip nat inside source static udp 192.168.0.* 4670 interface Dialer0 4670
ip nat inside source static tcp 192.168.0.* 4660 interface Dialer0 4660
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer0
ip http server
no ip http secure-server
!
logging trap debugging
logging facility local6
logging source-interface Ethernet0
logging 192.168.0.*
access-list 9 permit 192.168.0.0 0.0.0.255
access-list 102 permit tcp any any eq 4445
access-list 102 permit udp any any eq 12821
access-list 102 permit tcp any any eq 4660
access-list 102 permit udp any any eq 4670
access-list 102 deny tcp any any
access-list 102 deny udp any any
access-list 102 deny ip 192.168.0.0 0.0.0.255 any
access-list 102 permit icmp any any echo-reply
access-list 102 permit icmp any any time-exceeded
access-list 102 permit icmp any any traceroute
access-list 102 permit icmp any any unreachable
access-list 102 deny ip any any
access-list 103 deny tcp any any eq telnet
access-list 103 deny tcp any any eq www
access-list 103 deny tcp any any eq cmd
access-list 103 deny icmp any any echo
access-list 103 permit ip any any
dialer-list 1 protocol ip permit
!
snmp-server engineID local
snmp-server community public RO
!
line con 0
stopbits 1
line vty 0 4
exec-timeout 0 0
password ******
login
!
scheduler max-task-time 5000
end
Spark
Cisco fan
Messaggi: 53
Iscritto il: ven 26 mag , 2006 3:27 pm

Che siano i servizi di logging che hai abilitato?
Avatar utente
andrewp
Messianic Network master
Messaggi: 2199
Iscritto il: lun 13 giu , 2005 7:32 pm
Località: Roma

Se dai un:

clear ip nat translation *


il router torna a vivere?!
Manipolatore di bit.
M0rpheus
n00b
Messaggi: 8
Iscritto il: gio 12 gen , 2006 7:36 pm

Appena si verifica il problema provo e vi faccio sapere... :)
M0rpheus
n00b
Messaggi: 8
Iscritto il: gio 12 gen , 2006 7:36 pm

Ho provato la pulizia della tabella di nat e il router ha ripreso a funzionare correttamente. :)
Adessola domanda sorge spontanea... come faccio a evitare che il fattaccio accada? :)
cryogenic
n00b
Messaggi: 4
Iscritto il: ven 23 giu , 2006 10:34 pm

Avevo anche io, lo stesso problema. Anzi, a causa della saturazione della tabella di nat, il mio 837 (poverino) si riavviava! Ho semplicemente aggiornato la versione di IOS e tutto si e' risolto. Dovresti trovare il modo di aggiornare quella del tuo 827 e dovresti risolvere.
Ah, dimenticavo:per vedere la tabella di nat, devi eseguire "show ip nat translation". Inoltre, occhio ad eseguire il clear: ti manda giu' tutte le sessioni aperte. Quindi non farlo mentre stai scaricando qualcosa di importante...
Bye!
Cryogenic
M0rpheus
n00b
Messaggi: 8
Iscritto il: gio 12 gen , 2006 7:36 pm

Ho degli aggiornamenti, ma non positivi... :( :(
La tabella di nat semba non avere colpe questa volta.
Ho avuto diversi blocchi e ho provato a vedere la tabella e a ripulirla ma o aveva poche entry o non ce n'erano affatto. :( :(
ho provato a fare shutdown e riabilitare le varie interfacce ma non sono riuscito a risolvere. L'unica soluzione era il reload.

Non so più cosa pensare...
Rispondi