Conexões de rede ssh, snmp, telnet muito lentas, mas http, sftp são rápidas

3

Eu tenho uma pequena rede com cerca de 8 servidores linux, um roteador Cisco 2600 e um switch Cisco 3500XL. O roteador e o switch foram configurados e funcionam corretamente por anos.

Cerca de 6 horas atrás, o tempo para estabelecer uma conexão via determinados protocolos disparou. Conectar-se a um servidor via SSH pode levar alguns minutos para estabelecer. Mas uma vez que a conexão é feita, ela funciona normalmente. Copiar arquivos via scp é rápido também, mas fazer a conexão inicial demora uma eternidade. Mesmo com o telnet.

No entanto, a conexão via HTTP ou HTTPS é perfeita. Eles viajam como normais. Também o SFTP parece estar bem também.

As conexões SNMP também parecem ser afetadas. Meu servidor de monitoramento do Cacti parou de funcionar corretamente com erros de tempo limite nos logs. PHPSVR: Poller[0] Maximum runtime of 292 seconds exceeded for the Script Server. Exiting. Ele fica intermitente, mas na maioria das vezes falhou nos hosts, no entanto, é bastante confiável ao reportar o roteador e trocar a cpu e a memória.

A coisa estranha sobre o monitoramento snmp do switch é que algumas portas de switch continuam a ser reportadas e aparecem nos gráficos de cactos, e outras param cerca de 6 horas atrás. Mas, ao entrar no switch, a CLI mostra atividade nessas portas.

Meu recurso de colo afirma que eles não têm problemas de rede no momento. Eu acho que é algo na minha rede, mas não consigo descobrir o que. Não vejo picos de tráfego significativos e posso realizar consultas DNS sem problemas ( dig consultas demoram cerca de 34 ms). O atraso acontece mesmo quando se conecta entre os hosts dentro da rede.

Quaisquer sugestões sobre como proceder para resolver este problema? Eu recarreguei o switch e o roteador e o problema continua. A seguir, é mostrada a saída de ssh -vv com alguns comentários que indicam quantos segundos de atraso havia em diferentes pontos no processo de login. link

    
por Tauren 10.05.2011 / 07:02

1 resposta

6

Sua resolução de nome foi quebrada.

    
por 10.05.2011 / 07:08