Хорошо

Высокая загрузка ЦП процессом VT0 на S6700

298 0 3 0 0

Это небольшое описание проблемы чрезменой загрузки процессора коммутатора S6700 и ее решения.


Описание проблемы   


Загрузка ЦП S6700 составляет 59%, из которых VT0 -  25%.


CPU Usage Stat.  Cycle: 60 (Second)
CPU Usage            : 59% Max: 92%
CPU Usage Stat.  Time : 2015-11-03  16:09:53
CPU utilization for five seconds: 56%: one minute: 47%: five minutes: 27%
Max CPU Usage Stat.  Time : 2015-08-15 11:05.

TaskName  CPU  Runtime(CPU Tick High/Tick Low)  Task Explanation
VT0 25%    0/b8a0b63e       VT0 Line user's task  


Примечания: VT0 обрабатывает задачи аутентификации и обработки команд для пользователей, которые входят в систему на устройстве.


Процесс решения проблемы   


Запустите команду display users, чтобы проверить информацию о пользователях на устройстве.

<S6700>display users
  User-Intf    Delay    Type   Network Address     AuthenStatus    AuthorcmdFlag
  34  VTY 0   02:25:12  TEL    192.168.102.67     pass       no    Username : huawei
  35  VTY 1   00:00:15  TEL    202.xxx.xxx.6      pass       no    Username : Unspecified
+ 36  VTY 2   00:00:00  TEL    111.xxx.xxx.188    pass       no    Username : Unspecified
  37  VTY 3   00:00:10  TEL    187.xxx.xxx.101    pass       no    Username : Unspecified
  38  VTY 4   00:00:08  TEL    222.xxx.xxx.17     pass       no    Username : Unspecified
  50  VTY 16  00:00:00  TEL    131.xxx.xxx.62     not pass   no    Username : Unspecified 


  1. Существующий сегмент IP-адреса управления: 192.168.102.0/24. Пользователи с IP-адресами, не входящими в сегмент IP-адресов, являются неавторизованными пользователями. 

  2. Выполните команду display users несколько раз, чтобы проверить информацию для входа в систему. Количество зарегистрированных пользователей всегда равно 5, а IP-адрес для удаленного доступа постоянно меняется (все являются общедоступными IP-адресами). 

Вывод: загрузка ЦП процессом VT0 высока, потому что пользователи, которые не находятся в сегменте адреса управления, постоянно пытаются войти в S6700.


Первопричина   


Неавторизованные пользователи входят в устройство в режиме Telnet. В результате загрузка ЦП процессом VT0 слишком высока.


Решение   


Настройте ACL на пользовательском интерфейсе vty 0 4 для управления входом в систему.


Configure an ACL on user-interface vty 0 4 to control user login.

#
acl number 2000
 rule 5 permit source 192.168.102.0 0.0.0.255
#
user-interface vty 0 4
 acl 2000 inbound


  • x

Комментарий

Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация
Отправить

Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Пользовательское соглашение.”

My Followers

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход

Заблокировать
Вы уверены, что хотите заблокировать этого пользователя?
Пользователи из вашего черного списка не могут комментировать ваши посты, не могут упоминать вас, не могут отправлять личные сообщения.
Напоминание
Пожалуйста, привяжите свой мобильный номер чтобы получить бонус за приглашение.