トップページ⇒network
16コメント10KB

CRCエラーを止める方法

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@emerald.mei.co.jpNGNG
CiscoのCatalyst5509とCatalyst2924のあいだを100BASE-TXで
ISLのVLANトランクで使用しているのですが、2924のポートから
CRCエラーを吐いてしまいます。(671367CRCと表示)
Proxyが2台とファイヤーウォールが2台つながっているのですが、
「最近LANが遅いのはCRCエラーのせいだ!来週までにゼロにしろ!」
とうちの上司が怒鳴ります。
もっとも他に原因はあるとは思うのですが、どうしたらエラーが止ま
るか教えてください。よろしくおねがいします。
0002anonymousNGNG
ケーブルに問題があるんじゃない?

0003anonymousNGNG
ケーブルも3本変えたんですけど、だめでした。どうしよう・・。
0004FiveNGNG
うーむ、理由はなんでしょうね。
Config か Trunk port を show した結果って書けません?

http://www.cisco.com/warp/public/473/43.html
ここに書かれている作業はきちんとされているのですよね。
0005anonymousですNGNG
show configした結果です。
問題を起こしているトランクポートです。
トランクプロトコルはISLです。

interface FastEthernet0/22
speed 100
duplex full
switchport trunk allowed vlan 1@`10@`1002-1005
switchport mode trunk

VLAN10はサーバのセグメントです。
もともとベンダーにやってもらったので基本的な間違いは
ないとは思うのですが…。
ちなみに、そのスイッチのほかのポートでは問題を起こしていません。

VLANやめて,ただのスイッチとして使えば問題ないんじゃないの?という
外野の意見もあるのですが、どうなんでしょうか?
0006FiveNGNG
ちなみに Catalyst 5509 側はどうなっています?

あと、
http://www.cisco.com/univercd/cc/td/doc/product/lan/c2900xl/29_35sa6/ig_2900/matrbl.htm#xtocid228373
これを見る限りで、CRC エラーが頻発し性能が低い場合ということなので、
auto negotiation の失敗(duplex の設定の不一致)が原因のような気がします。
0007名無しさん@そうだ選挙にいこうNGNG
上司の電波の影響が大きい。
まずお前が消えろ!と言いましょう、あなたが先に消えないことを祈ります。
0008anonymousですNGNG
>Fiveさん
例の5509の設定です。
Vlan Level Duplex Speed Type
----- ---------- ---------- ------ ------ ----- ------------
3/5 connected trunk normal full 100 10/100BaseTX

もちろん、ちゃんとお互いスピードやDuplexの設定は固定してありますけど。
ケーブルも変えたし、お互いのポートも変えました。でも数値は変わらないのです。

Ciscoのページも見たのですが、ネタも出尽くした状態・・・。
いまも後ろで吠えてますよ。
「異常でない根拠がなければ5509を買い取らせて交換させる」
と電波どころか放射線出してます。

>7さん
御意!みんな嫌ってるよ。何であんな奴が管理者なんだ!って。
早く死んでもらいたいのが我々チームの願いです。
0009FiveNGNG
>>8
Catalyst 5509 の CatOS@` Catalyst 2924XL の IOS のバージョンはそれぞれ
どうなっています?
0010anonymousですNGNG
Catalyst5509のバージョンです。
WS-C5509 Software@` Version McpSW: 4.5(1) NmpSW: 4.5(1)
System Bootstrap Version: 5.1(2)
Hardware Version: 1.0 Model: WS-C5509

Mod Port Model Serial # Versions
--- ---- ---------- --------- -------------------
1 0 WS-X5530 015421510 Hw : 3.4
Fw : 5.1(2)
Fw1: 4.4(1)
Sw : 4.5(1)
2 12 WS-X5201R 015425110 Hw : 3.1
Fw : 4.3(1)
Sw : 4.5(1)
3 24 WS-X5225R 015570498 Hw : 3.3
Fw : 4.3(1)
Sw : 4.5(1)
4 1 WS-X5302 014582426 Hw : 7.5
Fw : 20.13
Fw1: 3.1(1)

Catalyst2924XLのバージョンです。
Cisco Internetwork Operating System Software
IOS (tm) C2900XL Software (C2900XL-C3H2S-M)@` Version 11.2(8.2)SA6@`
MAINTENANCE INTERIM SOFTWARE
Copyright (c) 1986-1999 by cisco Systems@` Inc.

ちなみに共に去年の今ごろ買ったものです。
0011FiveNGNG
ちょっと TAC の公開情報を探して見ましたが、それらしいものはありませんね。
実機があればテストもできるのですが・・・。

もし自分の手元に実機があったら、多分以下の手順でトラブルシュートをすると
思います。Sniffer 級のアナライザは手配可能ですよね?

1) まず、半二重にしてみる。これでトラブルが解消されたら 6) に進む
2) 間にスイッチじゃないハブを入れて様子を見る。問題に変更がなければ
  次に進む。問題が出たら、3') に進む。
3) ハブにアナライザを接続し、トラフィックを採取する。
3') Shomiti の Century Tap のような分配器を間に接続する。
  http://www.shomiti.com/products/tapfamily.html
4) CRC エラーが出てくる前後のパケットを見て、本当に CRC エラーが出ていないか
  確かめる。本当に出ていたら、出している方のスイッチの修理ないしメンテナンスを
  要求する。
5) CRC エラーのパケットがなければ、前後のパケットを一つ一つ検討し、正常通信時に
  見られないパケットがないか調べて見る。また、場合によっては採取したパケットを
  送出して、どこでエラーが出るかを確認する。
  # 死ぬほど面倒な作業です。

# これ以降は 3') の Tap が必要なので、入手不可能であればここで終わり。
6) 全二重に戻し、ハブを外して 3') の Century Tap を接続し、上記 4)-5) の作業を
  継続する。

やっぱりベンダーにクレームつけたほうが早そうですね・・・。
0012anonymousですNGNG
お返事ありがとうございます。
ちょっとヘビーな解析ですね。

さっきベンダーの人が別件で来たのでいろいろ聞いてみたところ、
どうもISLのパケットが1530バイト以上のようで、これがもしかしたら
間違ってCRCとしてカウントしているんではないのか?というヒントを
もらいました。
ログ等を送付して確認してもらう手配は取りました。
やっぱり、ただのスイッチとして使うのが無難じゃないのかな?というのが
今のところの結論です。
0013FiveNGNG
>>12
あー、なるほど。そういう原因も確かに考えられますね。
もし結果がわかって、ここに書けるようだったらぜひ教えてください。

単なるスイッチにするかどうかは VLAN 切る必然性次第でしょうね。
ただアメリカで VLAN がそれほどアピールしなかったように、必然性が
あるようなケースというのは限られてくるのだと思っています。
0014そいでNGNG
どうなったの?
0015通りすがりNGNG
某所で同じような構成でやってますが、VLAN使ったときに
Catalyst側でCRCエラーがカウントされていましたが、それは
カウンターだけの問題で通信には影響はないとCiscoから通知が
でていたような気がする。
だから、大丈夫なようなきがするんですけどね。

LANが遅いのは別の問題じゃないでしょうか。
0016anonymousですNGNG
今日は休日出勤でシステムのメンテナンスやってます。

ご連絡遅くなりました。ベンダーから回答が来ました。
15さんのおっしゃる通りCiscoからレポートが上がっていたようです。

[CSCdm31600]
Externally found moderate defect: Closed (C)
2900XL gets CRC when trunking to a cat5k
Release Notes:
When trunking between a 2924xl and a ws-x5225r or a ws-x5213a and
DTP is running on cat5000@` CRC errors are reported on 2924
due to the reception of non-ISL (DTP) packets.
The workaround is to use "nonegotiate" trunk mode on cat5000
so that DTP will not be running.

ISLエンキャプスレーションのパケットをやっぱりCRCとカウント
してしまうみたいで、実運用に問題なくこのバグフィックスも行
われることはないそうです。
また、同様の3500XLシリーズにも適用されるそうです。

とりあえず、人畜無蓋であるにせよVLANトランクを使うことのないところは
外す方向で進めて行こうかとは考えています。
ちなみに、相手が6500とか、2948G-L3の場合では出ませんでした。

あとはパフォーマンスの問題だけ残ってしまった・・・。
サーバの問題だと思うけど。

とりあえず、みなさんありがとうございました。
■ このスレッドは過去ログ倉庫に格納されています