>>>Заглянув во flow-cache обнаружил кучу потоков, завернутых в Null.
>>> что может быть причиной?
>>Вопрос закрыт, Cisco Search наконец-то ответил...
>И чего было причиной?
Цитирую:
Note The DstIf interface can be reported as “Null” if the packets are any of the following:
• Blocked by an ACL
• Process-switched
• Multicast traffic
• Locally-generated traffic
• Tunnels (IPIP, GRE, IPSEC, L2TP)
• Web Cache Communication Protocol (WCCP)
• Using a static route to a Null0 interface
• Dropped by Quality of Service (QoS) rules (for example, Committed Access Rate or Policing)
The following rules apply to QoS traffic:
• The DstIf information is correct if the traffic is not dropped by QoS
• The DstIf will be reported as “Null” when the traffic is dropped due to QoS rules.
В данном конечном случае виновата была политика QoS на интерфейсе и, возможно, L2TP-туннель...
|