The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Отваливается Cisco 2960."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Диагностика и решение проблем)
Изначальное сообщение [ Отслеживать ]

"Отваливается Cisco 2960."  +/
Сообщение от Izerli (ok) on 05-Июл-13, 13:55 
Добрый день!
Возникла следующая проблема.
Схема такая:
ASA <=> 2960_Gateway <=> 2960_Access (ip dhcp snooping, ip arp inspection) <=> Пользователь.

Если с 2960_Access начать пинговать пользователя с параметром repeat больше 300-т, отваливается доступ к 2960_Access(пинги до 2960_Access не доходят, SSH не открывается).
ASA, 2960_Gateway <=> Пользователь - доступ присутсвует.
2960_Access(MNG) и Пользователь находятся в одном влане.

clear mac-address, clear arp(на Cisco_Access) не помогает.
Дупликатов IP нет. Доступ на Cisco возвращается спустя рандомное время.

Настройка IP DHCP SNOOPING, IP ARP INSPECTION.
ip dhcp snooping vlan 10
ip dhcp snooping information option allow-untrusted
ip dhcp snooping database flash:snooping.txt
ip dhcp snooping
no ip domain-lookup
ip arp inspection vlan 10
ip arp inspection vlan 10 logging acl-match matchlog
ip arp inspection vlan 10 logging dhcp-bindings all
ip arp inspection log-buffer logs 10 interval 20
ip arp inspection filter ARP_VLAN10 vlan  50

В логах чисто.

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Отваливается Cisco 2960."  +/
Сообщение от QRSa (ok) on 09-Июл-13, 20:25 
Какая прошивка на 2960_access?
Как настроен uplink порт в плане dhcp snooping & arp inspection?

PS: как вариант - вынести management IP-address 2960 в отдельный (от пользователей) VL.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Отваливается Cisco 2960."  +/
Сообщение от Izerli (ok) on 10-Июл-13, 13:29 
> Какая прошивка на 2960_access?

c2960s-universalk9-mz.122-55.SE5

> Как настроен uplink порт в плане dhcp snooping & arp inspection?

в режиме trust =)

> PS: как вариант - вынести management IP-address 2960 в отдельный (от пользователей)
> VL.

Ну в общем так везде и сделано(в отдельный VLAN менеджмента). Эта циска - исключение =)

Просто ситуация очень странная =)

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру