юдифь с головой олорифма
Здесь будет о том, что:

cisco asa 5505 прозрачно пропускает bpdu, и совершенно зря я стремалась настраивать в филиалах резервные линки до неё,
cisco asa 5505 после обновления до версии 9.1 совершенно меняет логику работы с NAT, и NAT с конкретного интерфейса на конкретный интерфейс работает, игнорируя Route Lookup. Зато в этой же версии починили косяк, когда при удалении интерфейса слетали все NAT с any интерфейсом,
cisco asa 5505 в любой версии как-то странно себя ведёт на TCP-сессиях: ограничивает размер окна таким образом, чтобы одна сессия занимала не более 50% заданной полосы пропускания,
cisco asa 5505 не умеет выдавать по dhcp статический ip конкретному MAC-адресу.


Странная железка. И чем дальше, тем страньше.

@темы: цыски

Комментарии
13.11.2013 в 06:28

Холодно. Пью.
rockatansky, мда, даже у Cisco бывают странности. Тоже убеждался на работе, только с другими «железками».
13.11.2013 в 09:21

юдифь с головой олорифма
Garryncha, ну вообще asa не считается. asa не циска, а никсовый файрвол. Ни с коммутаторами ни с маршрутизаторами cisco никогда ничего подобного не было: всё задокументировано, всё прозрачно, всё очевидно.
И даже по сравнению с asa от коммутаторов IBM, например, просто хочется выть: такое сырое ПО в продакшене — позор!
13.11.2013 в 09:36

Холодно. Пью.
rockatansky, Ни с коммутаторами ни с маршрутизаторами cisco никогда ничего подобного не было: всё задокументировано, всё прозрачно, всё очевидно.
Нифига.:)
Например, бывало, что на Cisco 6500 в xconnect'ах начинали дуплицироваться пакеты: просто каждый пакет приходил дважды, в обе стороны. Помогало отключение и включение мониторинговых сессий. Казалось бы: какая тут связь?
Ещё были случаи, просто это первое, что пришло в голову.
07.11.2014 в 14:44

юдифь с головой олорифма
Garryncha, на 3750 при попытке создать несколько vrf внезапно каждые 40 секунд начала дропаться arp-таблица. На ASRках ни с того ни с сего при написании xconnect l2vpn_mngr restarted.
У товарища-магистрала внезапно бац и на ASR9922 не обновляется FIB, чувак поседеть не поседел, но зубом несколько дней цыкал. И так далее и тому подобное, и это только последние полгода))
07.11.2014 в 14:50

Холодно. Пью.
rockatansky, коллега рассказал. У одной нефтяной компании в корпоративной сети стояли два Cisco 6500 с Sup2T, в VSS, да ещё по два Sup2T в каждом шасси. Всё это умерло — отправилось в перезагрузку: сначала один определённый пакет вывел из строя один Supervisor Engine, потом второй пакет — второй Superivsor Engine и т.д. Cisco TAC сказал: «Да, есть такой баг, откатите IOS».

Расширенная форма

Редактировать

Подписаться на новые комментарии
Получать уведомления о новых комментариях на E-mail