Jump to content
Калькуляторы

4948E, мирроринг CPU трафика. Откуда трафик?

командами настроил зеркалирование CPU трафика

 

monitor session 6 source cpu both

monitor session 6 destination interface GigabitEthernet1/8

 

и увидел много чего, чего по моим понятиям быть не должно в принципе  -  к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес

есть ли какой документ в котором было бы описано в зависимости от условий - какой трафик Cisco кидает на cpu

 

ps

практически только транзитный трафик сыпется на cpu

Share this post


Link to post
Share on other sites
6 минут назад, mse.rus77 сказал:

Control Plane Policing (CoPP) настроен?

про эту штуку я знаю.

как я понял из ответа - пакеты которые мне не нравятся резать с использованием CoPP и не заморачиваться?

есть описание того что 4948E обрабатывать должна на CPU?

Share this post


Link to post
Share on other sites
В 12.08.2019 в 20:30, QWE сказал:

к примеру транзитный трафик VLANа в котором у 4948E не поднят ip адрес

любые pdu обрабатываются софтом/на cpu. будь то cdp, lldp, igmp, stp, lacp или еще какой протокол. 

Share this post


Link to post
Share on other sites

Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц.

У вас какая-то проблема, или решили из любопытства посмотреть?

Share this post


Link to post
Share on other sites
20 минут назад, ShyLion сказал:

Тот факт что ASIC отправляет на процессор пакет, еще не факт что пакет как-то обрабатывается и грузит проц.

У вас какая-то проблема, или решили из любопытства посмотреть?

посмотрел при разборе полетов одной проблемы и увидел много чего не нужного на 100%, вполне возможно и не имеющего ничего с проблемой.

кмк если не нужное долетает до CPU, то грузит его 100%

 

Для мирроринга трафика указано вот это source cpu both то в дампе видно - что пакет не нужный прилетает на CPU и тут же разворачивается обратно - такой пинг понг. Меняются только МАК адреса отправителя, получателя. и таких пакетов очень много. В дст мак адрес стоит мак 4948. По какой причине соседнее устройство узнало мак адрес 4948 и шлет в него трафик непонятно. IP адреса в этих пакетах нет.

ДА и получается что пакеты не транзитные.  Сорри за некорректное утверждение в первом посте.

 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this