Трафик в 100Мбит

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

aka
Сообщения: 171

Трафик в 100Мбит

Сообщение aka »

Итак ситуация. Есть несколько 3 сервера с java приложением и nfs клиентами. Есть 4-й сервер с nfs сервером.
Иногда java уходит в LA под 50-60 на одном из 3-х клиентов и начинается очень большой исходящий трафик в сторону nfs сервера(около 70-100мбит).
tcpdump'ом я увидел, что этот трафик "летит" на 2049-ом порту.
В общем это пока максимум, что я успел на диагностировать, так как сервер рабочий и долго не получается, а джава в процессах висит как <defunct> и лечится только ребутом.

Что подскажите еще посмотреть при следующей такой ситуации?
P.S. Я пока склоняюсь к старому ядру на клиентах... Linux domU-12- 2.6.21.7-2.fc8xen #1 SMP Fri Feb 15 12:34:28 EST 2008 x86_64 GNU/Linux , но это лишь догадки, не более

P.S. Не совсем правильно назвал тему... переименуйте пожалуйста
Мой блог -- unixway.info --
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Трафик в 100Мбит

Сообщение drBatty »

aka писал(а):
06.03.2011 00:24
3-х клиентов и начинается очень большой исходящий трафик в сторону nfs сервера(около 70-100мбит).
tcpdump'ом я увидел, что этот трафик "летит" на 2049-ом порту.

lsof -i | grep 2049
не?
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
aka
Сообщения: 171

Re: Трафик в 100Мбит

Сообщение aka »

Хм, да как то забыл, спасибо. При нормальной работе ничего не говорит.
Мой блог -- unixway.info --
Спасибо сказали:
aka
Сообщения: 171

Re: Трафик в 100Мбит

Сообщение aka »

lsof -i | grep 2049
lsof -i | grep nfs

ничего не говорят. В tcpdump вижу много:

Код: Выделить всё

07:30:04.289244 IP 10.255.138.95.1299052554 > 10.255.159.146.2049: 2920 getattr [|nfs]
07:30:04.289253 IP 10.255.138.95.1767992428 > 10.255.159.146.2049: 4380 proc-1349281121
07:30:04.289258 IP 10.255.138.95.1970416672 > 10.255.159.146.2049: 1072 proc-689987955
07:30:04.289716 IP 10.255.138.95.1315829770 > 10.255.159.146.2049: 2920 getattr [|nfs]
07:30:04.289725 IP 10.255.138.95.1767992428 > 10.255.159.146.2049: 4380 proc-1349281121
07:30:04.289729 IP 10.255.138.95.1970416672 > 10.255.159.146.2049: 1072 proc-689987955
07:30:04.290217 IP 10.255.138.95.1332606986 > 10.255.159.146.2049: 2920 getattr [|nfs]
07:30:04.290226 IP 10.255.138.95.1767992428 > 10.255.159.146.2049: 4380 proc-1349281121
07:30:04.290230 IP 10.255.138.95.1970416672 > 10.255.159.146.2049: 1072 proc-689987955
07:30:04.290739 IP 10.255.138.95.1349384202 > 10.255.159.146.2049: 2920 getattr [|nfs]
07:30:04.290748 IP 10.255.138.95.1767992428 > 10.255.159.146.2049: 4380 proc-1349281121
Мой блог -- unixway.info --
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: Трафик в 100Мбит

Сообщение KiWi »

Поищите в lsof файлы, расположенные на nfs сервере.
Возможно, станет понятно, кто генерирует трафик.
Проверить можно будет по strace.

Потому что сейчас, очевидно, трафик генерируется ядром(если, конечно, не стоит userspace nfs клиент).
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: Трафик в 100Мбит

Сообщение drBatty »

aka писал(а):
08.03.2011 10:41
lsof -i | grep nfs

ничего не говорят. В tcpdump вижу много:

lsof -i показывает только сетевые подключения. man lsof.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали: