URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18673
[ Назад ]

Исходное сообщение
"Cisco 2811 revision "

Отправлено kompot , 15-Апр-09 08:54 
Имеются две одинаковые Cisco 2811 с одинаковым IOS и одинаковым конфигом, но работают по разному...Одна, почему-то не пускает трафик Банк-клиента и протокол удаленное управление RDP. Единственная разница обнаруженная в устройствах по "sh vers" это  Cisco 2811 (revision 53.50) и Cisco 2811 (revision 53.51). Беда как раз с revision 53.50.
Внимание, вопрос. Уважаемые знатоки, может ли моя беда быть от этого revision'а. Или думать дальше?

Содержание

Сообщения в этом обсуждении
"Cisco 2811 revision "
Отправлено fantom , 15-Апр-09 09:27 
>Имеются две одинаковые Cisco 2811 с одинаковым IOS и одинаковым конфигом, но
>работают по разному...Одна, почему-то не пускает трафик Банк-клиента и протокол удаленное
>управление RDP. Единственная разница обнаруженная в устройствах по "sh vers" это
> Cisco 2811 (revision 53.50) и Cisco 2811 (revision 53.51). Беда
>как раз с revision 53.50.
>Внимание, вопрос. Уважаемые знатоки, может ли моя беда быть от этого revision'а.
>Или думать дальше?

Таки наверное разница в конфиге должна быть....
Банк-клиент - он все таки по tcp наверное работает


"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 10:03 
>Таки наверное разница в конфиге должна быть....
>Банк-клиент - он все таки по tcp наверное работает

конфиг переливаю полностью из работающего маршрутизатора и втыкаю на его на место,
отличий 0 целых 0 десятых...


"Cisco 2811 revision "
Отправлено fantom , 15-Апр-09 11:23 
>>Таки наверное разница в конфиге должна быть....
>>Банк-клиент - он все таки по tcp наверное работает
>
>конфиг переливаю полностью из работающего маршрутизатора и втыкаю на его на место,
>
>отличий 0 целых 0 десятых...

erase nvram
copy <источник> start

и передергивали питание?


"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 11:35 
>[оверквотинг удален]
>>>Банк-клиент - он все таки по tcp наверное работает
>>
>>конфиг переливаю полностью из работающего маршрутизатора и втыкаю на его на место,
>>
>>отличий 0 целых 0 десятых...
>
>erase nvram
>copy <источник> start
>
>и передергивали питание?

так и делал...и еще erase flash и все туда скопировал


"Cisco 2811 revision "
Отправлено fantom , 15-Апр-09 11:44 
>[оверквотинг удален]
>>>конфиг переливаю полностью из работающего маршрутизатора и втыкаю на его на место,
>>>
>>>отличий 0 целых 0 десятых...
>>
>>erase nvram
>>copy <источник> start
>>
>>и передергивали питание?
>
>так и делал...и еще erase flash и все туда скопировал

Если замена IOS не поможет - если железка куплена официально, наверное связаться с представительством Cisco.



"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 12:09 
>[оверквотинг удален]
>>>
>>>erase nvram
>>>copy <источник> start
>>>
>>>и передергивали питание?
>>
>>так и делал...и еще erase flash и все туда скопировал
>
>Если замена IOS не поможет - если железка куплена официально, наверное связаться
>с представительством Cisco.

IOS тоже попробовал всякие, эффекта ноль...


"Cisco 2811 revision "
Отправлено fantom , 15-Апр-09 12:46 
>[оверквотинг удален]
>>>>copy <источник> start
>>>>
>>>>и передергивали питание?
>>>
>>>так и делал...и еще erase flash и все туда скопировал
>>
>>Если замена IOS не поможет - если железка куплена официально, наверное связаться
>>с представительством Cisco.
>
>IOS тоже попробовал всякие, эффекта ноль...

В таком случае связаться с представительством cisco...


"Cisco 2811 revision "
Отправлено GolDi , 15-Апр-09 13:00 
>[оверквотинг удален]
>>>>>и передергивали питание?
>>>>
>>>>так и делал...и еще erase flash и все туда скопировал
>>>
>>>Если замена IOS не поможет - если железка куплена официально, наверное связаться
>>>с представительством Cisco.
>>
>>IOS тоже попробовал всякие, эффекта ноль...
>
>В таком случае связаться с представительством cisco...

вы серьёзно полагаете, что cisco зашила в железо проблему RDP?


"Cisco 2811 revision "
Отправлено fantom , 15-Апр-09 13:26 
>[оверквотинг удален]
>>>>>так и делал...и еще erase flash и все туда скопировал
>>>>
>>>>Если замена IOS не поможет - если железка куплена официально, наверное связаться
>>>>с представительством Cisco.
>>>
>>>IOS тоже попробовал всякие, эффекта ноль...
>>
>>В таком случае связаться с представительством cisco...
>
> вы серьёзно полагаете, что cisco зашила в железо проблему RDP?

Варианта помоемому всего 2:
1. При создании клона что-то упускается из виду.
2. Таки причина в самой железке.

Оба варианта можно довольно просто разрешить взяв 3-ю железку и проделав те же действия, если эффект повториться - глюк не в железке, если все будет работать нормально - таки глюк в железке...



