Jump to content

Recommended Posts

Posted

Всем доброго времени суток.

Разбирался с непонятной сетевой активностью и обнаружил поток не совсем понятных GRE-пакетов, идущих с Cisco 7201 (имадж c7200p-advipservicesk9-mz.124-4.XD10.bin).

Их особенностью является очень низкий TTL (Обычно 0, но бывает 2, 6 и др. В сторону циски пакетов с низким ттл нет).

Адресом источника идет адрес циски, смотрящий в сеть, а адресом назначения - адрес клиента, который при этом может быть подключен и не подавать никаких жалоб на работу.

Сниффер ругается на них как на "Malformed Packet". В пакете все в порядке с IP-заголовками, а вот начиная с GRE идут непонятки. (Возможно IP тоже бьются, но не доходят до снифера, он висит на зеркальном порту коммутатора). Инногда появляются gre с включенным crc, причем неправильным. Вообще очень похоже на обрезанные пакеты, при том что параллельно идут пакеты более крупные, с ними все нормально.

Кто сталкивался с таким? Куда копать?

Posted

Нарооод :-)

Даже в гугле по запросу "cisco 7201 XD SB" эта тема вылезает второй ссылкой (после сайта циско).

После этого поста, боюсь, начнет вылезать первой.

Кто-то может в паре слов доходчиво объяснить нубу, т е мне, для чего предназначены эти ветки и в чем принципиальная разница при их использовании/неиспользовании/выборе/невыборе?

Posted

Забань эти пакеты, и переходи на L2TP потихоньку, в нем этого бага нет и он работает по всем параметрам лучше.

Posted

Перебрал несколько IOSов, что смог найти.

c7200p-js-mz.122-31.SB15.bin - не понятная вещь без VPDN.

c7200p-adventerprisek9-mz.122-33.SRC1.bin - страшный зверь, не уменьшающий TTL при маршрутизации и страшными ошибками в логах (как я понял, не адекватно воспринимал lcp с радиуса.)

c7200p-advipservicesk9-mz.124-4.XD12.bin - проблема осталась

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.