Автор Тема: VanDyke есть вопрос.  (Прочитано 5117 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
VanDyke есть вопрос.
« : 18 июля 2011, 14:01:23 »
Вроде как ты адекватный специалист. Опишу ситуацию, есть старенькая 3550, с 3мя тоннелями до офисов, остальные порты в акцесс вланах, пробовали менять иос, когда на компьютере в акцесс-влане включаеш снифер - виден траффик из тоннеля. Куда думать?
٩(●̮̮̃•̃)۶

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #1 : 18 июля 2011, 14:18:46 »
И чего это делает в курилке?
Вопрос риторический, тут гадание на кофейной гуще, я даже не знаю что дебажить... ip cef?
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #2 : 18 июля 2011, 14:22:17 »
А траф виден только при promiscuous mode или даже без него?
Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #3 : 18 июля 2011, 14:23:45 »
А траф виден только при promiscuous mode или даже без него?

только при promiscuous (неразборчивый режим в терминологии виндов)
٩(●̮̮̃•̃)۶

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #4 : 18 июля 2011, 14:27:38 »
Перенести в Сети может?
не надо, вопрос врятли найдет ответ.
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #5 : 18 июля 2011, 14:45:15 »
myst
А снифишь wireshark?
Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #6 : 18 июля 2011, 14:48:38 »
myst
А снифишь wireshark?
да
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #7 : 18 июля 2011, 15:06:22 »
myst
wireshark в promisc mode ловит предназначенные не себе пакеты. Т.е. циска вполне может посылать траф независимо от того, включен ли сниффер или нет.
Попробуй debug ip packet с access-list повесить на порт если есть такая возможность. Если это так - тогда уже надо курить почему вместо hext hop посылается траф на все порты.
Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #8 : 18 июля 2011, 15:07:57 »
myst
wireshark в promisc mode ловит предназначенные не себе пакеты. Т.е. циска вполне может посылать траф независимо от того, включен ли сниффер или нет.
Попробуй debug ip packet с access-list повесить на порт если есть такая возможность. Если это так - тогда уже надо курить почему вместо hext hop посылается траф на все порты.
дык в том и вопрос, почему она посылает траф на все порты? все в ствоих вланах и на разных физических портах...
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #9 : 18 июля 2011, 15:16:01 »
дык в том и вопрос, почему она посылает траф на все порты?
Ну вначале у меня было подозрение на сниффер - некоторые вполне могут броадкастом срать чтобы перехватить побольше. Но wireshark так точно не делает.
А туннели afaik под cef не подпадают и работают через process switching - можно или курить sh int stat или банально вырубить cef если есть возможность.
ЗЫ next-hop туннелей нормально кстати в sh arp/sh mac-address появились? Роуты никакие не смотрят next-hop-ом на интерфейс?

Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #10 : 18 июля 2011, 15:18:38 »
дык в том и вопрос, почему она посылает траф на все порты?
Ну вначале у меня было подозрение на сниффер - некоторые вполне могут броадкастом срать чтобы перехватить побольше. Но wireshark так точно не делает.
А туннели afaik под cef не подпадают и работают через process switching - можно или курить sh int stat или банально вырубить cef если есть возможность.
ЗЫ next-hop туннелей нормально кстати в sh arp/sh mac-address появились? Роуты никакие не смотрят next-hop-ом на интерфейс?



Роуты никакие, все прозрачно. некст хопов нету. траффик из тоннелей светится на всех портах коммутатора.
ЗЫ на ip cef  я грешил в первую очаредь, но дебаг не принес ясности.
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #11 : 18 июля 2011, 15:24:36 »
. траффик из тоннелей светится на всех портах коммутатора.
весь трафик кстати или только исходящий (входящий)?
Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #12 : 18 июля 2011, 23:14:56 »
В обе стороны. От всех абонентов.
٩(●̮̮̃•̃)۶

Оффлайн VanDyke

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 1800
  • Рейтинг: 73
  • Пол: Мужской
  • Network Warrior
    • Просмотр профиля
  • Откуда: Destination network unreachable
Re: VanDyke есть вопрос.
« Ответ #13 : 19 июля 2011, 09:15:58 »
myst
вот думаю и не могу придумать причину, по которой циска будет специально дублировать входящие пакеты на остальные порты. Ведь это кстати должно неслабо грузить CPU. Да и кроме SPAN - в голову не приходит вообще как такое можно сделать.
Not as ultimate as 42, but pretty close...

Оффлайн myst

  • Постоялец
  • ***
  • Сообщений: 372
  • Рейтинг: 8
  • Пол: Мужской
    • mistiq.master@gmail.com
    • mistiq.master
    • Просмотр профиля
  • Откуда: Владивосток
Re: VanDyke есть вопрос.
« Ответ #14 : 19 июля 2011, 09:30:49 »
myst
вот думаю и не могу придумать причину, по которой циска будет специально дублировать входящие пакеты на остальные порты. Ведь это кстати должно неслабо грузить CPU. Да и кроме SPAN - в голову не приходит вообще как такое можно сделать.

Вот именно на этом у меня мысль и остановилась.
٩(●̮̮̃•̃)۶