Jump to content
Калькуляторы

Cisco 7206VXR диагностика загрузки IPSec туннелей

Добрый день.

Имею Cisco 7206VXR, с неё протянуто три IPSec туннеля до филиалов.

В филиалах стоят ASA 5505.

 

Иногда на 7206 подскакивает загрузка процессора до 90 процентов, видно что наиболее жрущий процесс - это шифрование.

Как можно отыскать туннель, который загружен больше всего и вызывает такую нагрузку?

Share this post


Link to post
Share on other sites

Можно ли нарисовать на 7206VXR графики трафика/пакетов по туннелям? Или на ASA нарисуйте такие графики. Правда я никогда не интересовался может ли циска такое, но вероятно данные будут доступны либо как по обычным интерфейсам либо по специфичному SNMP MIB.

Share this post


Link to post
Share on other sites

6 часов назад, Korvet_068 сказал:

Иногда на 7206 подскакивает загрузка процессора до 90 процентов,

Кто-то стучится к вам в гости.

Какая схема Site to Site ? Hub to Spoke ?

Share this post


Link to post
Share on other sites

Собирайте NetFlow и все увидите, кто куда откуда. Делов-то вируталку с любым линухом по вкусу поставить и nfcapd поднять.

 

А если "вот прямо сейчас" надо посмотреть, то ip flow top-talkers в IOS есть. На 7200 платформе должно быть такое.

Share this post


Link to post
Share on other sites

13 часов назад, RN3DCX сказал:

Кто-то стучится к вам в гости.

Какая схема Site to Site ? Hub to Spoke ?

 

Схема хаб энд споук, но в аксесс-листах, описывающих трафик для шифрования есть и  строки, позволяющие филиалам общаться друг с другом.

Убрать их?

Филиалам между собой общаться не нужно.

Edited by Korvet_068

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.