The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"C2621 'виснет' Fa0/0 и модем на Fa0/1"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"C2621 'виснет' Fa0/0 и модем на Fa0/1"  
Сообщение от Anton email(??) on 10-Апр-06, 23:51 
Может у кого-то еще что-то похожее было:
Есть роутер Cisco 2621XM с двумя FastEthernet интерфейсами, на нем стоит IOS 12.4 adventerprisek9.
Оба интерфейса роутера включены в гигабитный Catalyst 2970T-G24-E. Интерфейсы на каталисте в разных вланах (один в локалку, один в влан с ADSL модемами).
Локалка: 12 десктопов Dell с гигабитными адаптерами и 5 ноутбуков HP, тоже с гигабитными адаптерами.
Картинка такая:
                __________________   _______________________
корп. канал<---(ADSL-модем Dynamix) (ADSL-модем Huawei MT800)--->Интернет 8Mbit
   ISP2         --------o---------   -----------o-----------          ISP1
                        |                       |
                ________|_______________________|___________    __________________
               (                   VLAN 2                   )--( Netscreen Juniper)--->VPN
                ---------------------o----------------------    ------------------
                                     |Fa0/1
                _____________________|______________________
               (                  C2621XM                   )
                ---------------------o----------------------          
                                     |Fa0/0
                _____________________|______________________
               (                   VLAN 1                   )
                ---------------------o----------------------          
                                     |
                               ______|______
                                  LAN 1Gbit
                              
ADSL-модем Dynamix работает мостом на скорости 256Кбит, PPPoE настроен на Fa0/1 интерфейсе.
ADSL-модем Huawei работает роутером на скорости 8Мбит, PPPoE настроен на самом модеме

Симптомы:
1) периодически (где-то раз в сутки-двое) странным образом отключается интерфейс Fa0/0 подключенный к локалке. Странным потому-что интерфейс не errdisabled и не down, buffer leaks тоже не наблюдатся. Вобщем и на каталисте и на циске sh int кроме ошибок input-а ничего аномального не показывает. Роутинг лупов debug не обнаруживает. Помогает в этой ситуации только shut, no shut.
2) периодически (раз в час-полтора) падает Huawei, после чего модем прекращает отвечать на пинги а лампочки горят красивым разноцветным образом не моргая. Помогает power off/on
3) пару раз роутер чудесным образом самостоятельно уходил в перезагрузку (подключен к UPS, провода надежно закреплены, охлаждение отличное)

Интересное замечание - виснет это все только когда в сетке идет работа. То-есть может все выходные работать отлично, а утром в 9:25 падает...

Не могу дать конфиг пока, потому-что доступа сейчас нет к нему. Надеюсь что кто-то похожую картину уже наблюдал.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "C2621 'виснет' Fa0/0 и модем на Fa0/1"  
Сообщение от Anton email(??) on 10-Апр-06, 23:53 
После поста увидел, что "картинку" разнесло. Сорри за неудобство, но copy/paste в notepad показывает отлично...
Еще раз спасибо за любую помощь!
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "C2621 'виснет' Fa0/0 и модем на Fa0/1"  
Сообщение от ipmanyak (??) on 11-Апр-06, 10:51 
>После поста увидел, что "картинку" разнесло. Сорри за неудобство, но copy/paste в
>notepad показывает отлично...
>Еще раз спасибо за любую помощь!
заземление есть и оно работает ?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "C2621 'виснет' Fa0/0 и модем на Fa0/1"  
Сообщение от Anton email(??) on 11-Апр-06, 13:39 
>>После поста увидел, что "картинку" разнесло. Сорри за неудобство, но copy/paste в
>>notepad показывает отлично...
>>Еще раз спасибо за любую помощь!
>заземление есть и оно работает ?

Заземление есть, 8 Ом.

Вот кстати и конфиги роутера и каталиста (много мусора по причине экспериментов для локализации проблемы :)


Current configuration : 5281 bytes
!
version 12.4
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname void
!
boot-start-marker
boot-end-marker
!
no logging buffered
enable password 7 xxxxxxxxxxxxxxxxxxxxx
!
aaa new-model
!
aaa authentication login default local group radius
aaa authentication ppp default group radius local
aaa authorization network default group radius
aaa accounting network default start-stop group radius
!
aaa session-id common
!
resource policy
!
clock timezone Kiev 2
clock summer-time Kiev recurring last Sun Mar 2:00 last Sun Oct 2:00
no errdisable detect cause udld
no errdisable detect cause bpduguard
no errdisable detect cause rootguard
no errdisable detect cause pagp-flap
no errdisable detect cause dtp-flap
no errdisable detect cause link-flap
errdisable recovery interval 30
no network-clock-participate slot 1
no network-clock-participate wic 0
ip wccp version 1
ip wccp web-cache redirect-list squid
ip cef
!
no ip bootp server
ip domain name pumaua.local
ip name-server 193.193.193.100
ip ips signature 2000 0 disable
ip ips name evil
vpdn enable
!
vpdn-group pptp
! Default PPTP VPDN group
accept-dialin
  protocol pptp
  virtual-template 1
!
username admin privilege 15 password 7 150B1F061D202F3739
!
buffers tune automatic
!
interface Tunnel0
ip address 192.168.168.9 255.255.255.252
ip mtu 1468
ip tcp adjust-mss 968
ip policy route-map oneway
no ip mroute-cache
tunnel source 233.233.233.5
tunnel destination 112.112.112.112
!
interface Tunnel1
ip address 192.168.169.9 255.255.255.252
ip mtu 1468
ip tcp adjust-mss 968
ip policy route-map oneway
no ip mroute-cache
tunnel source 233.233.233.5
tunnel destination 113.113.113.113
!
interface FastEthernet0/0
description LAN interface
ip address 10.101.38.6 255.255.255.0
ip wccp web-cache redirect in
ip nat inside
ip virtual-reassembly
ip policy route-map oneway
duplex auto
speed auto
snmp ifindex persist
no cdp enable
!
interface FastEthernet0/1
bandwidth 8192
ip address 233.233.233.5 255.255.255.248
no ip unreachables
no ip proxy-arp
ip accounting output-packets
ip nat outside
ip ips evil in
ip virtual-reassembly
ip route-cache flow
ip policy route-map oneway
no ip mroute-cache
duplex auto
speed auto
pppoe enable
pppoe-client dial-pool-number 1
no cdp enable
!
interface Virtual-Template1
ip unnumbered Dialer1
ip mtu 1392
ip nat inside
ip virtual-reassembly
peer default ip address pool default
compress mppc
ppp encrypt mppe auto
ppp authentication ms-chap
ppp timeout retry 255
ppp timeout ncp 600
ppp timeout authentication 255
!
interface Dialer1
bandwidth 256
ip address negotiated
ip mtu 1392
ip nat outside
ip ips evil in
ip virtual-reassembly
encapsulation ppp
dialer pool 1
dialer-group 1
no cdp enable
ppp authentication pap callin
ppp pap sent-username some-login password 7 xxxxxxxxxxxxxxxxxxxxx
!
ip local pool default 10.101.38.100 10.101.38.110
no ip route static inter-vrf
ip route 0.0.0.0 0.0.0.0 233.233.233.1
ip route 10.1.1.0 255.255.255.0 10.101.38.250
ip route 10.101.0.0 255.255.0.0 10.101.38.250 permanent
ip route 10.101.38.1 255.255.255.255 FastEthernet0/0
ip route 10.101.38.1 255.255.255.255 Null0 250
ip route 10.101.38.250 255.255.255.255 FastEthernet0/0
ip route 10.101.38.250 255.255.255.255 Null0 250
ip route 192.1.1.0 255.255.255.0 10.101.38.1
ip route 192.168.99.0 255.255.255.0 10.101.38.250
ip route 222.222.222.222 255.255.255.255 Dialer1
!
ip flow-export version 9
ip flow-export destination 10.101.38.91 3000
!
no ip http server
no ip http secure-server
ip nat inside source list 155 interface Dialer1 overload
ip nat inside source list 156 interface FastEthernet0/1 overload
!
ip access-list standard squid
deny   10.101.38.91
permit any
!
ip access-list extended antispoof
deny   ip 192.168.0.0 0.0.255.255 any log
deny   ip 0.0.0.0 0.255.255.255 any log
deny   ip host 255.255.255.255 any log
deny   ip 127.0.0.0 0.255.255.255 any log
deny   ip 224.0.0.0 15.255.255.255 any log
deny   ip 240.0.0.0 7.255.255.255 any log
deny   ip 10.0.0.0 0.255.255.255 any log
deny   ip 172.16.0.0 0.15.255.255 any log
ip access-list extended ssh-wall
permit tcp 10.101.38.0 0.0.0.255 any
permit tcp host 111.111.111.111 any
deny   ip any any
!
no logging trap
access-list 1 remark SNMP access
access-list 1 permit 10.101.38.91
access-list 155 permit ip 10.101.38.0 0.0.0.255 host 222.222.222.222
access-list 156 permit ip 10.101.38.0 0.0.0.255 any
access-list 160 permit udp host 10.101.38.91 host 10.101.38.6 eq snmp
access-list 700 permit 000f.a360.de20   0000.0000.0000
access-list 700 deny   0000.0000.0000   ffff.ffff.ffff
snmp-server community public RO 1
snmp-server ifindex persist
snmp-server enable traps tty
snmp-server manager
no cdp run
arp 10.101.38.1 0014.c260.ddbf ARPA
!
route-map oneway permit 1
set ip df 0
!
!
radius-server host 10.101.38.1 auth-port 1645 acct-port 1646
radius-server key 7 xxxxxxxxxxxxxxxxxxxx
radius-server vsa send accounting
radius-server vsa send authentication
!
control-plane
!
line con 0
speed 115200
line aux 0
line vty 0 4
access-class ssh-wall in
exec-timeout 0 0
transport input telnet
!
ntp source FastEthernet0/1
ntp server 62.149.0.1
!
end

