Подскажите как решить проблему:
При включении CEF в глобальной конфигурации, перестает работать VPN.
Чтобы заработало приходится выключать на конкретном интерфейсе (no ip route-cache cef).
Но так как этот интерфейс содержить в себе кучу подинтерфейсов,
На всех подитерфейсах соответсвенно перестает работать CEFА без CEF не работает netflow
Как сделать чтобы VPN работал при включенном CEF???
!
ip cef
!
crypto isakmp policy 1
encr 3des
hash md5
authentication pre-share
group 2
crypto isakmp key PASS address ХХХ.ХХХ.ХХХ.ХХХ
!
!
crypto ipsec transform-set QWERTY esp-3des esp-md5-hmac
!
crypto map ASDFG 11 ipsec-isakmp
set peer ХХХ.ХХХ.ХХХ.ХХХ
set security-association lifetime seconds 28800
set transform-set QWERTY
set pfs group2
match address 171
!
interface FastEthernet0/1
no ip address
ip flow ingress
ip flow egress
no ip route-cache cef
ip tcp adjust-mss 1452
duplex auto
speed auto
!
!
interface FastEthernet0/1.3
encapsulation dot1Q 3
ip address YYY.YYY.YYY.YYY 255.255.255.248
ip flow ingress
ip flow egress
ip nat outside
ip virtual-reassembly
no cdp enable
crypto map ASDFG
!
access-list 171 permit ip 192.168.0.0 0.0.0.255 192.168.20.0 0.0.0.255
!
ip route 192.168.20.0 255.255.255.0 FastEthernet0/1.3
ios
c2800nm-advipservicesk9-mz.124-22.T.bin