Cisco DMVPN нужна помощь. |
Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6776-й день
Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua |
Cisco DMVPN нужна помощь. |
Morftimg |
Apr 14 2021, 14:38
Пост
#1
|
Благодарности: 10 Репутация: 754 0day rescue Группа: Модеры Сообщений: 4 491 С нами с: 21-April 06 |
Добрый день.
Есть связаные подразделения через DMVPN сервис на базе Cisco. Делал я очень давно по разным гайдам и вроде бы все работает тфу тфу. Но есть одна точка где по каким то причинам не до конца проходит видео трафик (подозреваю UDP). Как это выглядит долго смотришь видео и переодически раз в пару минут обрывает на 10-20 секунд и снова появляется. Архив когда крутишь ситуация хуже 30 секунд смотришь 1-2 минуты обрыв. При этом весь основной трафик ходит без проблем и само подключение к серверу есть и в 1С и тд все работает. То есть сам канал не рвется. Локально естественно все работает как надо. И выяснился момент интересный. Некоторые соседи Spoke тоже могут нормально смотреть видео без обрывов, а некоторые не могут Сами сижу в сети за HUB коммутатором. В общем то ли где то проблема с маршрутизацией то ли с фрагментацией я не знаю. Помогите как то выяснить причину. Ладно б оно там вообще не работало, но оно как то плохо, но работает. Сообщение отредактировал Morftimg - Apr 14 2021, 20:11 |
Tiger |
Apr 14 2021, 16:34
Пост
#2
|
Благодарности: 1756 Репутация: 1225 Праведник Группа: CуперМодеры Сообщений: 13 207 С нами с: 20-October 06 |
Я так понимаю "умные" люди купили кошку и не купили саппорт? Ответ - пусть кто принимал решение и ипется.
|
Morftimg |
Apr 14 2021, 19:57
Пост
#3
|
Благодарности: 10 Репутация: 754 0day rescue Группа: Модеры Сообщений: 4 491 С нами с: 21-April 06 |
|
Tiger |
Apr 16 2021, 15:14
Пост
#4
|
Благодарности: 1756 Репутация: 1225 Праведник Группа: CуперМодеры Сообщений: 13 207 С нами с: 20-October 06 |
Кошкам 6-7 лет... Делал я в меру своих способностей. Они EoL? Саппорт помогает настроить? Саппорт помогает когда что-то, что заявлено в мануале не работает. Настроить помогает PS, но он дорогой очень. По сути вопроса - я бы копал в сторону MTU и MSS Clamping. » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
Morftimg |
Apr 16 2021, 16:10
Пост
#5
|
Благодарности: 10 Репутация: 754 0day rescue Группа: Модеры Сообщений: 4 491 С нами с: 21-April 06 |
Да уже енд оф лайф. Это 2800 2900 серии.
MTU и MSS везде одинаковые для тунельного интерфейса. Меня убивает как HUB-Spoke рветься, Spoke-Spoke не рветься. Под спойлером настройки тунельного они везде одинаковые: » Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... « |
x1shn1k |
Apr 17 2021, 7:59
Пост
#6
|
Репутация: 531 Старожил Группа: Пользователи Сообщений: 2 907 С нами с: 2-April 06 |
Откуда видео? Чем смотришь?
"Локально естественно все работает как надо." - это вообще как понимать? Wiresharkом можно попробовать собрать трафик на компе и посмотреть что с пакетами в момент проблемы происходит. |
Nikolay_ |
Apr 17 2021, 14:28
Пост
#7
|
Репутация: 98 Cтаршой Группа: Пользователи Сообщений: 634 С нами с: 18-March 10 |
qos pre-classify - вероятно еще и qos настроен?
Из описания непонятно где находится видеосервер (?) и где клиент (Hub, Spoke). Проблема может быть вообще не DMVPN связана... |
Morftimg |
May 11 2021, 19:54
Пост
#8
|
Благодарности: 10 Репутация: 754 0day rescue Группа: Модеры Сообщений: 4 491 С нами с: 21-April 06 |
В общем обчистил все аксесс листы и очереди и правила и все заработало. Но многие из них нужны, а какие именно влияют на эту шляпу так и не ясно пока что
При том что все эти правила одинаковые для всех клиентов и везде кроме этого места работает с ними же нормально. Сообщение отредактировал Morftimg - May 12 2021, 7:05 |
Упрощённая версия | Сейчас: 3rd October 2024 - 0:47 |
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст. |