URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 6429
[ Назад ]

Исходное сообщение
"Limiting icmp unreach response from 202 to 202 packets/sec"

Отправлено A Clockwork Orange , 28-Окт-04 10:14 
Cisco виснет

Limiting icmp unreach response from 202 to 202 packets/sec

Первое число меняется

Что это такое?


Содержание

Сообщения в этом обсуждении
"Limiting icmp unreach response from 202 to 202 packets/sec"
Отправлено Nailer , 28-Окт-04 10:25 
>Cisco виснет
>
>Limiting icmp unreach response from 202 to 202 packets/sec
>
>Первое число меняется
>
>Что это такое?

Попробуйте в конфиг на все интерфейсы добавить no ip unreachables

Если этого нету, циска будет кидать ICMP Unreach при попытке обратится к зафильтрованному acl-ем порту. Возможно, вашу циску кто-то сканит.


"Limiting icmp unreach response from 202 to 202 packets/sec"
Отправлено A Clockwork Orange , 28-Окт-04 10:31 
У меня это стоит правда на родительских интерфейсах а не на субинтерфейсах.
Этого недостаточно?

"Limiting icmp unreach response from 202 to 202 packets/sec"
Отправлено Nailer , 28-Окт-04 10:36 
>У меня это стоит правда на родительских интерфейсах а не на субинтерфейсах.
>
>Этого недостаточно?


По идее, недостаточно, так как это параметр ip, а они у сабинтерфейсов раздельные (ессно).

Проверяется очень просто - ping на зафильтрованный хост. Если в ответ 2-х секундная задержка, то unreach-а нету, а если Destination host unreacheble - то есть.