Problemas persistentes na rede de pequenas empresas usando o Cisco 871W e o Catalyst Express 500

1

Sendo o mais qualificado (leia-se: ainda não qualificado) para resolver nossos problemas de rede persistentes, recorri ao serverfault para orientação. Eu fiz algumas pesquisas, lendo documentação relacionada no cisco.com e tentei um pouco de solução de problemas.

Aqui está a configuração:

  • Conexão síncrona de 100 MB de um provedor de Internet comercial (testado várias vezes a 100 m na origem)
  • Ponto e amp wireless Cisco 871W roteador é onde a conexão WAN começa (isso serve para todos os nossos sem fio). A única conexão cabeada no 871W é o Catalyst Switch listado abaixo.
  • O Cisco Catalyst Express 500 (24TT) é onde todas as conexões com fio terminam.
  • Cerca de 20 estações de trabalho e servidores do Windows (apenas servidores AD / Web).
  • Alguns serviços no EC2, incluindo correio e outros servidores / aplicativos da web.
  • Eu tenho dito que o cabeamento TOLD internamente deve estar pronto para gigabit.

Aqui estão os problemas:

  • taxas de download geralmente lentas da internet para a área de trabalho / laptop
  • erros freqüentes "a página não pode ser exibida" nos navegadores - às vezes são necessários 3 ou 4 recarregamentos ... muitas vezes o CSS não carrega ou outro conteúdo que exige que o navegador se conecte a um servidor diferente.
  • velocidade lenta na LAN da estação de trabalho para os arquivos de cópia da estação de trabalho. Eu esperaria extremamente rápida estação de trabalho de transferência de dados para estação de trabalho / servidor para estação de trabalho nesta rede simples.

Várias coisas que preciso admitir:

  1. Eu não sou basicamente um cara da rede.
  2. O financiamento é relativamente baixo, eu preciso ser o cara que encontra a solução.
  3. Eu entendo a maior parte da terminologia e a maior parte da tecnologia.
  4. A implementação é onde eu falho devido à falta de experiência.

Chegando ao ponto:

Gostaria de saber se os administradores de rede experientes acham que nossa pequena rede deve ser suficientemente servida com nosso hardware atual, se configurada corretamente ... ou se devemos comprar novos equipamentos e começar de novo? Se começar de novo é o plano, qualquer que seja o novo equipamento pode ser uma pergunta completamente diferente.

Se eu não tiver fornecido informações suficientes, farei algumas resoluções de problemas e atualizarei com os resultados. Eu tenho experiência em usar o wireshark e algumas outras ferramentas. Por favor, deixe-me saber o que você acha que seria mais útil e obrigado antecipadamente.

EDITOS:

Esqueci-me de acrescentar que o aplicativo da Cisco não terminará de carregar o console do SDM Express. Ele trava toda vez nos "módulos de preenchimento ... DHCP". Eventualmente, falha e fecha. Eu reiniciei o hardware e isso ainda acontece.

11/16/2011 AM: Eu estava verificando os alertas e logs no switch e notei que a porta do roteador 871W estava mostrando half duplex. Eu também estou mostrando 12.000 pacotes descartados nas últimas 17 horas nesta porta. Estou voltando meu foco aqui e atualizarei quando eu puder entrar no 871 Router. A partir de agora, o SDM não consegue carregar completamente. Eu não sou muito bom com SSH, mas tenho que tentar neste momento.

Além disso, 1 smartport é definido no switch Catalyst ... e é apenas uma das portas normalmente usadas para uma estação de trabalho. Essa função do roteador é definida para essa porta. Isso pode ser algo que eu preciso mudar também? A porta que realmente é o roteador (que vai para a WAN) é apenas definida para outra. Todas as outras portas estão definidas para 'other'as bem. Nenhuma das portas 'G' está sendo usada. Eu acho que o roteador deve ser conectado a uma das portas G no Switch.

11/16/2011 PM: Eu reiniciei o Router hoje à noite e reconfigurei o switch para que a WAN estivesse realmente usando a porta de uplink. Eu tentei diferentes portas no roteador para ver se o problema duplex iria embora (se era uma porta ruim) e outras portas do roteador estão desativadas. Eu posso SSH no roteador e foi capaz de mostrar algumas das configurações. Diz-me que todas as portas estão ativadas e são todas 100 completas ou automáticas. Nenhuma das portas está configurada para a metade.

Sabendo disso, presumo que preciso atualizar o sistema operacional no roteador e ir a partir daí. No mínimo, esse é o meu próximo passo.

22/11/2011: Sendo novo no suporte da Cisco, eu não sabia muito sobre seu ambiente e fluxo de trabalho. Dado que o problema é provavelmente um problema do IOS com o 871W Router, eu comprei um contrato de suporte (SmartNet) com a Cisco. Continuarei atualizando isso com informações, mas agora parece (e a Cisco concorda) que primeiro precisamos atualizar o roteador. Seu código atualmente em execução a partir de 2006. Eu deveria pegar o adaptador USB para Serial no correio hoje. Essa é a última parte que preciso para fazer as coisas acontecerem, finalmente.

    
por Ben Campbell 16.11.2011 / 01:01

3 respostas

1

O 871W pode atingir 80Mbps com o CEF. NAT ou PPPoE reduz para 25Mbps ou mais. O CBAC desce para 12Mbps. Consulte a lista de desempenho da Cisco .

    
por 16.11.2011 / 01:48
1

Se eu fosse um apostador, colocaria meu dinheiro nas tabelas de estado NAT no 871W como a origem do problema. Muitos desses dispositivos de última geração têm memória limitada à disposição e, dependendo dos padrões de uso, suas tabelas de conversão de estado NAT podem ser preenchidas. Quando isso acontece, você vê o comportamento exatamente como afirmou - conexões que falham até que um ou mais "slots" sejam abertos na tabela de estados.

Aqui estão algumas coisas que você pode fazer para solucionar problemas. (desculpe - eu não sou um especialista da Cisco e, como tal, não posso fornecer os comandos exatos que você precisará para fazer isso)

  1. Aumenta o número máximo de entradas que o roteador manterá em sua tabela de estados
  2. Encurtar a expiração das entradas da tabela de estados
  3. Troque completamente o dispositivo por um dispositivo com maior capacidade temporariamente. Você não precisa necessariamente sair e comprar algo - basta encontrar um PC antigo, verificar se ele tem duas ou mais interfaces de rede e, em seguida, instalar PFSense . Se essa alteração resolver o problema, você localizará o problema.
por 16.11.2011 / 01:53
1

Verifique se você não está usando a negociação automática para as configurações de velocidade do link ou duplex. Defina cada dispositivo na rede (até mesmo estações de trabalho) estaticamente para solucionar problemas. Eu vi os sintomas que você descreveu com uma incompatibilidade de duplex.

    
por 22.11.2011 / 19:56