- Limiting icmp unreach response from 202 to 202 packets/sec, Nailer, 10:25 , 28-Окт-04 (1)
>Cisco виснет > >Limiting icmp unreach response from 202 to 202 packets/sec > >Первое число меняется > >Что это такое? Попробуйте в конфиг на все интерфейсы добавить no ip unreachables Если этого нету, циска будет кидать ICMP Unreach при попытке обратится к зафильтрованному acl-ем порту. Возможно, вашу циску кто-то сканит.
- Limiting icmp unreach response from 202 to 202 packets/sec, A Clockwork Orange, 10:31 , 28-Окт-04 (2)
У меня это стоит правда на родительских интерфейсах а не на субинтерфейсах. Этого недостаточно?
- Limiting icmp unreach response from 202 to 202 packets/sec, Nailer, 10:36 , 28-Окт-04 (3)
>У меня это стоит правда на родительских интерфейсах а не на субинтерфейсах. > >Этого недостаточно? По идее, недостаточно, так как это параметр ip, а они у сабинтерфейсов раздельные (ессно).
Проверяется очень просто - ping на зафильтрованный хост. Если в ответ 2-х секундная задержка, то unreach-а нету, а если Destination host unreacheble - то есть.
|