"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 14:22 
>[оверквотинг удален]
>>
>> вы серьёзно полагаете, что cisco зашила в железо проблему RDP?
>
>Варианта помоемому всего 2:
>1. При создании клона что-то упускается из виду.
>2. Таки причина в самой железке.
>
>Оба варианта можно довольно просто разрешить взяв 3-ю железку и проделав те
>же действия, если эффект повториться - глюк не в железке, если
>все будет работать нормально - таки глюк в железке...

Купили только две железки, третьей такой же нет. Но на одной работает любой правильный конфиг, на другой даже просто дефаултный маршрут с интерфейса в интерфейс с такой бедой.


"Cisco 2811 revision "
Отправлено All_is_not_what_it_seems , 15-Апр-09 14:02 
а ROMMON сличали?



"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 14:16 
>а ROMMON сличали?

пока нет, но немного погодя посмотрю


"Cisco 2811 revision "
Отправлено RDD , 15-Апр-09 14:41 
sh vlan-switch
сделай на обеих и сравни
Посмотри нет ли привязки к МАС на обборудовании что втыкаешь в циски



"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 15:02 
>sh vlan-switch
>сделай на обеих и сравни
>Посмотри нет ли привязки к МАС на обборудовании что втыкаешь в циски
>

sh vlan-switch близнецы-братья
с МАС'ами все тоже нормально
ушел смотреть ROMMON'ы
Правильно ли я понял, это то что высвечивается на консоли при загрузке?
или нужно входить в какойто режим?


"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 15:46 
>а ROMMON сличали?

все очень похоже
вот только разница

хороший:

Readonly ROMMON initialized
program load complete, entry point: 0x8000f000, size: 0xcb80
program load complete, entry point: 0x8000f000, size: 0xcb80

program load complete, entry point: 0x8000f000, size: 0xef3d74
Self decompressing the image : #################################################
################################################################################
########################## [OK]

плохой:

Readonly ROMMON initialized

program load complete, entry point: 0x8000f000, size: 0xef3d74
Self decompressing the image : #################################################
################################################################################
########################## [OK]


"Cisco 2811 revision "
Отправлено All_is_not_what_it_seems , 15-Апр-09 16:13 
а версии?

"Cisco 2811 revision "
Отправлено All_is_not_what_it_seems , 15-Апр-09 16:16 
смотреть  в sh ver после "ROM:"


"Cisco 2811 revision "
Отправлено kompot , 15-Апр-09 17:08 
>смотреть  в sh ver после "ROM:"

обе:
ROM: System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1)



"Cisco 2811 revision "
Отправлено All_is_not_what_it_seems , 15-Апр-09 17:17 
можно попробовать обновится до шестёрки

"Cisco 2811 revision "
Отправлено kompot , 17-Апр-09 08:20 
>можно попробовать обновится до шестёрки

Все вопросы к Циске снимаются все вина в ПО от БГ и малограмности персонала все это обслуживающего, то есть во мне. :(



"Cisco 2811 revision "
Отправлено fantom , 17-Апр-09 09:42 
>>можно попробовать обновится до шестёрки
>
>Все вопросы к Циске снимаются все вина в ПО от БГ и
>малограмности персонала все это обслуживающего, то есть во мне. :(

Проблема решена или нет?
Если решена - тол всетаки иде собака порылась?


"Cisco 2811 revision "
Отправлено kompot , 17-Апр-09 10:18 
>>>можно попробовать обновится до шестёрки
>>
>>Все вопросы к Циске снимаются все вина в ПО от БГ и
>>малограмности персонала все это обслуживающего, то есть во мне. :(
>
>Проблема решена или нет?
>Если решена - тол всетаки иде собака порылась?

Доступ к цискам идет через два win_серверных шлюза на них и глючило, собака в ARP-кэше серверов наверное, все что шло через прокси на этих серверах работало, что по НАТу нет. Полная незапланированная перезагрузка сервера спасла "гиганта мысли и отца...", заработало . Тогда поднял на цисках HSRP и теперь имею постоянный виртуальный адрес на эти интерфейсы и претыкаю циски как хочу.  


"Cisco 2811 revision "
Отправлено fantom , 17-Апр-09 10:37 
>[оверквотинг удален]
>>
>>Проблема решена или нет?
>>Если решена - тол всетаки иде собака порылась?
>
>Доступ к цискам идет через два win_серверных шлюза на них и глючило,
>собака в ARP-кэше серверов наверное, все что шло через прокси на
>этих серверах работало, что по НАТу нет. Полная незапланированная перезагрузка сервера
>спасла "гиганта мысли и отца...", заработало . Тогда поднял на цисках
>HSRP и теперь имею постоянный виртуальный адрес на эти интерфейсы и
>претыкаю циски как хочу.

Мда.. в первоначальной постановке вопроса серваки упомянуты небыли....


"Cisco 2811 revision "
Отправлено kompot , 17-Апр-09 10:47 
>>[оверквотинг удален]
>
>Мда.. в первоначальной постановке вопроса серваки упомянуты небыли....

Дык, они на растоянии полтора километра от маршрутизаторов, как я мог на них подумать...