Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 03.02.2010, 14:09   #1 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 347
Ärgerlich Cisco ASA - internes Interface blockt nach einiger Zeit

Hm,

unsere ASA 5505 blockt nach einiger Zeit (mal 2 Stunden, mal 4 Stunden, vermutlich traffic-abhängig) das interne Interface, d.h. die interne IP ist vom Netz nicht mehr zu erreichen und vom internen Interface ist das Netz nicht mehr zu erreichen. Das Interface selber kann ich aber pingen...
CPU-Last (< 10%) und Memory (< 80MB) scheint kein Problem zu sein, und sonst konnte ich während des normalen Betriebes auch keine Schwierigkeiten ausmachen.
Aktuell laufen darüber 11 IPSec Tunnel (4 IKE) und Traffic ist auch nicht wirklich drauf...
Gibt es irgendeine Regel oder ein Feature, was sämtlichen Traffic irgendwann blockt, oder hat die ASA 'nen Schuss?
    Mit Zitat antworten
Alt 03.02.2010, 14:17   #2 (permalink)
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.865
Vielleicht hat das Geraet an der ASA nen Schuss? Schon mal debug drueber laufen lassen?
    Mit Zitat antworten
Alt 03.02.2010, 14:24   #3 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 347
Hi Wordo,

welches Gerät? Der Switch/Switchport? Betrifft ansonsten alle Clients...
Weiss momentan nicht wo genau ich mit debug ansetzen könnte - interface?
Das einzige, was mir bisher aufgefallen ist, war eine nicht passende Duplex-Einstellung:

Switchport 100Full
ASA-Port Auto
geeinigt: 100Half
...
Hab ich auch schon korrigiert (beides auto)

Aber hängt sich deswegen das Interface weg?
    Mit Zitat antworten
Alt 03.02.2010, 14:25   #4 (permalink)
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.865
Log dich mim ASDM ein und stell das ASDM Log auf "debug" ..

Was steckt denn hinter der ASA? Gleich die Clients?
    Mit Zitat antworten
Alt 03.02.2010, 14:26   #5 (permalink)
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.366
steht was insteressantes im log ? schon versucht einen anderen switchport zu nutzen ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892; ITIL v3 Foundation
Enterasys Systems Engineer

    Mit Zitat antworten
Alt 03.02.2010, 14:35   #6 (permalink)
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.865
Also wenn ein IF auf Full fest steht und das andere Auto kanns schon Probleme geben.
    Mit Zitat antworten
Alt 03.02.2010, 15:07   #7 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 347
Bisher hängt die ASA am gleichen Port, der jetzt allerdings auf Auto eingestellt ist. Vorher hing da ein 871 dran, dessen IF auf 100FD eingestellt war.
Ich muss jetzt wohl erstmal warten, bis (ob) wieder was passiert, am besten stoß ich gleich mal einen dicken Download an

Achso, die Struktur ist:
Internet - ASA - Layer2-Switch - Layer3-Switch (Default-GW) - Clients
    Mit Zitat antworten
Alt 03.02.2010, 15:22   #8 (permalink)
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.366
und funktioniert die autneg ? was sagt ein sh int am (L2)Switch und auf der Firewall ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892; ITIL v3 Foundation
Enterasys Systems Engineer

    Mit Zitat antworten
Alt 03.02.2010, 16:32   #9 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 347
Aktuell ist bisher kein Problem mehr aufgetreten, trotzdem ich zwischenzeitlich ein 2,4GB großes File gezogen habe... Lag vermutlich tatsächlich an der Port-Konfig - fragt sich nur wer schuld war: Cisco oder 3Com...
    Mit Zitat antworten
Alt 03.02.2010, 16:35   #10 (permalink)
Board Veteran
 
Online
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.865
Wenn einer fest auf Full steht und der andere Auto kann nicht ausgehandelt werden und Cisco stellt sich auf den konservativsten Wert - Half.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Vista - Vista friert ein nach einiger Zeit bornfight Windows Vista Forum 13 30.12.2007 16:02
XP - Netzlaufwerke verschwinden nach einiger Zeit Dirk_privat Windows Forum — Allgemein 2 19.04.2007 12:31
2K3 - Netzwerkverbindung trennt nach einiger Zeit. DarK_RaideR Windows Forum — LAN & WAN 3 20.07.2005 11:23
XP - LAN nach einiger Zeit ohne Funktion ka8_flyer Windows Forum — LAN & WAN 1 26.10.2004 14:53
Teilsystem ist überlastet nach einiger zeit Torsten P. Windows Forum — Allgemein 12 01.01.2004 13:23


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:37 Uhr. Seite generiert in 0,075 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang