交换机s9300v100r006上网业务丢包cpu高

发布时间:  2014-12-22 浏览次数:  239 下载次数:  0
问题描述
s9300 v1r6的版本
拓扑:pc---s5700--s9300---双链路上行两个路由器---外网
pc的网关在s9300上面,s5700做2层透传,s9300上面双上行,是配置的策略路由器分别到上行两个路由器出外网
pc ping路由器有丢包,ping外网有丢包,但是能通。
s9300上面发现cpu高
告警信息
<WuHan_9312>disp cpu-usage

CPU Usage Stat. Cycle: 5 (Second)

CPU Usage            : 64% Max: 99%

CPU Usage Stat. Time : 2012-08-03  14:51:03

CPU utilization for five seconds: 58%: one minute: 59%: five minutes: 59%.

TaskName        CPU  Runtime(CPU Tick High/Tick Low)  Task Explanation

VIDL               37%         0/4e632368       DOPRA IDLE                   

bcmRX           12%         0/1ac6919f       bcmRX                        

FTS                9%          0/14b9119f       FTS                          

MOD              0%           0/       0       MOD  Module Management       

IPCR              14%         0/1dfab3bc       IPCR                         

bcmCNTR.0      1%         0/ 397f812       tS15                         

bcmTX            1%         0/ 220f988       tS16                         

bcmXGS3AsyncTX   0%         0/       0       tS17                         

bmLINK.0         1%         0/ 23657b4       tS18                         

SOCK              11%         0/16f88bd3       SOCKPacket schedule and process

OS                 11%         0/16f2a240       Operation System  
处理过程
1:客户反馈cpu高,检查cpu哪项高,发现主要是IPCR  BcmRX  SOCK这3项比较高
2:<Huawei>display cpu-defend statistics all  发现有大量的arp-miss丢包
3:pc ping交换机上行链路1丢包,但是能通。ping交换机上行链路2不通。
根因
设备上配置了大量的重定向到下一跳的流策略,其中有不少重定向的下一跳地址不可达,导致查找arp表项失败,从而上送CPU触发ARP-MISS流程来学习ARP,并触发重定向下一跳的acl规格反复刷新,IPCR任务不停的下发该acl规则导致cpu占用率高。
解决方案
分析下一跳地址不可达的原因或者直接将不可达的下一跳地址删除。

建议与总结

END