Cisco Source routing

Űdv!

Segítségeteket kérem a probléma megoldására.
Van egy Cisco 3560-as switch amin bekellene állítani egy forrás routolást.
Rajzoltam egy topologiát remélem átlátható: http://kepfeltoltes.hu/090119/topologia_www.kepfeltoltes.hu_.png

A rajzon szereplő 10.10.0.1 ipcimű szgépnek összes forgalma a 192.168.1.254-felé
kellene mennie a másik 10.10.1.1 ipcimű gépnek pedig 192.168.2.254 felé.

Beállítotam a 3560-as ciscoba a következőket:

interface FastEthernet0/1
no switchport
ip address 10.10.1.254 255.255.255.0 secondary
ip address 10.10.0.254 255.255.255.0
speed 100
duplex full

interface FastEthernet0/2
no switchport
ip address 192.168.1.253 255.255.255.0
speed 100
duplex full

interface FastEthernet0/3
no switchport
ip address 192.168.2.253 255.255.255.0
speed 100
duplex full

ip prefix-list belso seq 5 permit 10.10.0.0/24
ip prefix-list belso2 seq 5 permit 10.10.1.0/24

route-map server1 permit 100
match ip route-source prefix-list belso
set ip next-hop 192.168.1.254

route-map server2 permit 100
match ip route-source prefix-list belso2
set ip next-hop 192.168.2.254

Ha lefutatom "show route-map"-ot azt irja hogy nem talált egyezést a Match clauses-be:

route-map server, permit, sequence 100
Match clauses:
ip route-source prefix-lists: belso
Set clauses:
ip next-hop 192.168.1.254
Policy routing matches: 0 packets, 0 bytes

route-map server2, permit, sequence 100
Match clauses:
ip route-source prefix-lists: belso2
Set clauses:
ip next-hop 192.168.2.254
Policy routing matches: 0 packets, 0 bytes

Arra gondoltam hogy elszurtam az ip prefix-listát ezért kiprobáltam igy is:
ip prefix-list belso seq 5 deny 10.10.0.0/24
ip prefix-list belso2 seq 5 deny 10.10.1.0/24

De igy sem megy.

A 10.10.0.1 es gépről a 172.16.0.254-et nem tudom pingetni viszont a 192.168.1.254 lehet.
Ugyan igy a másik gépnél 10.10.1.1-es gépről a 172.16.1.254-et nem tudom pinget viszont a
192.168.2.254 lehet.

Amugy a két gépről (10.10.0.1 és 10.10.1.1)-ről lehet pingetni a két linuxos gép 192.168.1.254 és 192.168.2.254-et.

Ha a 3560-as cisco-ba megadom default gw-be mondjuk a 192.168.1.254-et akkor minnyár elkezd pingeni a 172.16.0.254 vagy ha a 192.168.2.254-et adom meg akkor a 172.16.1.254 kezd el pingeni.

A két linuxos gépnél megvan adva hogy hol találja a 10.10.0.0/24-et és a 10.10.1.0/24-et:
route add -net 10.10.0.0 netmask 255.255.255.0 gw 192.168.1.253
route add -net 10.10.2.0 netmask 255.255.255.0 gw 192.168.2.253

Valamit elszurhatok a source-route-nál.

Van valami ötletetek?

Hozzászólások

Ez nem lenne elég neked?

ip route 172.16.0.0 255.255.255.0 192.168.1.254
ip route 172.16.1.0 255.255.255.0 192.168.2.254

Ezzel elég egyszerűen megadod, hogy a 172.16.0.0/24 tartományt a 192.168.1.254 gw -n keresd, a másikat pedig a másikon

Hat a configoddal tobb problema is van az elso szembetuno a kovetkezo sorok hianya:
interface FastEthernet0/1
 ip policy route-map server

masodszor pedig a
 match ip route-source prefix-list belso2

nem egeszen azt csinalja amit te gondolsz. Ez leginkabb azt nezi, meg hogy a belos halo elerheto-e de ebben nem vagyok 100% biztos. Ami neked kell az a:
 match ip address prefix-list belso2
de lehet, hogy ez meg a destination ip-re probal majd match-et talalni (ezt ha megnezed es visszaszolsz megkoszonom:)).

A legbiztosabb ha a http://cisco.com/en/US/docs/ios/iproute/configuration/guide/irp_prb_rec…
link alapjan mesz es extended acl-el csinalod a matchet es akkor nem lesz problema. Tehat a full config valahogy igy nezne ki:

ip access-list extended belso1 permit 10.10.0.0 0.0.0.255 any
ip access-list extended belso2 permit 10.10.1.0 0.0.0.255 any

route-map PBR permit 10
 match ip address belso1
 set ip nexthop 192.168.1.254
route-map PBR permit 20
 match ip address belso2
 set ip nexthop 192.168.2.254

int fa0/1
 ip policy route-map PBR

ebben az esetben ez nem fog problemat okozni de jo eszben tartani, hogy ha a PBR nem talal egyezo feltetelt akkor a normalis routingot fogja kovetni tehat ebben az esetben dobasra kerulnek a csomagok mivel nincs default-route beallitva.

Elősszor is köszi a segítséget.

gax_colos: Sajnos az csak fél megoldás mert ugy elérem öket viszont csak az a forgalom
megy arra aminek a célcime a 172.16.0.1-254, 172.16.1.1-254 viszont nekem az kellene, hogy
az összes forgalom arra mennyen.

kalebris:
Beállítottam az ip access-listát meg a route-map-ot viszont az
"ip policy route-map PBR"-ert nem tudom. Elfogadja a parancsot de nem kerül be
és ahogy beirom a parancsot leütöm az entert pár másodperc mulva ezt irja consolba:
00:05:59: %PLATFORM_PBR-4-SDM_MISMATCH: PBR requires sdm template routing

Config:
!
interface FastEthernet0/1
no switchport
ip address 10.10.1.254 255.255.255.0 secondary
ip address 10.10.0.254 255.255.255.0
speed 100
duplex full
!
!
ip access-list extended belso1
permit ip 10.10.0.0 0.0.0.255 any
ip access-list extended belso2
permit ip 10.10.1.0 0.0.0.255 any
!
route-map PBR permit 10
match ip address belso1
set ip next-hop 192.168.1.254
!
route-map PBR permit 20
match ip address belso2
set ip next-hop 192.168.2.254
!

Sikerült!

Megcsináltam azt a linket amit adott Mik.

"sdm prefer routing"-ra kelett állítani a "sdm prefer default"-ról.
Mert igy "number of IPv4 policy based routing aces: 0.5K"
0K-ról 0.5K-ra változott és engedte az "ip policy route-map PBR"-t.

Köszönöm a segítséget kalebris, Mik, gax_colos!!!

Huh közben hogy ne legyen minden olyan egyszerű jőtt egy másik probléma
a 10.10.0.1 es gép kimegy a netre a 172.16.0.254-en viszont nagyon lassú
letőltés: 1.5Mbit/s feltőltés 12Mbit/s a ping válaszidő a bix.hu-ra jó 2ms.
Arra gondoltam hogy biztos a NAT-olás nem szereti ha igy van routolva mögötte a gép.
De van egy samba szerver a 172.16.0.254-en amit el lehet érni a 192.168.1.254-en is
ugyan ugy lassan tudok másolni rola iptraf szerint le: 1.7Mbit/s fel: 10Mbit/s.
Közben azt vettem észre a 3560-as switch-en hogy a két port amin átmegy a forgalom
az a normális zöld villogás helyett néha sárgára vált és ugy villog.

"normális zöld villogás helyett néha sárgára vált" hátha valami hasznosat is tudok hozzátenni:
Az interfacen pl:
speed 100
duplex full
A másik oldalon is rendben van? Amelyik porton a sárga villog.

Többször futottam össze hasonló gonddal, pl cisco és 3COM switch között. Bár én csomagvesztésként tapasztaltam.

Ki probáltam egyszerüen:

interface FastEthernet0/1
no switchport
ip address 10.10.0.254 255.255.255.0
speed 100
duplex full

interface FastEthernet0/2
no switchport
ip address 10.10.1.254 255.255.255.0
speed 100
duplex full

10.10.0.1 -> Cisco 3560 -> 10.10.1.1

Mindkét gépnek a Cisco 3560 az alapértelmezett átjáró.

És annak ellenére hogy egyszerű routolás van ugyan ugy lassu. Mi lehet a gond?


show platform tcam utilization
show platform tcam utilization interface

meg tudnad mutatni?
Valamint a

show proccess cpu history
show proccess cpu sorted

kimenetet amikor eppen teszteled az atvitelt.

Valamit a

show int stat
show int

kimenetet a megfelelo interfacekre, hogy megnezzuk, hogy van-e barmi fele error vagy ilyesmi.

show platform tcam utilization:

CAM Utilization for ASIC# 0 Max Used
Masks/Values Masks/values

Unicast mac addresses: 400/3200 16/48
IPv4 IGMP groups + multicast routes: 144/1152 7/29
IPv4 unicast directly-connected routes: 400/3200 16/48
IPv4 unicast indirectly-connected routes: 1040/8320 12/63
IPv4 policy based routing aces: 384/512 2/3
IPv4 qos aces: 768/768 324/324
IPv4 security aces: 1024/1024 27/27

Note: Allocation of TCAM entries per feature uses
a complex algorithm. The above information is meant
to provide an abstract view of the current TCAM utilization

show platform tcam utilization interface FastEthernet 0/2:

CAM Utilization for ASIC# 0 Max Used
Masks/Values Masks/values

Unicast mac addresses: 400/3200 16/48
IPv4 IGMP groups + multicast routes: 144/1152 7/29
IPv4 unicast directly-connected routes: 400/3200 16/48
IPv4 unicast indirectly-connected routes: 1040/8320 12/63
IPv4 policy based routing aces: 384/512 2/3
IPv4 qos aces: 768/768 324/324
IPv4 security aces: 1024/1024 27/27

Note: Allocation of TCAM entries per feature uses
a complex algorithm. The above information is meant
to provide an abstract view of the current TCAM utilization

show processes cpu history:

55555
5555555554444444444777777777788888999997777777777777778888
100
90
80
70
60 *****
50 *****
40 *****
30 *****
20 *****
10 ********* ***************************************
0....5....1....1....2....2....3....3....4....4....5....5....
0 5 0 5 0 5 0 5 0 5
CPU% per second (last 60 seconds)

354546222222222222222122212222 222222222122221222212222222
3857680555505563256558656755537555554555865556555566663555
100
90
80
70 *
60 * * *
50 *****
40 *****
30 ****** **** *** **** *** *** ***** *** **** **** *** ***
20 ****************************** ***************************
10 ##############################*###########################
0....5....1....1....2....2....3....3....4....4....5....5....
0 5 0 5 0 5 0 5 0 5
CPU% per minute (last 60 minutes)
* = maximum CPU% # = average CPU%

438
203
100
90
80 *
70 *
60 *
50 *
40 * *
30 ***
20 ***
10 ###
0....5....1....1....2....2....3....3....4....4....5....5....6....6....7.
0 5 0 5 0 5 0 5 0 5 0 5 0
CPU% per hour (last 72 hours)
* = maximum CPU% # = average CPU%

show processes cpu sorted:

CPU utilization for five seconds: 5%/0%; one minute: 10%; five minutes: 9%
PID Runtime(ms) Invoked uSecs 5Sec 1Min 5Min TTY Process
170 14276 45031 317 0.15% 0.19% 0.16% 0 IP Input
245 6042 2493 2423 0.15% 0.55% 0.46% 1 SSH Process
2 8 2365 3 0.00% 0.00% 0.00% 0 Load Meter
1 0 9 0 0.00% 0.00% 0.00% 0 Chunk Manager
3 0 15 0 0.00% 0.00% 0.00% 0 SpanTree Helper
4 8787 1396 6294 0.00% 0.08% 0.06% 0 Check heaps
7 369 8761 42 0.00% 0.00% 0.00% 0 Net Input
5 9 2 4500 0.00% 0.00% 0.00% 0 Pool Manager
6 0 2 0 0.00% 0.00% 0.00% 0 Timers
10 0 1 0 0.00% 0.00% 0.00% 0 CEF MIB API
8 0 1 0 0.00% 0.00% 0.00% 0 Crash writer
12 0 2 0 0.00% 0.00% 0.00% 0 AAA high-capacit
13 0 1 0 0.00% 0.00% 0.00% 0 Policy Manager
14 9 3 3000 0.00% 0.00% 0.00% 0 Entity MIB API
15 8 77 103 0.00% 0.00% 0.00% 0 EEM ED Syslog
9 1040 3820 272 0.00% 0.00% 0.00% 0 ARP Input
17 0 198 0 0.00% 0.00% 0.00% 0 IPC Dynamic Cach
11 0 1 0 0.00% 0.00% 0.00% 0 AAA_SERVER_DEADT
19 8 11776 0 0.00% 0.00% 0.00% 0 IPC Periodic Tim
20 0 1 0 0.00% 0.00% 0.00% 0 IPC Managed Time
21 8 11776 0 0.00% 0.00% 0.00% 0 IPC Deferred Por
16 0 1 0 0.00% 0.00% 0.00% 0 IFS Agent Manage
23 0 1 0 0.00% 0.00% 0.00% 0 IPC Session Serv
24 8 11776 0 0.00% 0.00% 0.00% 0 Dynamic ARP Insp
25 0 1 0 0.00% 0.00% 0.00% 0 ARP Snoop
26 0 11758 0 0.00% 0.00% 0.00% 0 GraphIt
27 0 2 0 0.00% 0.00% 0.00% 0 XML Proxy Client
28 0 1 0 0.00% 0.00% 0.00% 0 Critical Bkgnd
29 17 10142 1 0.00% 0.00% 0.00% 0 Net Background
30 0 1 0 0.00% 0.00% 0.00% 0 IDB Work
18 0 1 0 0.00% 0.00% 0.00% 0 IPC Zone Manager
32 9 11754 0 0.00% 0.00% 0.00% 0 TTY Background
33 25 11779 2 0.00% 0.00% 0.00% 0 Per-Second Jobs
34 3357 199 16869 0.00% 0.01% 0.00% 0 Per-minute Jobs
22 0 791 0 0.00% 0.00% 0.00% 0 IPC Seat Manager
36 0 33 0 0.00% 0.00% 0.00% 0 IF-MGR event pro
37 0 1 0 0.00% 0.00% 0.00% 0 AggMgr Process
38 0 2366 0 0.00% 0.00% 0.00% 0 Compute load avg
39 0 271 0 0.00% 0.00% 0.00% 0 Transport Port A
40 0 3546 0 0.00% 0.00% 0.00% 0 HC Counter Timer
41 0 234727 0 0.00% 0.00% 0.00% 0 DownWhenLooped
42 0 1 0 0.00% 0.00% 0.00% 0 HRPC lpip reques
31 0 80 0 0.00% 0.00% 0.00% 0 Logger
44 0 1 0 0.00% 0.00% 0.00% 0 Platform-IPe Pro
45 9 26 346 0.00% 0.00% 0.00% 0 Collection proce
46 0 1 0 0.00% 0.00% 0.00% 0 HRPC asic-stats
47 0 1 0 0.00% 0.00% 0.00% 0 HRPC hsm request
48 0 7 0 0.00% 0.00% 0.00% 0 Stack Mgr
49 126 5 25200 0.00% 0.00% 0.00% 0 Stack Mgr Notifi
50 339 633334 0 0.00% 0.00% 0.00% 0 Fifo Error Detec
51 0 3 0 0.00% 0.00% 0.00% 0 Adjust Regions
52 25 11771 2 0.00% 0.00% 0.00% 0 hrpc -> response
53 0 2382 0 0.00% 0.00% 0.00% 0 hrpc -> request
54 16 2381 6 0.00% 0.00% 0.00% 0 hrpc <- response
55 0 1 0 0.00% 0.00% 0.00% 0 HRPC hcomp reque
56 0 3 0 0.00% 0.00% 0.00% 0 HULC Device Mana
57 0 3 0 0.00% 0.00% 0.00% 0 HRPC hdm non blo
58 0 2 0 0.00% 0.00% 0.00% 0 HRPC hdm blockin
59 0 2365 0 0.00% 0.00% 0.00% 0 HIPC bkgrd proce
60 0 48 0 0.00% 0.00% 0.00% 0 Hulc Port-Securi
61 0 1 0 0.00% 0.00% 0.00% 0 HRPC hpsecure re
35 8 5 1600 0.00% 0.00% 0.00% 0 IF-MGR control p
63 68 351812 0 0.00% 0.00% 0.00% 0 HLFM address lea
64 0 11758 0 0.00% 0.00% 0.00% 0 HLFM aging proce
65 68 351805 0 0.00% 0.00% 0.00% 0 HLFM address ret
66 0 1 0 0.00% 0.00% 0.00% 0 HRPC hulc misc r
67 0 1 0 0.00% 0.00% 0.00% 0 HRPC system mtu
68 0 3943 0 0.00% 0.00% 0.00% 0 HVLAN main bkgrd
43 0 2 0 0.00% 0.00% 0.00% 0 HLPIP Sync Proce
70 0 2 0 0.00% 0.00% 0.00% 0 Vlan shutdown Pr
71 0 1 0 0.00% 0.00% 0.00% 0 HRPC vlan reques
72 0 1 0 0.00% 0.00% 0.00% 0 HULC VLAN REF Ba
73 0 1 0 0.00% 0.00% 0.00% 0 HRPC hfbm reques
74 0 66 0 0.00% 0.00% 0.00% 0 HCMP sync proces
75 0 1 0 0.00% 0.00% 0.00% 0 HRPC ilp request
76 0 1 0 0.00% 0.00% 0.00% 0 HULC PM Vector P
77 0 1 0 0.00% 0.00% 0.00% 0 HPM Msg Retry Pr
78 0 1 0 0.00% 0.00% 0.00% 0 CEF RP IPC Backg
79 328 105214 3 0.00% 0.00% 0.00% 0 hpm main process
80 0 40 0 0.00% 0.00% 0.00% 0 HPM Stack Sync P
81 0 1 0 0.00% 0.00% 0.00% 0 HRPC pm request
82 157 11758 13 0.00% 0.00% 0.00% 0 hpm counter proc
83 0 1 0 0.00% 0.00% 0.00% 0 HRPC pm-counters
84 0 1 0 0.00% 0.00% 0.00% 0 hpm vp events ca
62 0 1 0 0.00% 0.00% 0.00% 0 HRPC hlfm reques
86 0 7 0 0.00% 0.00% 0.00% 0 HCEF ADJ Refresh
87 0 1 0 0.00% 0.00% 0.00% 0 HRPC hl3mm reque
88 0 1 0 0.00% 0.00% 0.00% 0 hl3md_rpfq_thrl_
89 0 8271 0 0.00% 0.00% 0.00% 0 hl3mm
90 8 5906 1 0.00% 0.00% 0.00% 0 hl3mm_rp
91 0 1 0 0.00% 0.00% 0.00% 0 HACL Queue Proce
92 0 1 0 0.00% 0.00% 0.00% 0 HRPC acl request
93 0 28 0 0.00% 0.00% 0.00% 0 HACL Acl Manager
94 0 1 0 0.00% 0.00% 0.00% 0 HRPC backup inte
95 3070 133 23082 0.00% 0.00% 0.00% 0 Exec
96 0 1 0 0.00% 0.00% 0.00% 0 HRPC cdp request
97 0 1 0 0.00% 0.00% 0.00% 0 HRPC lldp reques
98 0 1 0 0.00% 0.00% 0.00% 0 HRPC dot1x reque
99 0 9 0 0.00% 0.00% 0.00% 0 HULC DOT1X Proce
100 0 1 0 0.00% 0.00% 0.00% 0 HRPC rep request
101 0 3 0 0.00% 0.00% 0.00% 0 REP Helper Proc
102 0 1 0 0.00% 0.00% 0.00% 0 HRPC sdm request
103 48 58764 0 0.00% 0.00% 0.00% 0 Hulc Storm Contr
104 0 2 0 0.00% 0.00% 0.00% 0 HSTP Sync Proces
105 0 1 0 0.00% 0.00% 0.00% 0 HRPC stp_cli req
106 0 1 0 0.00% 0.00% 0.00% 0 HRPC stp_state_s
107 0 2 0 0.00% 0.00% 0.00% 0 S/W Bridge Proce
108 0 1 0 0.00% 0.00% 0.00% 0 HRPC hudld reque
109 0 1 0 0.00% 0.00% 0.00% 0 HRPC vqpc reques
110 0 1 0 0.00% 0.00% 0.00% 0 HRPC iec_load_ba
111 0 1 0 0.00% 0.00% 0.00% 0 HRPC l2pt qnq rp
112 0 1 0 0.00% 0.00% 0.00% 0 HRPC IPe request
113 0 1 0 0.00% 0.00% 0.00% 0 HRPC hled reques
114 480 281633 1 0.00% 0.00% 0.00% 0 Hulc LED Process
115 26 8667 2 0.00% 0.00% 0.00% 0 HL3U bkgrd proce
116 0 1 0 0.00% 0.00% 0.00% 0 HRPC hl3u reques
117 33 2749 12 0.00% 0.00% 0.00% 0 HL3U PBR bkgrd p
118 0 110 0 0.00% 0.00% 0.00% 0 HL3U PBR n-h res
119 0 1 0 0.00% 0.00% 0.00% 0 HRPC dtp request
120 8 1 8000 0.00% 0.00% 0.00% 0 HRPC show_forwar
121 0 1 0 0.00% 0.00% 0.00% 0 HRPC snmp reques
122 89 2381 37 0.00% 0.00% 0.00% 0 HQM Stack Proces
69 0 2 0 0.00% 0.00% 0.00% 0 HVLAN Mapped Vla
124 0 1 0 0.00% 0.00% 0.00% 0 HRPC span reques
125 0 1 0 0.00% 0.00% 0.00% 0 HRPC system post
126 0 1 0 0.00% 0.00% 0.00% 0 Hulc Reload Mana
127 0 1 0 0.00% 0.00% 0.00% 0 HRPC hrcli-event
128 4192 25 167680 0.00% 0.00% 0.00% 0 crypto sw pk pro
129 0 2 0 0.00% 0.00% 0.00% 0 image mgr
130 8 3943 2 0.00% 0.00% 0.00% 0 Power RPS Proces
131 0 4 0 0.00% 0.00% 0.00% 0 HL2MCM
132 0 4 0 0.00% 0.00% 0.00% 0 HL2MCM
133 8 11758 0 0.00% 0.00% 0.00% 0 PI MATM Aging Pr
134 0 2 0 0.00% 0.00% 0.00% 0 REP Topology cha
135 0 2 0 0.00% 0.00% 0.00% 0 Switch Backup In
136 0 198 0 0.00% 0.00% 0.00% 0 MMN bkgrd proces
137 0 2 0 0.00% 0.00% 0.00% 0 Dot1x Mgr Proces
85 0 1 0 0.00% 0.00% 0.00% 0 HRPC hcmp reques
139 0 1 0 0.00% 0.00% 0.00% 0 MAB Framework
140 0 11 0 0.00% 0.00% 0.00% 0 802.1x switch
141 0 199 0 0.00% 0.00% 0.00% 0 802.1x MDA Aging
142 0 1 0 0.00% 0.00% 0.00% 0 802.1x Webauth F
143 0 424 0 0.00% 0.00% 0.00% 0 DTP Protocol
144 0 1 0 0.00% 0.00% 0.00% 0 EAP Framework
145 0 1 0 0.00% 0.00% 0.00% 0 HRPC dai request
146 0 1 0 0.00% 0.00% 0.00% 0 HULC DAI Process
147 0 1 0 0.00% 0.00% 0.00% 0 HRPC ip device t
148 0 1 0 0.00% 0.00% 0.00% 0 HRPC ip source g
149 0 1 0 0.00% 0.00% 0.00% 0 HULC IP Source g
150 8 11838 0 0.00% 0.00% 0.00% 0 UDLD
151 0 395 0 0.00% 0.00% 0.00% 0 Port-Security
152 0 31 0 0.00% 0.00% 0.00% 0 Switch IP Host T
153 0 1 0 0.00% 0.00% 0.00% 0 Link State Group
154 0 1186 0 0.00% 0.00% 0.00% 0 Ethchnl
155 9 24 375 0.00% 0.00% 0.00% 0 VMATM Callback
156 0 2 0 0.00% 0.00% 0.00% 0 UNCLIP Process
157 689 11343 60 0.00% 0.00% 0.00% 0 IPe BSSM Manager
158 0 10 0 0.00% 0.00% 0.00% 0 AAA Server
159 0 1 0 0.00% 0.00% 0.00% 0 AAA ACCT Proc
160 0 1 0 0.00% 0.00% 0.00% 0 ACCT Periodic Pr
161 0 1 0 0.00% 0.00% 0.00% 0 AAA System Acct
162 0 1 0 0.00% 0.00% 0.00% 0 Auth-proxy AAA B
163 0 40 0 0.00% 0.00% 0.00% 0 IP Admin SM Proc
164 25 2301 10 0.00% 0.00% 0.00% 0 CDP Protocol
165 0 789 0 0.00% 0.00% 0.00% 0 MDFS LC Download
166 0 1 0 0.00% 0.00% 0.00% 0 HRPC hl2mcm igmp
167 0 2 0 0.00% 0.00% 0.00% 0 AAA Dictionary R
168 0 99 0 0.00% 0.00% 0.00% 0 DHCP Snooping
169 0 3 0 0.00% 0.00% 0.00% 0 CEF switching ba
123 257 4745 54 0.00% 0.00% 0.00% 0 HRPC qos request
171 0 1 0 0.00% 0.00% 0.00% 0 ICMP event handl
172 16 22841 0 0.00% 0.00% 0.00% 0 IP ARP Track
173 0 117437 0 0.00% 0.00% 0.00% 0 MDFS MFIB Proces
174 0 11 0 0.00% 0.00% 0.00% 0 ADJ resolve proc
175 24 12 2000 0.00% 0.02% 0.00% 0 HTTP CP
176 1253 10640 117 0.00% 0.01% 0.00% 0 Spanning Tree
177 0 199 0 0.00% 0.00% 0.00% 0 Spanning Tree St
178 0 2 0 0.00% 0.00% 0.00% 0 EAPoUDP Process
179 0 2 0 0.00% 0.00% 0.00% 0 KRB5 AAA
180 0 1 0 0.00% 0.00% 0.00% 0 IPv6 Echo event
181 0 261 0 0.00% 0.00% 0.00% 0 CEF background p
182 0 1 0 0.00% 0.00% 0.00% 0 IP IRDP
183 0 1 0 0.00% 0.00% 0.00% 0 CEF RF HULC Conv
184 0 3 0 0.00% 0.00% 0.00% 0 XDR mcast
185 0 1 0 0.00% 0.00% 0.00% 0 IPC LC Message H
186 0 1 0 0.00% 0.00% 0.00% 0 XDR RP Ping Back
187 0 99 0 0.00% 0.00% 0.00% 0 XDR RP backgroun
188 0 1 0 0.00% 0.00% 0.00% 0 XDR RP Test Back
189 0 3 0 0.00% 0.00% 0.00% 0 MDFS LC Process
190 0 204 0 0.00% 0.00% 0.00% 0 TCP Timer
191 8 15 533 0.00% 0.00% 0.00% 0 TCP Protocols
192 0 11752 0 0.00% 0.00% 0.00% 0 Socket Timers
193 41890 34568 1211 0.00% 0.84% 0.63% 0 HTTP CORE
194 0 150 0 0.00% 0.00% 0.00% 0 Cluster L2
195 0 1184 0 0.00% 0.00% 0.00% 0 Cluster RARP
196 9 2036 4 0.00% 0.00% 0.00% 0 Cluster Base
197 0 1 0 0.00% 0.00% 0.00% 0 RARP Input
198 0 2 0 0.00% 0.00% 0.00% 0 REP LSL Proc
199 0 2 0 0.00% 0.00% 0.00% 0 REP BPA/EPA Proc
200 0 1 0 0.00% 0.00% 0.00% 0 802.1x Critical
201 76 23505 3 0.00% 0.00% 0.00% 0 DHCPD Receive
202 0 2 0 0.00% 0.00% 0.00% 0 IPe BS
203 0 2 0 0.00% 0.00% 0.00% 0 IPe P2P
204 35 199 175 0.00% 0.00% 0.00% 0 IPe BS SAF
205 0 1 0 0.00% 0.00% 0.00% 0 IPe DM Main
206 0 1 0 0.00% 0.00% 0.00% 0 IPe DM Backgroun
207 17 117427 0 0.00% 0.00% 0.00% 0 IPe Host
208 0 1 0 0.00% 0.00% 0.00% 0 HRPC dhcp snoopi
209 0 4 0 0.00% 0.00% 0.00% 0 HULC DHCP Snoopi
210 0 32 0 0.00% 0.00% 0.00% 0 IGMPSN L2MCM
211 0 101 0 0.00% 0.00% 0.00% 0 IGMPSN MRD
212 191 579 329 0.00% 0.00% 0.00% 0 IGMPSN
213 0 1 0 0.00% 0.00% 0.00% 0 IGMPQR
214 0 2 0 0.00% 0.00% 0.00% 0 L2TRACE SERVER
215 0 29 0 0.00% 0.00% 0.00% 0 MLDSN L2MCM
216 0 1 0 0.00% 0.00% 0.00% 0 MRD
217 0 1 0 0.00% 0.00% 0.00% 0 MLD_SNOOP
218 0 1 0 0.00% 0.00% 0.00% 0 HRPC hwccp reque
219 0 1 0 0.00% 0.00% 0.00% 0 HULC_WCCP_BACKGR
220 0 1 0 0.00% 0.00% 0.00% 0 HRPC hl2mcm mlds
221 60 222 270 0.00% 0.00% 0.00% 0 IP RIB Update
222 0 1 0 0.00% 0.00% 0.00% 0 HRPC x_setup req
223 61 118150 0 0.00% 0.00% 0.00% 0 MDFS RP process
224 0 99 0 0.00% 0.00% 0.00% 0 DHCPD Timer
225 9 10 900 0.00% 0.00% 0.00% 0 LOCAL AAA
226 0 2 0 0.00% 0.00% 0.00% 0 ENABLE AAA
227 0 2 0 0.00% 0.00% 0.00% 0 LINE AAA
228 16 11 1454 0.00% 0.01% 0.00% 0 HTTP CP
229 0 2 0 0.00% 0.00% 0.00% 0 TPLUS
230 9 12 750 0.00% 0.00% 0.00% 0 crypto engine pr
231 25 4 6250 0.00% 0.00% 0.00% 0 Crypto CA
232 0 1 0 0.00% 0.00% 0.00% 0 Crypto PKI-CRL
233 0 1 0 0.00% 0.00% 0.00% 0 Crypto SSL
234 0 1 0 0.00% 0.00% 0.00% 0 encrypt proc
235 0 8 0 0.00% 0.00% 0.00% 0 VTP Trap Process
236 0 2 0 0.00% 0.00% 0.00% 0 VTPMIB EDIT BUFF
237 0 2 0 0.00% 0.00% 0.00% 0 DHCP Security He
238 0 1 0 0.00% 0.00% 0.00% 0 HCD Process
239 0 1 0 0.00% 0.00% 0.00% 0 HRPC cable diagn
240 0 2 0 0.00% 0.00% 0.00% 0 DiagCard1/-1
241 17 24821 0 0.00% 0.00% 0.00% 0 PM Callback
242 9 3 3000 0.00% 0.00% 0.00% 0 VLAN Manager
243 0 203 0 0.00% 0.00% 0.00% 0 DHCPD Database
244 0 948 0 0.00% 0.00% 0.00% 0 dhcp snooping sw
138 0 2 0 0.00% 0.00% 0.00% 0 802.1x Accountin
246 74 382 193 0.00% 0.00% 0.00% 0 AAA SEND STOP EV
247 0 1 0 0.00% 0.00% 0.00% 0 Syslog Traps
248 0 43 0 0.00% 0.00% 0.00% 0 Syslog
249 0 48 0 0.00% 0.00% 0.00% 0 EEM Server
250 0 2 0 0.00% 0.00% 0.00% 0 EEM Policy Direc
251 0 2 0 0.00% 0.00% 0.00% 0 EEM ED CLI
252 0 3 0 0.00% 0.00% 0.00% 0 EEM ED Counter
253 0 3 0 0.00% 0.00% 0.00% 0 EM ED GOLD
254 0 3 0 0.00% 0.00% 0.00% 0 EEM ED Interface
255 0 3 0 0.00% 0.00% 0.00% 0 EEM ED IOSWD

