Перейти к содержимому
Калькуляторы

4948E, мирроринг CPU трафика. Откуда трафик?

командами настроил зеркалирование CPU трафика

 

monitor session 6 source cpu both

monitor session 6 destination interface GigabitEthernet1/8

 

и увидел много чего, чего по моим понятиям быть не должно в принципе  -  к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес

есть ли какой документ в котором было бы описано в зависимости от условий - какой трафик Cisco кидает на cpu

 

ps

практически только транзитный трафик сыпется на cpu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Control Plane Policing (CoPP) настроен?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 минут назад, mse.rus77 сказал:

Control Plane Policing (CoPP) настроен?

про эту штуку я знаю.

как я понял из ответа - пакеты которые мне не нравятся резать с использованием CoPP и не заморачиваться?

есть описание того что 4948E обрабатывать должна на CPU?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 12.08.2019 в 20:30, QWE сказал:

к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес

любые pdu обрабатываются софтом/на cpu. будь то cdp, lldp, igmp, stp, lacp или еще какой протокол. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц.

У вас какая-то проблема, или решили из любопытства посмотреть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

20 минут назад, ShyLion сказал:

Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц.

У вас какая-то проблема, или решили из любопытства посмотреть?

посмотрел при разборе полетов одной проблемы и увидел много чего не нужного на 100%, вполне возможно и не имеющего ничего с проблемой.

кмк если не нужное долетает до CPU, то грузит его 100%

 

Для мирроринга трафика указано вот это source cpu both то в дампе видно - что пакет не нужный прилетает на CPU и тут же разворачивается обратно - такой пинг понг. Меняются только МАК адреса отправителя, получателя. и таких пакетов очень много. В дст мак адрес стоит мак 4948. По какой причине соседнее устройство узнало мак адрес 4948 и шлет в него трафик непонятно. IP адреса в этих пакетах нет.

ДА и получается что пакеты не транзитные.  Сорри за некорректное утверждение в первом посте.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.