Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • xares
  • Registratie: Januari 2007
  • Laatst online: 21:19
Sinds 2 dagen hebben wij een vreemd probleem met 1 van onze HSRP groep. Dit gaat om de HSRP groep voor de uplinks naar onze provider toe en niet andere HSRP groepen tussen 2 de routers.

Een stukje uit de Syslogs van Router 2:
2012-02-16 05:59:29 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Speak -> Standby
2012-02-16 05:59:27 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Speak -> Standby
2012-02-16 05:59:27 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Standby -> Active
2012-02-16 05:59:27 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Active -> Speak
2012-02-16 05:59:24 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Active -> Speak
2012-02-16 05:59:23 %HSRP-5-STATECHANGE: GigabitEthernet0/10 Grp 1 state Standby -> Active
Dit gaat dan 10 tot 20 minuten zo door. Eergisteren was dit rond 1uur en rond 4uur 's nachts, en vannacht maar 1 keer om 6uur.

Cisco 1 detecteert geen HSRP state changes en geeft aan dat de laatste state change 8 weken geleden was. Waarschijnlijk omdat het ontzettend snel weer terug gaat naar Standby.

Vannacht was ik aan het kijken op Cisco-2 met het commando "show standby GigabitEthernet0/10", en dan zie je Router Active "unknown" staan op het moment dat hij om switcht. En 1 of 2 seconden later weet hij weer wie de active router is en gaat HSRP weer in Standby.
interface GigabitEthernet0/10
no switchport
ip address xxx.xxx.xxx.xxx 255.255.255.248
standby 1 ip xxx.xxx.xxx.xxx
standby 1 timers 1 3
standby 1 priority 80
standby 1 preempt
standby 1 authentication geh31m
Setup:

Router 1 (ISP) --------------------------------------------------- Router 2 (ISP)
| |
| |
| HSRP | HSRP
| |
| |
| |
Cisco 1 3750G-------------------------------------------------------Cisco 2 3750G


De link tussen beide Cisco's hebben aan beide kanten tagged VLAN's, dus het HSRP verkeer van onze routed poort loopt via Cisco 2 -> router 2 -> Router 1 -> Cisco 1 (en andersom).

Intern zien wij geen hogere belasting op zowel verkeer, proccesor en geheugen dus dat zou het probleem niet kunnen veroorzaken. Het lijkt mij dat er meer verkeer langs de routers van onze ISP loopt en daar ergens packetloss optreed?

Zit ik met mijn gedachtengang goed dat het probleem waarschijnlijk aan een overbelast netwerk bij de ISP ligt? Wellicht door een backup van een andere klant.

  • Pauwl
  • Registratie: September 2001
  • Laatst online: 21:13
Kun je niet beter met vlan interfaces aan de slag ipv routed interfaces? Dan hebben de switches op L2 een hsrp adjacency ipv dat ze elkaar zien via je isp routers, of is dit met opzet gedaan? Als er nu een probleem is aan de kant van de isp dan kun je dus changes in je standby group hebben terwijl dit niet de bedoeling is.

edit: check ook even of je op het moment van deze error ook een hoge cpu load hebt op je switches. Dat zou ook adjacency flaps kunnen veroorzaken. Wellicht dat je op dat moment ook last hebt van input drops.

[ Voor 52% gewijzigd door Pauwl op 16-02-2012 22:15 ]


  • xelnaha
  • Registratie: November 2008
  • Laatst online: 25-05 00:46
HRSP hello timers staan standaard op 3 sec, dus na 10 sec zou de hrsp groep omklappen.

Wellicht kun je een SPAN opzetten om te zien of je idd de juiste hello's voorbij komen of niet. Als je dit aan twee kanten doet, kun je wellicht achterhalen waar de hello's in het grote zwarte niets verdwijnen.

je geeft aan:
" Cisco 1 detecteert geen HSRP state changes en geeft aan dat de laatste state change 8 weken geleden was. Waarschijnlijk omdat het ontzettend snel weer terug gaat naar Standby."

Dit zou betekenen dat de 2 routers elkaar helemaal niet zien, immers de actieve router hoeft niet down te gaan, als de andere router packet loss heeft.

Router 1 denk dat er niets aan de hand is, ook niet als er een standby weg zou vallen.

Ik gok dus packetloss ergens.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 22:20

Predator

Suffers from split brain

I begrijp ook echt niet waarom je dit met een routed port doet :?

• Doe die link tussen Router 1 & 2 weg.
• Wijs de poorten op Cisco 1 & 2 toe aan een vlan.
• Configureer de hsrp op je desbetreffende SVI.

Die config heeft gewoon meer voordelen.
Nu ben je afhankelijk van die link tussen Router 1 & 2.
Je kan ook niet van Cisco 1 naar Router 2 als Router 1 dood is, tenzij als je ergens nog dynamische routing hebt, of een backup route (dan moet je interface nog down gaan ook, want niet noodzakelijk zo hoeft te zijn).

Maar het probleem zit duidelijk op de verbinding Router 1 <-> Router 2
Go back to L2 ;)

Everybody lies | BFD rocks ! | PC-specs


  • xares
  • Registratie: Januari 2007
  • Laatst online: 21:19
Bedankt voor de feedback, we hebben nu al een aantal dagen geen HSRP state changes gehad.

Deze week gaan we sowieso een link leggen tussen beide Cisco's voor de HSRP.

Thanks!