@Amigo83
IT-шник

Почему пропадают пакеты на cisco?

Привет! Непонятная для меня ситуация:

Между двумя цисками настроен туннель site-to-site GRE over IPsec.
Внутренние сети 192.168.0.0 и 192.168.1.0
Шлюзы туннеля на цисках 10.0.0.0/29

Все работает, пинг идёт ровный и стабильный, но каждые несколько минут идёт провал 4 - 5 пакетов. Это с компа на комп.

Самое интересное что шлюзы сети 10.0.0.0 пингуются, и больше того с cisco пингуется удалённый хост который 192.168.

Понимаю что ответить почти не реально, интересно как посмотреть на циске почему блокируются - теряются пакеты, потому что до циски они точно доходят. Как посмотреть что происходит на интерфейсе, типа tcpdump на freebsd?
  • Вопрос задан
  • 2240 просмотров
Пригласить эксперта
Ответы на вопрос 3
gbg
@gbg Куратор тега Компьютерные сети
Любые ответы на любые вопросы
Посмотреть - вот так - port mirror

еще можно поизучать вывод show int *
Ответ написан
Archangel
@Archangel
Иван: Если устройства не очень мощные и только Cisco есть в инфраструктуре - используйте EIGRP. Хотя как мне кажется, в вашем случаи динамическая маршрутизация - заморочка которая нужна исключительно ради академического интереса.

P.S. Про захват пакетов читать тут: www.cisco.com/c/en/us/support/docs/ios-nx-os-softw...
Так удобно как tcpdump в реальном времени конечно не получится, но в будущем, уверен, еще пригодиться.
Ответ написан
Комментировать
ferrum90
@ferrum90
Network support
Причем здесь mirror трафика, если GRE поднимается на роутерах. Если ходите dump обмена протоколов используйте debug или команды troubleshooting'a. У вас вероятно поднят DMVPN , следовательно используется протокол nhrp и есть NHS(next-hop server). В вашем случае проблема решится следующим образом:ip #nhrp map multicast [ip NHS]
То есть вам необходимо чтобы рассылка/ответ LSA отправлялись на NHS
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы