Перестают ходить исходящие пакеты от абонента
Сеть интернет провайдера небольшого города, активных абонентов около 15к. Схема сети стандартная: Абонентское устройство - коммутатор на доме - коммутатор агрегации на районе - коммутаторы в серверной - маршрутизатор - интернет. IP адреса для всех вланов раздаются микротиками в серверной, на них же шейпится скорость для абонентов. Микротиков много, запаса мощности с головой хватает, каждый загружен на 1-3%.
Совершенно в рандомное время возникает такая ситуация: в одном из вланов начинает ходить огромное количество пакетов, из за этого микротик с этим вланом грузится на 100% и считай что падает весь влан. Если сделать torch на влан где это всё происходит, картина выглядит вот так: https://hkar.ru/19gtP https://hkar.ru/19gtQ
Насколько я понимаю, у абонента почему то перестает передаватся исходящий трафик, а входящий сильно увеличивается из за дубликатов пакетов которые идут на него извне. Идей почему это может происходить и как это пофиксить раз и навсегда ровно 0.
Что стало понятно исходя из практики:
1.Проблема проявляется не во всех вланах. За год наблюдений есть вланы в которых проблема ни разу не встречалась.
-
Домовые коммутаторы и коммутаторы агрегации на районе не виноваты т.к. во первых пробовали делать замену, во вторых проблема регулярно наблюдается на PON’e.
-
Физические и программные неисправности микротиков тоже маловероятны. Пробовали перенести проблемные вланы на другие микроты, проблема проявлялась уже на других. В логах микротов полезной инфы нет, там всякие сообщения о том что юзеры не смогли авторизоватся, но это не причина а следствие. Все ошибки в логах лезут потому что микрот в момент этих глюков загружен на 100% и даже зайти на него это уже достижение.
-
В момент проблемы чтобы это пофиксить достаточно просто на время отключить абонента которого показывает микрот в торче. После этого оно может проработать несколько месяцев без проблем, а может проявится и в этот же день снова.
Понимаю конечно что всех нюансов не объяснить в одном посте, но может кто то сталкивался хотя бы с чем то подобным или есть какие то мысли, с удовольствием почитаю любые мысли по этому поводу.