Introducción
Este documento describe cómo resolver problemas de paquetes perdidos en una captura de paquetes integrada (EPC).
Prerequisites
Requirements
Familiarícese con la captura de paquetes integrada en Cisco IOS® XE. Esto se describe en Configure and Capture Embedded Packet on Software.
Componentes Utilizados
Los ejemplos de este artículo se basan en routers Cisco IOS XE.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Antecedentes
Hay escenarios donde es vital capturar todos los paquetes que pasan a través de un router; sin embargo, el sistema Cisco IOS XE tiene un mecanismo de regulación de puertos predeterminado para proteger el plano de control.
Este mecanismo puede descartar algunos de los paquetes capturados si se alcanza la limitación de política.
Además, existe una opción que puede configurar para aumentar el número de paquetes por segundo (pps) que se capturarán.
Estos dos elementos desempeñan un papel crucial en la cantidad de paquetes capturados con éxito.
Nota: Los valores predeterminados de estos parámetros pueden depender de la plataforma y de la versión. Asegúrese de comprobar la plataforma y las notas relevantes de la versión y, si es necesario, póngase en contacto con el TAC de Cisco para obtener más ayuda.
Resolución de problemas
El policía de Punt
Este regulador controla los paquetes que se dirigen al plano de control.
Utilice el comando show platform hardware qfp active infrastructure punt statistics type punt-drop para ver estadísticas detalladas de los paquetes que se descartan debido a este mecanismo de control de punt.
El comando se mostrará en categorías diferentes. La categoría en la que debe centrarse es PUNT_PER_CAUSE_POLICER.
Esta es la categoría que incluye la causa EPC que se refiere a la función Embedded Packet Capture.
---- show platform hardware qfp active infrastructure punt statistics type punt-drop ----
Punt Drop Statistics
Number of punt causes = 165
Drop Counter ID 11 Drop Counter Name PUNT_PER_CAUSE_POLICER Counter ID Punt Cause Name Packets ---------------------------------------------------------------------
075 EPC 994641
En general, las estadísticas muestran el número de paquetes de punt recibidos y transmitidos entre las causas de punt que se pueden ver con el comando show platform hardware qfp active infrastructure punt statistics type per-cause.
---- show platform hardware qfp active infrastructure punt statistics type per-cause ----
Global Per Cause Statistics
Number of punt causes = 165
Per Punt Cause Statistics
Packets Packets
Counter ID Punt Cause Name Received Transmitted
------------------------------------------------------------------------------------------------
075 EPC 1527458 532817
Esto da una idea de qué tipo de causas de punt están consumiendo mayormente la trayectoria de punt.
El comando show platform software punt-policer ofrece una instantánea de los paquetes configurados, los paquetes conformados, los paquetes descartados por el regulador y la ráfaga configurada en los paquetes para varias causas de punt. En este caso, el enfoque es la causa de punt EPC.
Router#show platform software punt-policer
Per Punt-Cause Policer Configuration and Packet Counters
Punt Config Rate(pps) Conform Packets Dropped Packets Config Burst(pkts) Config Alert
Cause Description Normal High Normal High Normal High Normal High Normal High
-------------------------------------------------------------------------------------------------------------------------------------------------------------
75 EPC 40000 1000 0 0 0 0 40000 1000 Off Off
Nota: Tenga en cuenta que los valores predeterminados para la velocidad configurada y los paquetes de ráfaga configurados pueden variar entre plataformas y versiones.
Los paquetes de regulación de puertos por segundo y el número de paquetes de ráfaga para una categoría de causa de puertos pueden modificarse mediante el comando platform punt-policer epc <10-32000> [<1-100000000>].
Nota: Tenga cuidado al cambiar los valores de punt configurados por defecto, ya que el regulador de punt es un mecanismo de protección del plano de control.
Parámetro de captura de paquetes incrustados por segundo (pps)
El parámetro packets per second (paquetes por segundo) limita el número de paquetes por segundo que se deben capturar.
El parámetro de paquetes por segundo dentro de la configuración de captura de paquetes integrada se puede indicar con el comando
monitorcapturecapture-namelimit[durationseconds][everyonenumber][packet-lengthsize][packetsnumber][ppsnumber]
Nota: Asegúrese de alinear la configuración del paquete de regulación de puertos por segundo con la configuración del parámetro pps del EPC. Es aconsejable mantener los valores predeterminados.
Puede encontrar información detallada sobre los parámetros disponibles para la captura de paquetes incrustada en Referencia de Comandos de Captura de Paquetes Integrada de Cisco IOS.
Utilización de QFP
Utilice los comandos punt policer show para verificar si la categoría de causa EPC tiene caídas.
Si no ve que el valor de EPC aumente, entonces, una razón diferente puede causar los paquetes que faltan, como la congestión de la interfaz, la limitación de la plataforma, etc.
Utilice el comando show platform hardware active qfp datapath utilization summary antes de iniciar la captura para ver el número de paquetes por segundo. Configure el valor del parámetro paquetes por segundo tanto en el regulador de punt como en la captura de paquetes incrustada.
Router#show platform hardware qfp active datapath utilization summary
CPP 0: 5 secs 1 min 5 min 60 min
Input: Total (pps) 0 0 0 0
(bps) 200 400 392 200
Output: Total (pps) 2 1 1 0
(bps) 15016 9136 9144 4080
Processing: Load (pct) 1 1 1 1
Router#
Mejores medidas
Para obtener mejores resultados de captura, utilice el comando monitor capture capture-name access-list access-list nombre-lista de acceso. Esto le permite capturar solamente el tráfico relevante, aumentando el número de paquetes capturados con éxito.
En su lugar, se pueden utilizar alternativas como las herramientas basadas en el analizador de puerto conmutado (SPAN) para obtener mejores resultados de captura en términos de paquetes capturados.