Перейти к содержимому
Калькуляторы

7201 и битый GRE

Всем доброго времени суток.

Разбирался с непонятной сетевой активностью и обнаружил поток не совсем понятных GRE-пакетов, идущих с Cisco 7201 (имадж c7200p-advipservicesk9-mz.124-4.XD10.bin).

Их особенностью является очень низкий TTL (Обычно 0, но бывает 2, 6 и др. В сторону циски пакетов с низким ттл нет).

Адресом источника идет адрес циски, смотрящий в сеть, а адресом назначения - адрес клиента, который при этом может быть подключен и не подавать никаких жалоб на работу.

Сниффер ругается на них как на "Malformed Packet". В пакете все в порядке с IP-заголовками, а вот начиная с GRE идут непонятки. (Возможно IP тоже бьются, но не доходят до снифера, он висит на зеркальном порту коммутатора). Инногда появляются gre с включенным crc, причем неправильным. Вообще очень похоже на обрезанные пакеты, при том что параллельно идут пакеты более крупные, с ними все нормально.

Кто сталкивался с таким? Куда копать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кстати, для проверки поставил:

 

access-list 170 deny ip any any ttl lt 16

interface GigabitEthernet0/0

ip access-group 170 out

 

влиняния нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В ACL не попадают пакеты, идущие с самой циски.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоят пару 3825. Поведение аналогичное.

 

Кидают кучу Malformed Packet с ttl=0

 

Возможно это переполнение каких то буферов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм... у меня c7200p-advipservicesk9-mz.124-4.XD12.bin, ничего похожего не вижу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://www.cisco.com/en/US/docs/ios/12_4/1...s/rn7000XD.html

тут ничего полезного не пишут?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и здесь тоже полезно пишут

 

http://forum.nag.ru/forum/index.php?showto...733&hl=2851

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

кто поделится последним advipservices-XD?

или есть смысл перейти на sb?

Изменено пользователем Valaskor

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

> или есть смысл перейти на sb?

про второе поподробнее пожалуйста : )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

c7200p-adventerprisek9-mz.124-4.XD11.bin - проблема осталась

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нарооод :-)

Даже в гугле по запросу "cisco 7201 XD SB" эта тема вылезает второй ссылкой (после сайта циско).

После этого поста, боюсь, начнет вылезать первой.

Кто-то может в паре слов доходчиво объяснить нубу, т е мне, для чего предназначены эти ветки и в чем принципиальная разница при их использовании/неиспользовании/выборе/невыборе?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Забань эти пакеты, и переходи на L2TP потихоньку, в нем этого бага нет и он работает по всем параметрам лучше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

XD - это обычная Т-ветка. Потом слились, насколько я в курсе.

SB - это BRAS'овская ветка. Изначально включает в себя ISG.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Перебрал несколько IOSов, что смог найти.

c7200p-js-mz.122-31.SB15.bin - не понятная вещь без VPDN.

c7200p-adventerprisek9-mz.122-33.SRC1.bin - страшный зверь, не уменьшающий TTL при маршрутизации и страшными ошибками в логах (как я понял, не адекватно воспринимал lcp с радиуса.)

c7200p-advipservicesk9-mz.124-4.XD12.bin - проблема осталась

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.