我有一个小型networking,大约有8台Linux服务器,一台Cisco 2600路由器和一台Cisco 3500XL交换机。 路由器和交换机已经configuration好,可以正常工作多年。 大约6小时前,通过某些协议build立连接的时间猛增。 通过SSH连接到服务器可能需要几分钟时间才能build立。 但一旦build立连接,就可以正常工作。 通过scp复制文件也很快,但是最初的连接是永久的。 和telnet一样。 但是,通过HTTP或HTTPS连接是完全正常的。 他们像往常一样巡航。 而且SFTP似乎也很好。 SNMP连接似乎也受到影响。 我的Cacti监控服务器在日志中的超时错误中已停止正常工作。 PHPSVR: Poller[0] Maximum runtime of 292 seconds exceeded for the Script Server. Exiting. 它是间歇性的,但主要是主机失败的结果,但是在报告路由器和交换机cpu和内存方面相当可靠。 关于snmp监视交换机的一个奇怪的事情是,一些交换机端口继续被报告并出现在仙人掌图中,而另一些端口在大约6小时前停止。 但是login到交换机CLI显示这些端口上的活动。 我的科洛设施声称他们目前没有networking问题。 我认为这是在我的networking中的东西,但无法弄清楚什么。 我没有看到任何重大的stream量高峰,我可以毫无问题地执行DNS查询( dig查询需要大约34毫秒)。 即使在networking内的主机之间进行连接时也会发生延迟。 任何关于如何进行故障排除指针? 我重新加载了交换机和路由器,问题仍然存在。 以下显示了ssh -vv的输出,其中有一些注释表明login过程中不同点的延迟时间。 https://gist.github.com/963682
我拥有2个思科交换机小型企业交换机。 他们都是SG200-26 26端口千兆智能交换机。 一个有fw版本。 1.0.0.19,而另一个版本是1.1.1.8。 我现在正在尝试将其固件升级到最新版本1.4.0.88,在http://software.cisco.com/download/release.html?mdfid=283771818&flowid=24301&softwareid=282463182&release=1.4.0.88&relind=AVAILABLE&rellifecycle=&reltype =最新 我从谷歌浏览器进入httppipe理界面,并select“从http升级固件”。 我select.ros文件并尝试执行更新。 不幸的是,系统告诉我,副本已经失败,软件是“非法格式”。 我有双重检查,该文件是正确的。 什么可能是错的? 我需要先更新bootloader吗? 有没有指导呢?
是否有可能通过单个交换机的端口将控制委派给最终用户? 情况如下:假设一家公司提供托pipe服务。 每台客户机的服务器都连接在交换机上的一个端口上。 如果用户想为该端口创build一些规则(例如禁止从特定IP地址访问),他必须联系技术支持。 有没有办法将用户的端口(只有这个端口!)委托给用户?
当运行traceroute时,在从一个MPLS点到另一个MPLS点的路由追踪中,是否应该看到公网IP地址? 所以当我做从10.0.0.1到10.0.1.1 traceroute,我看到之间的一些公共IP地址… 在一些路由器上,我看到了这一点,在其他的路由器上,我不知道这是什么意思?
我有几个客户,我连接到通过思科VPN客户端(V5,如果重要的话)在Windows上。 我正在做一些整理,并想知道是否有一种简单的方法可以从Linux桌面连接到相同的VPN端点。 这是我们的客户谁购买了思科设备,所以我不能简单地下载思科Linux客户端没有login。 如果需要,我可以请求我们的一个客户做下载,但我宁愿如果可能的话自己sorting。 在ServerFault中进行了一些挖掘之后,我发现了一些对vpnc的引用。 这是一个合适的解决scheme,还是有一些额外的箍跳过?
我试图在包示踪做一个练习。 我configuration1841路由器(但问题发生在所有路由器)。 当我尝试使用不同于此类地址的缺陷掩码(使用VLSM)的掩码来设置IP地址时,路由器说我的掩码不正确(错误掩码)并且不会更改任何内容。 我将实现一个无类路由协议(RIPv2)。 这里的命令行: Router> Router>enable Router#config termin Enter configuration commands, one per line. End with CNTL/Z. Router(config)#int Ser0/0/0 Router(config-if)#ip address 172.16.199.228 255.255.255.252 Bad mask /30 for address 172.16.199.228 <— HERE Router(config-if)# 我如何设置一个没有缺陷掩码的IP地址? 谢谢! 🙂
各种思科催化剂之间的性能差异是什么? 谷歌发现注意到有用的。 C65xx,C49xx,C37xx和C35xx是否有任何基准或真实的体验? 所有系列的交换模式的数据包延迟是否相同? 编辑:我主要考虑1GBit切换与<20服务器,虽然混合单播和多播不同的数据包大小。
我需要找出直接连接到思科交换机的设备的MAC地址和端口,最好通过SNMP。 我发现的最好的方法是与CDP邻居,但我没有findMAC地址,只有IP和主机名。 目前我从ip通过RFC1286-MIB :: dot1dTpFdbPort获得mac,但是这是非常不可靠的,因为ip地址并不总是列在这个表中。 有人知道一个更好的方式来检索MAC地址?
这感觉像一个愚蠢的问题,但在这里。 我有一个Cisco Catalyst 2960S交换机,目前运行的是软件版本12.2(55)SE3 思科网站上列出的最新软件是12.2.58-SE2(ED)和15.0.1-SE2(ED) 我是否需要保留在12.x系列软件上,还是可以使用15.x软件?
我们有一个局域网与思科交换机,冗余布线和生成树。 如果我理解正确,当我拔出冗余电缆(当前由生成树“使用”)时,需要几秒钟,直到生成树收敛。 我怎样才能防止这个数据包丢失(假设我事先知道电缆将被拉出)? 也就是说,如何让生成树“主动”适应呢? 我会猜想接口shutdown加上等待几秒钟就足够了,但是不敢尝试。 实际上,我认为接口closures会导致收敛期间中断时间相同,因为昨天当我在某些接口上做了一个被认为是无害的configuration改变时,我遭受了这样的中断。 (编辑:我刚刚通过实验确定了这一点;正如预料的那样,在接口closures之后,中断了大约20秒 – 请注意,我正在寻找一种“无损”独奏,而不仅仅是“更less的损失”)。