Добрый день, коллегиИмеется С2911(C2900 Software (C2900-UNIVERSALK9-M), Version 15.2(4)M1, RELEASE SOFTWARE (fc1))
При использовании object-group в ACL некоторые пакеты обрабатываются почему-то нижележащей строчкой с явным указанием IP.
2911#sh access-lists 120
240 permit udp object-group THINK_CLIENT object-group SERVERS_THINK_CLIENT eq 4172 (2304142 matches)
.
.
610 permit udp host 192.168.7.34 host 192.168.193.72 eq 4172 (14 matches)
620 deny ip any any log (257 matches)
2911#sh object-group THINK_CLIENT
Network object group THINK_CLIENT
host 192.168.7.34
2911#sh object-group SERVERS_THINK_CLIENT
Network object group SERVERS_THINK_CLIENT
host 192.168.193.65
host 192.168.193.72
Если нет строки 610, то пакеты дропаются.
Загрузка процесса в самом пике не более 50% (в среднем 10-15%)
Что бы это значило?