The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"6506E & NAT, Баг али что?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [ Отслеживать ]

"6506E & NAT, Баг али что?"  
Сообщение от vasiavasia email(ok) on 19-Май-08, 09:38 
Всем привет!

Кто-нибудь сталкивался с проблемой работы NAT на 6506E&SUP32 (s3223-adventerprisek9_wan-mz.122-18.SXF14.bin)?

Судя по логам, циска не хочет или не может создавать трансляции. Вот так примерно выгледит лог:

*May 13 11:19:26.863 MSK: NAT: New Inside Entry: couldn't allocate port 1047 for192.168.10.58 Protocol: 6
*May 13 11:19:26.863 MSK: NAT: translation failed (A), dropping packet s=10.10.10.2 d=81.19.70.1
*May 13 11:19:29.632 MSK: NAT: New Inside Entry: couldn't allocate port 1048 for 192.168.10.58 Protocol: 6
*May 13 11:19:29.632 MSK: NAT: translation failed (A), dropping packet s=10.10.10.2 d=217.107.214.21
*May 13 11:19:29.756 MSK: NAT: New Inside Entry: couldn't allocate port 1047 for 192.168.10.58 Protocol: 6
*May 13 11:19:29.756 MSK: NAT: translation failed (A), dropping packet s=10.10.10.2 d=81.19.70.1
*May 13 11:19:32.493 MSK: NAT: New Inside Entry: couldn't allocate port 1048 for 192.168.10.58 Protocol: 6
*May 13 11:19:32.493 MSK: NAT: translation failed (A), dropping packet s=10.10.10.2 d=217.107.214.21
*May 13 11:19:33.061 MSK: NAT: New Inside Entry: couldn't allocate port 1049 for 192.168.10.58 Protocol: 6


sh ip nat trans
показывает 1-2 динамические записи с Inside Global адресом на один и тот же порт 36.

Причем, если после настройки взять и перезагрузить железку, то все начинает работать как надо. А если поменять конфигурацию ната на какую-нибудь другую и потом вернуть все обратно, то НАТ перестает работать и снова требуется перезагрузка.

По началу думал что это баг:

NAT creates overlapping translation entries using the same IG address
Symptom:
On a Cisco IOS router running NAT (Network Address Translation), the router
may create overlapping NAT translation entries for multiple Inside Local
addresses using the same Inside Global address out of the NAT pool. This
will cause connections using these translation entries to fail.

Conditions:
This happens after some time of router operation, but the exact trigger to
the problem is unknown at this time.

Workaround:
So far the only workaround we've found is to reload the router.


Но циска говорит что в новой версии ....122-18.SXF14.bin этот баг исправили.

Кто-нибудь сталкивался с этим?

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "6506E & NAT, Баг али что?"  
Сообщение от ВОЛКА (ok) on 19-Май-08, 11:29 
это баг, обновляйтесть...
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "6506E & NAT, Баг али что?"  
Сообщение от vasiavasia (??) on 19-Май-08, 12:07 
>это баг, обновляйтесть...

Так в том то и дело, что на циске написано, что они исправили этот баг в 122-18.SXF14, до которой мы и обновились. Однако, все как не работало так и осталось не работать.
Полагаю, что циска на самом деле ничего не исправила.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "6506E & NAT, Баг али что?"  
Сообщение от vasiavasia (??) on 19-Май-08, 12:48 
>>это баг, обновляйтесть...
>
>Так в том то и дело, что на циске написано, что они
>исправили этот баг в 122-18.SXF14, до которой мы и обновились. Однако,
>все как не работало так и осталось не работать.
>Полагаю, что циска на самом деле ничего не исправила.

Может кому-то удавалось этот баг хитрым способом обойти? Решение "не использовать NAT" не предлагать. ;)

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "6506E & NAT, Баг али что?"  
Сообщение от staser email(??) on 19-Май-08, 20:26 
>>>это баг, обновляйтесть...
>>
>>Так в том то и дело, что на циске написано, что они
>>исправили этот баг в 122-18.SXF14, до которой мы и обновились. Однако,
>>все как не работало так и осталось не работать.
>>Полагаю, что циска на самом деле ничего не исправила.
>
>Может кому-то удавалось этот баг хитрым способом обойти? Решение "не использовать NAT"
>не предлагать. ;)

Те же самые грабли с с6506е (sup32) и НАТом. Удалось найти workaround? Не могу найти новее 122-18sxf14...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "6506E & NAT, Баг али что?"  
Сообщение от ВОЛКА (ok) on 19-Май-08, 13:45 
хм... тогда открывайте case в cisco tac
ссылайтесь на CSCsj29841 - на то что не исправили..
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру