странно, может у этой истории есть другие причины?
От 4948E свеженькое. есть 4 сеточки /24 на цицке этой, есть пяток серверов в vlan 1, проще некуда. На серверах есть реальники /29, и есть подсетка 10.177.177.0/29, алиасами прописаны рядом, совершенно идентичы, на циске соответственно тоже, реальник .1 висит как secondary, 10.177.177.1 как основной, в vlan 1. Никаких особенных ACL или вообще чего-либо, только пара мелких BGP на пиринги с пятком сеток оттуда (CDN appliances), полученные сетки ессно проверял. Ессно аплинки в отдельных вланах.
Перегружаем по питанию циску (но не сервера), иногда не по желанию, эл-во оставляет желать лучшего, и получаем проц в потолок и потери пакетов. Иногда помогала перезагрузка, потому ко мне не обращались. Но в один прекрасный момент залипло намертво.
Доколупался до причины - l3 glean в platform health, но у меня нет непрорезольвенных arp в списке! Смотрю в дебаг пакетов - ну вообще ничего подозрительного, обычные транзитные пакеты которые должны идти в асик - идут в проц.
Выгружал загружал роуты, пофигу. Накатил новый иос пофигу. Ессно еще много что делал.
Поменял у роутов next-hop направленный на 10.177.177.x на реальники - все пришло в норму.
это можно только в копилку "как не надо настраивать сети"
Было такое на каталисте хер знает сколько лет назад.
Обсуждают сегодня