А вот конфиг Catalyst-а:

Current configuration : 3746 bytes
!
! Last configuration change at 15:56:19 Kiev Mon Apr 10 2006
! NVRAM config last updated at 15:57:27 Kiev Mon Apr 10 2006
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
service password-encryption
!
hostname nest
!
enable secret 5 xxxxxxxxxxxxxxxxxxxxxxxxx
!
no aaa new-model
clock timezone Kiev 2
clock summer-time Kiev recurring last Sun Mar 2:00 last Sun Oct 2:00
udld aggressive

ip subnet-zero
!
!
mls qos map cos-dscp 0 8 16 26 32 46 46 56
!
!
macro global description cisco-global
no errdisable detect cause pagp-flap
no errdisable detect cause dtp-flap
no errdisable detect cause link-flap
no errdisable detect cause l2ptguard
no errdisable detect cause gbic-invalid
no errdisable detect cause dhcp-rate-limit
no errdisable detect cause arp-inspection
no errdisable detect cause loopback
errdisable recovery cause udld
errdisable recovery cause bpduguard
errdisable recovery cause security-violation
errdisable recovery cause channel-misconfig
errdisable recovery cause pagp-flap
errdisable recovery cause dtp-flap
errdisable recovery cause link-flap
errdisable recovery cause gbic-invalid
errdisable recovery cause l2ptguard
errdisable recovery cause psecure-violation
errdisable recovery cause dhcp-rate-limit
errdisable recovery cause unicast-flood
errdisable recovery cause vmps
errdisable recovery cause storm-control
errdisable recovery cause arp-inspection
errdisable recovery cause loopback
errdisable recovery interval 30
no file verify auto
!
mac access-list extended deny_cisco
deny   host 000a.f40b.54c9 any
deny   any host 000a.f40b.54c9
permit any any
mac access-list extended deny_netscreen
deny   host 0010.db7b.8d31 any
deny   any host 0010.db7b.8d31
permit any any
!
spanning-tree mode rapid-pvst
spanning-tree loopguard default
spanning-tree extend system-id
no spanning-tree vlan 2
spanning-tree vlan 2 forward-time 4
!
vlan internal allocation policy ascending
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
description Cisco Fa0/0
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet0/3
!
interface GigabitEthernet0/4
!
interface GigabitEthernet0/5
!
interface GigabitEthernet0/6
description ADSL corp link
switchport access vlan 2
bandwidth 256
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet0/7
!
interface GigabitEthernet0/8
description PBX
no cdp enable
!
interface GigabitEthernet0/9
!
interface GigabitEthernet0/10
!
interface GigabitEthernet0/11
!
interface GigabitEthernet0/12
!
interface GigabitEthernet0/13
!
interface GigabitEthernet0/14
no cdp enable
!
interface GigabitEthernet0/15
!
interface GigabitEthernet0/16
!
interface GigabitEthernet0/17
!
interface GigabitEthernet0/18
description Netscreen
switchport access vlan 2
bandwidth 8192
ip access-group 1 in
speed 10
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet0/19
!
interface GigabitEthernet0/20
description Cisco 2621XM
switchport access vlan 2
ip access-group 2 in
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet0/21
!
interface GigabitEthernet0/22
description ADSL modem Internet
switchport access vlan 2
bandwidth 8000
delay 30
keepalive 30
no cdp enable
spanning-tree portfast
!
interface GigabitEthernet0/23
!
interface GigabitEthernet0/24
!
interface Vlan1
ip address 10.101.38.28 255.255.255.0
no ip route-cache
!
ip default-gateway 10.101.38.6
ip http server
access-list 1 deny   233.233.233.1
access-list 1 permit any
access-list 2 deny   10.101.38.250
access-list 2 permit any
no cdp run
!
control-plane
!
!
line con 0
line vty 0 4
password 7 xxxxxxxxxxxxxxxxxx
login
line vty 5 15
password 7 xxxxxxxxxxxxxxxxxx
login
!
ntp clock-period 36029068
ntp server 62.149.0.1
!
end

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "C2621 'виснет' Fa0/0 и модем на Fa0/1"  
Сообщение от voice email(??) on 01-Июн-06, 17:47 
Есть похожая ситуация.
Пока  решения как подымать порт по errdisable recovery не нашол.
По ошибкам вижу что приходит loopback и ложит порт.

Методом гугления нашол что это может быть плохой кабель.
Менять все кабеля накладно.
Пытаюсь вычислить кто или что посылает этот loopback....

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру