Добрый день.Возникла вот такая проблема.
Стоит Cisco 1841 + Catalyst 2950
На Cisco 1841 настроены 5 wlan и правила файрволл.
все сети подключены через Catalyst 2950.
Средняя загрузка на Cisco 1841 по CPU и Memory 10% и 7%
Но иногда перестают открыватся часть сайтов, в основном все зарубежные.
Если я в этот момент смотрю загрузку CPU - она обычно 30-35 %.
на Catalyst 2950 нагрузка на канал < 4%
Сайты пингуются, но не открываются, и пингуются только мальнькие пакеты, пинг 10000 уже не проходит. Также отваливаются все филиалы, которые подключены к нам. Если я на шлюзе (ИСА 2006)отключу/включу интерфейс до циски, то всё опять начинает нормально работать.
Ну и соответственно пробовал перегружать Cisco 1841.
Так происходит каждый 1-2 часа.
До НГ всё работало отлично.
На вирусы сеть проверял, на исе включена флуд и ворм защита, изнутри ничего не ломится.
На цисках ни ошибок, ни варнингов нет.
>[оверквотинг удален]
>Сайты пингуются, но не открываются, и пингуются только мальнькие пакеты, пинг 10000
>уже не проходит. Также отваливаются все филиалы, которые подключены к нам.
>Если я на шлюзе (ИСА 2006)отключу/включу интерфейс до циски, то всё
>опять начинает нормально работать.
>Ну и соответственно пробовал перегружать Cisco 1841.
>Так происходит каждый 1-2 часа.
>До НГ всё работало отлично.
>На вирусы сеть проверял, на исе включена флуд и ворм защита, изнутри
>ничего не ломится.
>На цисках ни ошибок, ни варнингов нет.Отключите файервольные правила на циске и посмотрите. Если изменений не будет, то пинайте свою ИСУ (хотя я так бы уже стал пинать, а не циску) и вообще я бы ее уже давно снес...
>[оверквотинг удален]
>Сайты пингуются, но не открываются, и пингуются только мальнькие пакеты, пинг 10000
>уже не проходит. Также отваливаются все филиалы, которые подключены к нам.
>Если я на шлюзе (ИСА 2006)отключу/включу интерфейс до циски, то всё
>опять начинает нормально работать.
>Ну и соответственно пробовал перегружать Cisco 1841.
>Так происходит каждый 1-2 часа.
>До НГ всё работало отлично.
>На вирусы сеть проверял, на исе включена флуд и ворм защита, изнутри
>ничего не ломится.
>На цисках ни ошибок, ни варнингов нет.Ройте в сторону MTU. Проблема не у вас, но идёт от вас. Решение - нормализация трафика идущего от вас.
>[оверквотинг удален]
>>опять начинает нормально работать.
>>Ну и соответственно пробовал перегружать Cisco 1841.
>>Так происходит каждый 1-2 часа.
>>До НГ всё работало отлично.
>>На вирусы сеть проверял, на исе включена флуд и ворм защита, изнутри
>>ничего не ломится.
>>На цисках ни ошибок, ни варнингов нет.
>
>Ройте в сторону MTU. Проблема не у вас, но идёт от вас.
>Решение - нормализация трафика идущего от вас.ICMP Type 3 Code 4 закрыты скорее всего. Path MTU Discovery не работает.