show int stat:
FastEthernet0/2
Switching path Pkts In Chars In Pkts Out Chars Out
Processor 59 8414 130 15778
Route cache 0 0 1 1507
Total 59 8414 131 17285
show int:
FastEthernet0/2 is up, line protocol is up (connected)
Hardware is Fast Ethernet, address is 001a.e29b.91c1 (bia 001a.e29b.91c1)
Internet address is 10.10.0.254/24
MTU 1546 bytes, BW 100000 Kbit, DLY 100 usec,
reliability 255/255, txload 4/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Full-duplex, 100Mb/s, media type is 10/100BaseTX
input flow-control is off, output flow-control is unsupported
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:37, output 00:00:01, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
Queueing strategy: fifo
Output queue: 0/40 (size/max)
5 minute input rate 247000 bits/sec, 86 packets/sec
5 minute output rate 1609000 bits/sec, 143 packets/sec
100620 packets input, 52126674 bytes, 0 no buffer
Received 64 broadcasts (0 IP multicasts)
0 runts, 0 giants, 0 throttles
2082 input errors, 2082 CRC, 0 frame, 0 overrun, 0 ignored
0 watchdog, 6 multicast, 0 pause input
0 input packets with dribble condition detected
141727 packets output, 173014680 bytes, 0 underruns
0 output errors, 0 collisions, 0 interface resets
0 babbles, 0 late collision, 0 deferred
0 lost carrier, 0 no carrier, 0 PAUSE output
0 output buffer failures, 0 output buffers swapped out

Ott van a hiba 2082 CRC.
Ezt a portot egyenesen egy UTP vel csatlakoztatom egy laptophoz aminek Switch speed 100 Laptop hálókártya speed 100.
Az UTP-kábelt is cseréltem.
Másik laptopal is kiprobáltam.
A Switch-nek másik portjával is probálkoztam.

a sebesseg az mindig egyezni fog. a duplexitas mar mas kerdes. ott az auto az visszaesik half duplexre 10 es 100mbitnel szoval ha duplex mismatch van akkor a sebesseg jelentosen degradalodik. Elso korben erdemes lenne megnezni a Duplex beallitas a 2 oldalon, hogy egyezzen.

Aztan ha a cpu nem szokik fel 100%-ra a sebesseg meres soran, akkor ha gondolod ujraconfigolhatod SVI-kel tehat:

vlan 10,20
name test
exit
!
interface vlan 10
ip address 10.10.0.254 255.255.255.0
!
interface vlan 20
ip address 10.10.1.254 255.255.255.0
!
interface FastEthernet0/1
switchport
switchport access vlan 10
!
interface FastEthernet0/2
switchport
switchport access vlan 20

Elmeletileg ugyanaz a 2 config tehat nem kellene hogy kulonbseg legyen a 2 config teljesitmenye kozott.

Persze erdemes megnezni masik portparokat is. meg a show int status-t hathat ir valamit.

Mester igazad van!
Én beálitottam kézzel a duplex full és a speed 100-ra de nem tulajdonitottam neki különösebb
jelentöséget mert ugy is kipróbáltam hogy az UTP másik végén volt egy switch amin "auto"-volt minden
"nagy eszemmel" azt hittem hogy az majd beállítja magának de NEM.

Szoval beálitottam a C3560-on hogy speed auto duplex auto és megy mint a kisangyal a 100megás portján 92Mbit-el a gigás portján meg 300Mbit el mert a keskeny sávszél a linuxos gép winyója :)

Köszi a rengeteg segítséget kalebris! Te biztos a cisconál dolgozol :D

Sziasztok!

Bocsánat a lamerkedés miatt előre is. A képen routolási feladat látszik. Na most switchekkel ezt megoldani? Kolléga vlant említ, ott is illik routolni. Homályosítsatok fel léccike! Nekem van egy CCNA papirosom, de erről nem esett szó, a tananyag sem említi!
Számtalan problémát láttunk mi is, de zömében a hibák _nem_ IOS eredetűek voltak, hanem hibás konfigurációk. Egy frissítéssel nem vesztesz, de nem erre keresgélnék.

Köszi!

Hát igen, CCNA.
Namost, a c3560 amit fanti említ úgynevezett L2/L3 switch. Ezt gondolom nem kell megmagyarázni, ezért lehet velük routolni is. És lehet IOS probléma, mert ehhez a switchez van többféle IOS, a base image-ben nem biztos, hogy van PBR. Igen, VLAN-ok között is kell routolni, viszont itt most nem ez volt a feladat, és ha az egész hálózaton végigvisszük a VLAN-okat akkor a Linuxokan kell(ene) routolni...

Bonyolult dolog ez a hálózatosdi :)

Mik