Microsoft MVPs inside
Windows 7 Deploy & Win: Mit Windows 7 zu Mark Russinovich und Microsoft nach Redmond Mehr dazu...





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum – Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. – Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Bookmark Themen-Optionen
Alt 03.02.2010, 14:09   #1 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 314
Ärgerlich Cisco ASA - internes Interface blockt nach einiger Zeit

Hm,

unsere ASA 5505 blockt nach einiger Zeit (mal 2 Stunden, mal 4 Stunden, vermutlich traffic-abhängig) das interne Interface, d.h. die interne IP ist vom Netz nicht mehr zu erreichen und vom internen Interface ist das Netz nicht mehr zu erreichen. Das Interface selber kann ich aber pingen...
CPU-Last (< 10%) und Memory (< 80MB) scheint kein Problem zu sein, und sonst konnte ich während des normalen Betriebes auch keine Schwierigkeiten ausmachen.
Aktuell laufen darüber 11 IPSec Tunnel (4 IKE) und Traffic ist auch nicht wirklich drauf...
Gibt es irgendeine Regel oder ein Feature, was sämtlichen Traffic irgendwann blockt, oder hat die ASA 'nen Schuss?
    Mit Zitat antworten
Alt 03.02.2010, 14:17   #2 (permalink)
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.706
Vielleicht hat das Geraet an der ASA nen Schuss? Schon mal debug drueber laufen lassen?
    Mit Zitat antworten
Alt 03.02.2010, 14:24   #3 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 314
Hi Wordo,

welches Gerät? Der Switch/Switchport? Betrifft ansonsten alle Clients...
Weiss momentan nicht wo genau ich mit debug ansetzen könnte - interface?
Das einzige, was mir bisher aufgefallen ist, war eine nicht passende Duplex-Einstellung:

Switchport 100Full
ASA-Port Auto
geeinigt: 100Half
...
Hab ich auch schon korrigiert (beides auto)

Aber hängt sich deswegen das Interface weg?
    Mit Zitat antworten
Alt 03.02.2010, 14:25   #4 (permalink)
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.706
Log dich mim ASDM ein und stell das ASDM Log auf "debug" ..

Was steckt denn hinter der ASA? Gleich die Clients?
    Mit Zitat antworten
Alt 03.02.2010, 14:26   #5 (permalink)
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.195
steht was insteressantes im log ? schon versucht einen anderen switchport zu nutzen ?

Signatur
Done: 640-801; 640-553; 642-524
Enterasys Systems Engineer

CatOS stinkt !

    Mit Zitat antworten
Alt 03.02.2010, 14:35   #6 (permalink)
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.706
Also wenn ein IF auf Full fest steht und das andere Auto kanns schon Probleme geben.
    Mit Zitat antworten
Alt 03.02.2010, 15:07   #7 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 314
Bisher hängt die ASA am gleichen Port, der jetzt allerdings auf Auto eingestellt ist. Vorher hing da ein 871 dran, dessen IF auf 100FD eingestellt war.
Ich muss jetzt wohl erstmal warten, bis (ob) wieder was passiert, am besten stoß ich gleich mal einen dicken Download an

Achso, die Struktur ist:
Internet - ASA - Layer2-Switch - Layer3-Switch (Default-GW) - Clients
    Mit Zitat antworten
Alt 03.02.2010, 15:22   #8 (permalink)
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.195
und funktioniert die autneg ? was sagt ein sh int am (L2)Switch und auf der Firewall ?

Signatur
Done: 640-801; 640-553; 642-524
Enterasys Systems Engineer

CatOS stinkt !

    Mit Zitat antworten
Alt 03.02.2010, 16:32   #9 (permalink)
Senior Member
 
Offline
Registriert seit: 11-2006
Beiträge: 314
Aktuell ist bisher kein Problem mehr aufgetreten, trotzdem ich zwischenzeitlich ein 2,4GB großes File gezogen habe... Lag vermutlich tatsächlich an der Port-Konfig - fragt sich nur wer schuld war: Cisco oder 3Com...
    Mit Zitat antworten
Alt 03.02.2010, 16:35   #10 (permalink)
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 2.706
Wenn einer fest auf Full steht und der andere Auto kann nicht ausgehandelt werden und Cisco stellt sich auf den konservativsten Wert - Half.
    Mit Zitat antworten
Besucht unsere Sponsoren
Antwort

Themen-Optionen

Forumregeln


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:45 Uhr. Seite generiert in 0,064 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2010 MCSEboard.de

Sprung zum Seitenanfang