← All posts tagged Cisco

winner
netflow asr1k Cisco ? Коллеги, подскажите, пожалуйста, а как правильно собирать netflow с BRAS на Cisco ASR?
Раньше на ISR в конфиге интерфейса virtual-template были строчки ip flow ingress / ip flow egress, теперь на virtual-template нельзя повесить ip flow monitor COLLECTOR input:
% Flow Monitor: Flow Monitor 'COLLECTOR' Virtual Interface Unsupported

А мне бы собирать netflow до NAT. Как это правильно теперь делается?
winner
ipsec Cisco Чего-то вдруг рухнула 2811:
System returned to ROM by bus error at PC 0x436E4318, address 0xD0D0D21 at 16:17:29 MSK Mon Apr 9 2012
System restarted at 16:19:16 MSK Mon Apr 9 2012

После загрузки не захотел подыматься IPSec, не смотря на то, что стоял connect auto, в дебаге попыток соединения не было тоже. Перевёл в manual, запустил — поднялось, вернул в auto. Посмотрим.
winner
Cisco ra1 uptime is 9 hours, 10 minutes
System returned to ROM by bus error at PC 0x422D34A0, address 0x813B at 1:17:50 MSK/MSD Thu Aug 26 2011
System restarted at 1:20:06 MSK/MSD Thu Aug 26 2011
System image file is "flash:c2800nm-adventerprisek9-mz.124-22.T.bin"

вот же хрень...
winner
Cisco ? дано: мы — интернет-провайдер. так получилось, что у нескольких наших клиентов одна обслуживающая организация; у них общая сеть и эт аобслуживающая организация собрала все их подключения в 1 VLAN, т.е. наши VLAN'ы 235,250,251,264 и еще несколько других они у себя "замкнули" в один VLAN. на каждого из этих клиентов у нас заведен отдельный VLAN и сеть /30, клиентский порт в режиме Access.
Т.к. все сабинтерфейсы у нас в одном маршрутизаторе, то на свитчах я постоянно вижу сообщения MACFLAP и непериодически на клиентских портах, на транковых портах между свитчами или на транке к маршруитзаторами PVST (loopguard) блокирует несколько из этих VLAN'ов.
А теперь вопрос: ведь не должно же STP блокироват виланы в данном случае? т.е. это скорее всего у них где-то петля дальше?

PS: Эта обслуживающая организация на контакт идти не хочет.
winner
Cisco ? несколько раз уже замечаю, что начинает тормозить маршрутизатор — cisco 2811 (C2800NM-SPSERVICESK9-M), Version 12.4(5a))
процессор занят на 100%
смотрю по процессам:
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
155 159552440 17708065 9010 19.44% 25.62% 19.86% 0 CCSIP_SPI_CONTRO
157 105231872 27641995 3806 12.01% 15.90% 11.24% 0 CCSIP_UDP_SOCKET

функция этого маршрутизатора — BGP и подсети по другим раскидать.
вопрос: какой, нафиг, сип? и чего подебажить? deb ccsip all молчит
winner
Cisco ? господа Cisco-веды, может кинет кто как подобное — dlink.ru — сделать на 2960?
и можно ли разрешить на некоторых портах только pppoe траффик?
про l2-acl я начитался, а как их применять что-то не пойму.
winner
Cisco вот почему для того, чтобы сделать sh lldp нужно сначала ключить привилегированные команды (enable), а для sh cdp не нужно?
winner
catalyst Cisco дано: cisco 2960, иногда отваливаются все воткнутые в нее клиенты. в логах при этом
*Mar 1 01:09:29.289: %SW_MATM-4-MACFLAP_NOTIF: Host 0016.17dc.509d in vlan 225 is flapping between port Fa0/24 and port Fa0/23
*Mar 1 01:09:44.363: %SW_MATM-4-MACFLAP_NOTIF: Host 0016.17dc.509d in vlan 11 is flapping between port Fa0/23 and port Fa0/24
примечательно, что это мак-адрес клиента, подключенного через радио на сектор, воткнутый в порт fa0/23, но! сектор БС должен отправлять этого клиента в VLAN 224.
помогает ребут каталиста. лупгвард включен — ничего не блочит.
вот, как выглядит в норме САМ-таблица:
#sh mac ad | i 0016.17dc.509d
224 0016.17dc.509d DYNAMIC Fa0/23
что за глюк? с fa0/24 этот МАК-адрес никак не мог прийти!