custom.ribbon_feed
キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
262
閲覧回数
0
いいね!
1
返信

Cisco Switch 1000 24port にリプレースしてからネット接続が遅くなった。

k-system
Level 1
Level 1

<主訴>
日中に20%程度のPCがネットに接続できなくなる。
アクセスできても、遅い。

<社内システム概要>
-2024年2月にNetgearのL3スイッチから、Cisco Switch 1000 24port (1Gbpsのポート)にリプレース
-8Fフロアのビルで従業員 500名、PC 500台となる。
-Cisco Swich 1000 24をL3 Core Switchとして運用している。
-スタティックルーティングを利用している。(RIPやOSPFなどは使っていない)
-Coreスイッチは、1台構成となる
-各フロアに アライドテレシスのL2スイッチがあり、その先に約30台のバッファローのAPが接続されている。
-インターネットには、地元プロバイダのマネージドルーター経由で接続されている。
1Gbpsで接続 マネージドルータ機種 RB4011iGS+RM
-アプリケーションは、おもにGoogle WorkspaceやYoutube・動画教材を利用している。
-Microsoft 365 (Office 365)は利用していない。
-DHCPサーバーは、Cisco Switch 1000で行っている。(各フロアにIPを配布)
-DCHPのリース時間は2時間となる。
-Netgear L3スイッチ(15年前の機種)の時は、ここまで遅くならなかった。
-CiscoのConfigは、自分で書きました(当方 CCNA保持していた)
-Cisco Switch 1000では、VLANの設定と、DHCPサーバの設定程度しか行っていない。
(冗長設定は行っていない)

<症状>
リプレース当初 2月から3月は従業員も少なくてトラフィックも少なかったのか快適に動作していた。
2024年4月からたくさんの新従業員が増えてトラフィックが増加した。
また、新PCのセットアップも行っていて、ネットワークから各種ソフトウェアをダウンロードしている。
朝 9:00-16:30まで、ネットに接続できにくくなる症状が発生している。

ネットが遅いとき、(speednet.netで2Mbps)の時、各フロアの端末(WiFi接続)からCisco SwitchへのPingの応答時間が500ms程度かかる。
172.16.xx.xxx からの応答: バイト数 =32 時間 =518ms TTL=255
172.16.xx.xxx からの応答: バイト数 =32 時間 =532ms TTL=255
172.16.xx.xxx からの応答: バイト数 =32 時間 =438ms TTL=255
172.16.xx.xxx からの応答: バイト数 =32 時間 =550ms TTL=255

なお、Cisco Switchのコンソールから同じ時刻にPINGをCiscoのインターフェースのIPに向けてうってみると 1msec程度で応答がある。

ISP業者に問い合わせしてルーターの負荷やNATがボトルネックになっていない確認したが、ルーター側は問題ないと連絡があった。
切り分けの為、マネージドルーターにPCを直接接続して、speednet.netで速度を計測すると、1Gbps程度のスピードがでる。
同時刻に、Cisco Switch 1000に接続された有線接続PCからspeednet.netで速度を計測すると、1.5Mbps程度しか速度がでない。

当初 DHCPの割り当て数の不足を疑って show dhcp ip pool してみたが、問題なく動作している。

パフォーマンス問題がでているとき show processes cpuすると 20%程度の負荷となっている。
(PM4:30以降は 負荷率 7%程度で落ち着く)
AM9:00まで、と PM4:30以降は何も問題ない。快適に使えている。

パフォーマンス不足になっている時、5Fフロアを確認したが、夕方 PM4:30に人が減っているにも関わらず、
ネットへのアクセススピードが遅い。

show logging してみても、何も問題のあるログは出てきていない。
せいぜい、有線LAN Portに端末が接続されたかどうか程度となる。


<ネットワーク構成>
添付の写真を参照


<考察>
500台程度の端末接続で、Cisco Switch 1000がパフォーマンス問題をだしているのかと思ったが、性能的には問題ないはずと思う。
ひょっとして、ManagedルーターのNAT処理に限界がきていて ヘロヘロになっていて、Cisco Swich 1000にまで影響が波及しているのかもしれない。しかしだな、Cisco Switchに Pingの応答時間が 500msecかかるのはおかしい。
その時、CPU負荷率は、20%程度しか上がっていない。


<その他情報> 最大でも CPU負荷率は、30%程度で収まっている。スクリーンショット 2024-04-12 103928.png

Switch#show processes cpu history

666666666666665555566666666665555566666999995555566666666668
100
90
80
70
60
50
40
30
20
10 **********************************************************
0....5....1....1....2....2....3....3....4....4....5....5....6
0 5 0 5 0 5 0 5 0 5 0
CPU% per second (last 60 seconds)

 


1 1 1 11 1 1 1 1
998891889989990989998098899889899209988909990899899980989298
100
90
80
70
60
50
40
30
20
10 ##########################################################
0....5....1....1....2....2....3....3....4....4....5....5....6
0 5 0 5 0 5 0 5 0 5 0
CPU% per minute (last 60 minutes)
* = maximum CPU% # = average CPU%

 


112222222211111111111111112222222111111111111111112222221111111111111111
246767767621111211111111124565764321201111111111115655761111111111111112
100
90
80
70
60
50
40
30 ******** ***** ******
20 *######* *#####* *####*
10 ######################################################################
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7..
0 5 0 5 0 5 0 5 0 5 0 5 0
CPU% per hour (last 72 hours)
* = maximum CPU% # = average CPU%

 

1 件の受理された解決策

受理された解決策

k-system
Level 1
Level 1

結局 典型的なインターネット回線側の大域不足ということで、改善していく方向となりました。

お騒がせしました。

元の投稿で解決策を見る

1件の返信1

k-system
Level 1
Level 1

結局 典型的なインターネット回線側の大域不足ということで、改善していく方向となりました。

お騒がせしました。