<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Процесс Encrypt периодически съедает весь процессор 7206</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html</link>
    <description>Уважаемые коллеги. Помогите найти источник проблемы! Сломал всю голову за последние две недели, но не могу найти где порылась собака.&lt;br&gt;&lt;br&gt;Имеется c7206vxr NPE400&lt;br&gt;IOS (tm) 7200 Software (C7200-JK9S-M), Version 12.3(18), RELEASE SOFTWARE (fc3)&lt;br&gt;&lt;br&gt;На ней крутится три IPSec туннеля, наттинг локалки и DMZ в инет и IPSec коннект к Firebox оборудованию удаленного офиса.&lt;br&gt;Периодически CPU на несколько секунд забивается процессом  Encrypt Proc. &lt;br&gt;Забивается апериодично, но раз или два в час пики случаются.&lt;br&gt;По ту сторону тунелей суммарно 400 автономных терминальных хостов. Нагрузка по трафику никакая.&lt;br&gt;Возрастание нагрузки стало заметно при возрастании активности на Tunnel2. Но по тунелю работают всего 180 хостов. &lt;br&gt;Неужели 7206 не может справиться с этой пустяковой нагрузкой?&lt;br&gt;P.S. Tunnel1 и Tunnel2 смотрят на две разные аналогичные кошки с разными адресами, просто звездочками адреса забил, неочевидно стало что тунели в разные хосты.&lt;br&gt;&lt;br&gt;вот что говорит в секунды лагов sh proc cpu sor:&lt;br&gt;CPU utilization for five second</description>

<item>
    <title>Процесс Encrypt периодически съедает весь процессор 7206 (_RAW_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html#5</link>
    <pubDate>Thu, 02 Sep 2010 12:35:11 GMT</pubDate>
    <description>&amp;gt;ну все равно канал не загружен и так и этак. есть у &lt;br&gt;&amp;gt;меня подозрение что дело все таки в иосе. &lt;br&gt;&lt;br&gt;в общем подозрения оправдались иос оказался багнутый. обновление до версии 124_21 проблему решило.&lt;br&gt;</description>
</item>

<item>
    <title>Процесс Encrypt периодически съедает весь процессор 7206 (_RAW_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html#4</link>
    <pubDate>Thu, 02 Sep 2010 10:17:17 GMT</pubDate>
    <description>&amp;gt;эти маршруты лишние &lt;br&gt;&lt;br&gt;согласен. они все connected и есть по умолчанию. уберу.&lt;br&gt;&lt;br&gt;&amp;gt;эта policy-map настроена некорректно и работает только для nat, а с интрфейсов &lt;br&gt;&amp;gt;ее можно убрать &lt;br&gt;&lt;br&gt;А в чем некорректность?&lt;br&gt;у меня на тунельных интерфейсах она для того, чтобы удаленные точки за тунелями могли через мой канал в инет вылезти. по сему предположу, что линшяя она только на интерфейсе в дмз.&lt;br&gt;но сути это не меняет. настройки маршрутов и ната не трогались мной давным давно. я их поднимал года три назад, еще при &quot;тех&quot; понятиях о настройке. но глючить стало сравнительно недавно, по нарастающей месяца два назад. заметно стало недели полторы назад, когда загрузка процессора выросла настолько, что пакеты между сетями стали теряться.&lt;br&gt;&lt;br&gt;&amp;gt;bandwidth 2000 ничего не ограничивает, что просто информационный параметр &lt;br&gt;&lt;br&gt;ну все равно канал не загружен и так и этак. есть у меня подозрение что дело все таки в иосе.&lt;br&gt;</description>
</item>

<item>
    <title>Процесс Encrypt периодически съедает весь процессор 7206 (BOJIKA)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html#3</link>
    <pubDate>Thu, 02 Sep 2010 08:08:51 GMT</pubDate>
    <description>эти маршруты лишние&lt;br&gt;&lt;br&gt;ip route 192.168.100.0 255.255.255.0 FastEthernet0/0&lt;br&gt;ip route 192.168.101.0 255.255.255.0 FastEthernet0/0&lt;br&gt;ip route 192.168.0.0 255.255.255.0 FastEthernet0/0&lt;br&gt;ip route 192.168.3.0 255.255.255.0 FastEthernet0/0&lt;br&gt;ip route 77.10*.72.0 255.255.255.240 FastEthernet0/1&lt;br&gt;ip route 77.10*.90.12* 255.255.255.192 FastEthernet0/1&lt;br&gt;ip route 87.24*.13*.16 255.255.255.240 FastEthernet0/1&lt;br&gt;&lt;br&gt;эта policy-map настроена некорректно и работает только для nat, а с интрфейсов ее можно убрать&lt;br&gt;&lt;br&gt;route-map comcor-map permit 20&lt;br&gt;match ip address permitinternet&lt;br&gt;match interface FastEthernet2/0&lt;br&gt;set default interface FastEthernet2/0&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;общий входящий канал 10 мегабит. ограничение в туннелях с обоих сторон по bandwidth 2000.&lt;br&gt;&lt;br&gt;bandwidth 2000 ничего не ограничивает, что просто информационный параметр&lt;br&gt;</description>
</item>

<item>
    <title>Процесс Encrypt периодически съедает весь процессор 7206 (_RAW_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html#2</link>
    <pubDate>Thu, 02 Sep 2010 05:10:04 GMT</pubDate>
    <description>&amp;gt;А какая нагрузка по трафику на физических интерфейсах? - NPE400 максимум 215мбит &lt;br&gt;&amp;gt;нешифрованного трафика может переварить... &lt;br&gt;&lt;br&gt;общий входящий канал 10 мегабит. ограничение в туннелях с обоих сторон по bandwidth 2000.&lt;br&gt;&lt;br&gt;вот что на интерфейсе смотрящем в интернет, куда собственно все туннели в конечном счете смотрят:&lt;br&gt;  5 minute input rate 384000 bits/sec, 306 packets/sec&lt;br&gt;  5 minute output rate 1271000 bits/sec, 323 packets/sec&lt;br&gt;&lt;br&gt;а вот что на интерфейсах туннелей:&lt;br&gt;  5 minute input rate 24000 bits/sec, 25 packets/sec&lt;br&gt;  5 minute output rate 7000 bits/sec, 22 packets/sec&lt;br&gt;&lt;br&gt;  5 minute input rate 17000 bits/sec, 21 packets/sec&lt;br&gt;  5 minute output rate 9000 bits/sec, 18 packets/sec&lt;br&gt;&lt;br&gt;вот что на интерфейсах дмз и локалки:&lt;br&gt;  5 minute input rate 958000 bits/sec, 163 packets/sec&lt;br&gt;  5 minute output rate 192000 bits/sec, 144 packets/sec&lt;br&gt;&lt;br&gt;  5 minute input rate 7000 bits/sec, 7 packets/sec&lt;br&gt;  5 minute output rate 38000 bits/sec, 4 packets/sec&lt;br&gt;&lt;br&gt;тоесть нагрузка по трафику можно сказать никакая. &lt;br&gt;память кошки не</description>
</item>

<item>
    <title>Процесс Encrypt периодически съедает весь процессор 7206 (Глеб)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21541.html#1</link>
    <pubDate>Wed, 01 Sep 2010 18:16:35 GMT</pubDate>
    <description>А какая нагрузка по трафику на физических интерфейсах? - NPE400 максимум 215мбит нешифрованного трафика может переварить...&lt;br&gt;</description>
</item>

</channel>
</rss>
