QWE Posted August 12, 2019 Posted August 12, 2019 командами настроил зеркалирование CPU трафика monitor session 6 source cpu both monitor session 6 destination interface GigabitEthernet1/8 и увидел много чего, чего по моим понятиям быть не должно в принципе - к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес есть ли какой документ в котором было бы описано в зависимости от условий - какой трафик Cisco кидает на cpu ps практически только транзитный трафик сыпется на cpu Вставить ник Quote
smart85 Posted August 14, 2019 Posted August 14, 2019 Control Plane Policing (CoPP) настроен? Вставить ник Quote
QWE Posted August 14, 2019 Author Posted August 14, 2019 6 минут назад, mse.rus77 сказал: Control Plane Policing (CoPP) настроен? про эту штуку я знаю. как я понял из ответа - пакеты которые мне не нравятся резать с использованием CoPP и не заморачиваться? есть описание того что 4948E обрабатывать должна на CPU? Вставить ник Quote
darkagent Posted August 14, 2019 Posted August 14, 2019 В 12.08.2019 в 20:30, QWE сказал: к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес любые pdu обрабатываются софтом/на cpu. будь то cdp, lldp, igmp, stp, lacp или еще какой протокол. Вставить ник Quote
ShyLion Posted August 14, 2019 Posted August 14, 2019 Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц. У вас какая-то проблема, или решили из любопытства посмотреть? Вставить ник Quote
QWE Posted August 14, 2019 Author Posted August 14, 2019 20 минут назад, ShyLion сказал: Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц. У вас какая-то проблема, или решили из любопытства посмотреть? посмотрел при разборе полетов одной проблемы и увидел много чего не нужного на 100%, вполне возможно и не имеющего ничего с проблемой. кмк если не нужное долетает до CPU, то грузит его 100% Для мирроринга трафика указано вот это source cpu both то в дампе видно - что пакет не нужный прилетает на CPU и тут же разворачивается обратно - такой пинг понг. Меняются только МАК адреса отправителя, получателя. и таких пакетов очень много. В дст мак адрес стоит мак 4948. По какой причине соседнее устройство узнало мак адрес 4948 и шлет в него трафик непонятно. IP адреса в этих пакетах нет. ДА и получается что пакеты не транзитные. Сорри за некорректное утверждение в первом посте. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.