?

Log in

No account? Create an account
Cisco Systems - Network community [entries|friends|calendar]
Cisco Systems - Network community

[ website | Cisco Systems Inc. ]
[ userinfo | livejournal userinfo ]
[ calendar | livejournal calendar ]

[30 Oct 2017|08:52pm]

vpluto
Коллеги, кто более-менее хорошо знает платформу 76. Я, к сожалению, подзабыл уже :(

Есть 7609 с rsp720-10g-3cxl.
Смотрю на вывод sh platform hardware capacity fabric и вижу там следующее:
Fabric utilization:     Ingress                    Egress
Module  Chanl  Speed  rate  peak                 rate  peak
[...]
5       0        20G   62%   89% @21:54 20Oct17   80%   98% @22:24 29Oct17
5       1        20G    0%    4% @10:45 17Jan17    0%   30% @10:03 25Jul16

И вот как-то меня напрягает, что весь трафик супервизором обрабатывается только через одно, нулевое, касание фабрики, а в первом касании трафика нет вообще.
Особенно неприятно, что egress вчера разгонялся до 98% (ну т.е. фактически грузил касание в полку).

При этом остальные лайнкарты нормально и сравнительно равномерно грузят свои касания.

У меня есть две таких 7609 и на обеих картина одинаковая.

Вопрос - управляем ли процесс распределения трафика между разными касаниями и если да - то каким именно образом?
3 comments|post comment

Новости про CUCM 12.0 [02 May 2017|08:53am]

silver_golem
http://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucm/rel_notes/12_0_1/deprecated_phones/cucm_b_deprecated-phone-models-for-1201.html

The following phone models are newly deprecated as of the 12.0(x) release:
Cisco Unified Wireless IP Phone 7921
Cisco Unified IP Phone 7970
Cisco Unified IP Phone 7971

post comment

7201 & xconnect & STP BPDU forwarding [22 Sep 2016|03:21am]

dadv

Умеет ли 7201 форвардить STP BDU через xconnect?

Именно форвардить, не туннелировать, L2 protocol tunneling не нужен. Чтобы этот xconnect мог быть полноценным звеном L2-кольца в влане.

10 comments|post comment

host zero [24 Aug 2016|10:11pm]

dadv

Думал, в 2016 такого уже не бывает.

Юзер дистрибутива Linux Mint получает по DHCP от провайдера постоянный адрес X.X.185.0 из сети X.X.184.0/22. Пытается обратиться к серверу extra.linuxmint.com и не получает ответа даже на пинг (одинаково для обоих IP-адресов сервера), в то время как ответы на пинг адресу X.X.185.1 приходят успешно, как и успешно завершается трассировка ICMP-пакетами с адреса X.X.185.1, три последних хопа выглядят так:

19  [AS5580] ae00.edge01.chi01.us.as5580.net (78.152.45.134)  212.510 ms  212.603 ms  212.579 ms
20  [AS5580] 78.152.33.246 (78.152.33.246)  206.454 ms  206.359 ms  206.270 ms
21  [AS11878] static-68-235-39-11.cust.tzulo.com (68.235.39.11)  212.489 ms  212.249 ms  212.318 ms


Если трассировать с X.X.185.0, то последним ответившим хопом в трассе является 19-й. Те же результаты получаются, если адреса X.X.185.[01] для теста поставить на цискороутере провайдера. Та же проблема выявлена у адреса X.X.186.0, а вот у X.X.185.255 проблемы нет - ему ответы на пинг возвращаются.

nmap -O про 20-й хоп (первый не отвечающий) говорит, что там что-то похожее на IOS 12.4, но разве такие эффекты бывают на 12.4?
post comment

Диал план cucm 4.2 [01 Jul 2016|02:00pm]
death_fly
День добрый,
хочется перейти на 4-х значный номерной план внутри компании, но при тестировании столкнулся с двумя проблемами:

Read more...Collapse )
7 comments|post comment

[SOLVED] ASA 5512. Температурный датчик [08 Jun 2016|04:03pm]

urugvi
Имеется новая Cisco ASA 5512. Через минут пять работы после загрузки начинают сильно и громко шуметь вентиляторы.
Смотрю температуру и вот, что вижу:

Read more...Collapse )
9 comments|post comment

wlc миграция настроек [19 May 2016|10:22pm]

xrt_nn
Коллеги, может кто знает, у циски есть тулза или гайд какой по миграции всех настроек юзеров и вес страниц с одного wlc контроллера на другой?
Существующий железный уже при смерти, купили развернули виртуальный, но переносить все это руками меня это печалит сильно.
2 comments|post comment

Странности с nat'ом на роутерах [21 Apr 2016|11:27pm]

smartchecker
Есть два роутера c2811 и c2911.
Картинка на обоих схожая. На внешний интерфейс прибит 79.134.xxx.aa5, но nat'им внутрь другой ip из того же диапазона.
Как-то так:
ip nat inside source static tcp 172.31.7.11 80 79.134.xxx.aa7 80 extendable

и на 2911 порт пробрасывается нормально, а на 2811 где-то застревает, хотя acl одинаковые.
Где может быть косяк?
12 comments|post comment

[SOLVED] 7301 IOS regression [12 Apr 2016|05:13pm]

dadv
Read more...Collapse )

Проблема полностью снята переходом на c7301-adventerprisek9-mz.152-4.S5.bin
7 comments|post comment

ENOG 11 - приём докладов - 7-8 июня 2016 [18 Feb 2016|09:26am]

kaa
Уважаемые коллеги!

Объявляется прием докладов для выступления на региональной конференции ENOG 11 / RIPE NCC, которая пройдет в Москве 7-8 июня 2016 г.
Read more...Collapse )
post comment

VIRL [06 Feb 2016|07:55pm]

semigr
В наше неспокойное время решил освежить компетенции и возможно сертификации, касающие железа Cisco (когда-то был CCNP). Под рукой только один старый Catalyst. Узнал, что есть VIRL. Кто-нибудь пробовал? Имеет ли смысл брать в моём случае (платно)?
7 comments|post comment

Cisco static route не работает без ip routing? [25 Jan 2016|07:10pm]

hazan
Добрый День!
Столкнулся сегодня с проблемой:
- Cisco IE3010 с несколькими IP интерфейсами на разных VLAN
- ip routing выключен (устройство работает как свитч)
- один из IP интерфейсов используется для связи с NTP сервером, от которого синхрится сама Cisco
- другие IP интерфейсы используются для раздачи синхры внутри сегментов
- есть статические маршруты для удалённых IP-сегментов, находящихся за другими маршрутизаторами
Маршрутизация между сегментами на самой Cisco выключена специально, этого надо избежать.
Но статика не работает, пока не включишь "ip routing". Без включения маршрутизации работает только default gateway - но этого не хватает, так как удалённых сегментов - несколько.

Можно, конечно, включить маршрутизацию и на все интерфейсы навесить access-list и route-map. Но это какие-то лишние сущности в данной ситуации. Я был 100% уверен, что маршрутизация в даном случае должна работать аналогично маршрутизации на обычных рабочих станциях, где несколько интерфейсов отлично уживаются с несколькими статическими маршрутами.

Что скажете? Есть какой-то простой способ решить данную проблему?
11 comments|post comment

ASA 5512-X ver 9.4. Два ISP. IPSEC туннели на один peer. Возможно ли? [22 Oct 2015|03:58pm]

smartchecker
ASA подключена к двум операторам двумя разными интерфейсами.
Хочу построить два l2l туннеля на одну и туже удалённую ASA.
И разные внутренние сети направлять в разные туннели.
Вот эта картинка почти полностью отражает мою ситуацию.
Только у меня за FW2 несколько сетей, и я их хочу в сеть за FW1 пускать их через разные туннели.

Возможно ли?

UPD:
Как завернуть на нужный интерфейс траффик самой ASA в момент поднятия туннеля.
Т.е. я хочу чтобы на основании адреса источника внутри сети поднимался туннель через соотв. оператора.
post comment

ASA 5512-X ver 9.1. PAT два ISP. Policy routing. Как? [21 Oct 2015|05:03pm]

smartchecker
Хочу разные внутренние сети выпускать через разных провайдеров.
PAT в другой интерфейс прописал, как быть с роутингом?
Как объяснить асе чтобы они выпихивала трафик на другой интерфейс?
set next-hop она не умеет.
6 comments|post comment

ASA 5512-X ver 9.1 PAT + Port forwarding. Туплю. [13 Oct 2015|09:50pm]

smartchecker
Схема простая

i-net -> asa -> c3560 (за ним несколько сетей).

PAT из внутренних сетей наружу работает.
Хочу пробросить порт tcp/2222 с внешнего интерфейса ASA на внутренний хост на tcp/22.

Вроде всё должно работать, но не работает.

Read more...Collapse )
post comment

ASA 5505 + c2960s + cisco 871. Почему не ходит трафик? [09 Oct 2015|11:33pm]

smartchecker
Вырезал vlan 100 по mgmt.

На ASA так...Collapse )
ASA упирается транком в c2960s ...Collapse )
c871 - 192.168.100.1
На 2960s есть отдельный mgmt порт - 192.168.100.2
ASA - 192.168.100.3
air2602 - 192.168.100.4

mgmt порт 2960s воткнут в ASA - порт e0/3.
Роутер воткнут в другой порт свича тоже транком.
С роутера могу зайти на ASA и air2602, а на свич нет.

Почему с ASA пинги на адрес 192.168.100.2 проходят, а с других девайсов - нет?
пинги...Collapse )
4 comments|post comment

ASA 5505 inter-vlan routing и eigrp. Проясните. [08 Oct 2015|05:15pm]

smartchecker
Есть ASA 5505, которая одной ногой смотрит в и-нет, а другой (dot1q trunk) в cisco 3560, с которым общается по EIGRP.
Картина мира, в представлении ASA выглядит так
Read more...Collapse )

Почему из сети 172.31.8.0/24 я не могу дотянуться до интерфейса 192.168.7.50?
В логе вот это
6|Oct 08 2015 17:09:01|110003: Routing failed to locate next hop for icmp from Servers:192.168.7.50/0 to Servers:172.31.8.18/0
11 comments|post comment

2811 и USB boot [23 Sep 2015|03:29pm]

dadv

В каком случае 2811 со свежим ROMMON может отказаться грузиться с USB, при том, что тот же IOS нормально загружается с CompactFlash?

Read more...Collapse )

1 comment|post comment

Очереди на интерфейсах и при шейпинге [26 Jul 2015|12:19pm]

victor_sudakov
Коллеги,

Рассмотрим два варианта

1) гигабитный интерфейс сконфигурирован на более низкую скорость командой "speed 10" или "speed 100";

2) на гигабитном интерфейсе настроен шейпинг на 10 Мбит/с.

Будет ли отличаться алгоритм работы по достижению congestion в первом и втором случае? В плане постановки пакетов в очередь, дропов и т.п. будет разница между вариантами?

И совсем отвлеченный вопрос: можно ли удаленно определить, проходит трафик через "аппаратный" или "программный" шейпер?
15 comments|post comment

asa, доступ к серверу по внешнему адресу из локалки [09 Jul 2015|01:04pm]
death_fly
День добрый,

есть asa, за которой спрятан www сервер, соотв на asa настроен статик и access-list, выглядит это так:


Read more...Collapse )
1 comment|post comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]