Znikajace LDP keepalive / tcpdump
Znikajace LDP keepalive / tcpdump
Hej,
Mam bardzo dziwna sytuacje w sieci.
Jest sobie MX80 i kilka U dalej jest sobie SRX240. Spiete sa bezposrednio z soba.
Miedzy nimi skonfigurowane jest LDP. Niestety co 30 sekund zrywana jest sesja. Jako powod MX80 podaje timeout a SRX240 ze dostal notification i zrywa.
Takze zapuszczam tcpdump-a aby obadac sprawe. Na SRX widze iz keepalive sa zarowno wysylane i odbierane. I tutaj zaczyna sie ciekawie na MX widac jedynie pakiety wychodzace, nie ma sladu po zadnych przychodzacych keepalive.
Na interfejsach nie ma bledow. Inny ruch sobie normalnie lata, sesje zestawia sie odrazu po zerwaniu pakiety hello bezproblemu przechodza w dwie strony.
Jakies pomysly ?
Gdzie znajduje sie tcpdump ? Czy jak widze ze jest pakiet na OUT oznacza to ze wyszedl on na kabel ? To samo w druga strone jak nie mam nic na IN oznacza to iz taki pakiet wogole nie przyszedl ?
Z gory dzieki.
Mam bardzo dziwna sytuacje w sieci.
Jest sobie MX80 i kilka U dalej jest sobie SRX240. Spiete sa bezposrednio z soba.
Miedzy nimi skonfigurowane jest LDP. Niestety co 30 sekund zrywana jest sesja. Jako powod MX80 podaje timeout a SRX240 ze dostal notification i zrywa.
Takze zapuszczam tcpdump-a aby obadac sprawe. Na SRX widze iz keepalive sa zarowno wysylane i odbierane. I tutaj zaczyna sie ciekawie na MX widac jedynie pakiety wychodzace, nie ma sladu po zadnych przychodzacych keepalive.
Na interfejsach nie ma bledow. Inny ruch sobie normalnie lata, sesje zestawia sie odrazu po zerwaniu pakiety hello bezproblemu przechodza w dwie strony.
Jakies pomysly ?
Gdzie znajduje sie tcpdump ? Czy jak widze ze jest pakiet na OUT oznacza to ze wyszedl on na kabel ? To samo w druga strone jak nie mam nic na IN oznacza to iz taki pakiet wogole nie przyszedl ?
Z gory dzieki.
Pozdrawiam
Krzysztof Goławski
Krzysztof Goławski
-
- wannabe
- Posty: 187
- Rejestracja: 17 kwie 2010, 21:48
- Kontakt:
Nic ciekawego tam nie ma.
Kod: Zaznacz cały
interface gr-0/0/0.0
interface ge-0/0/0.100
interface ae0.100
interface lo0.0
Pozdrawiam
Krzysztof Goławski
Krzysztof Goławski
-
- wannabe
- Posty: 187
- Rejestracja: 17 kwie 2010, 21:48
- Kontakt:
a przy zonie do których należą int:
interface gr-0/0/0.0
interface ge-0/0/0.100
interface ae0.100
interface lo0.0 ??
interface gr-0/0/0.0
interface ge-0/0/0.100
interface ae0.100
interface lo0.0
Kod: Zaznacz cały
set security zones security-zone XYZ host-inbound-traffic protocols ldp
Michał
LDP jak i reszta jest w zonie signaling
W kazdym razie z punktu widzenia SRX wszytsko jest OK keepalive przyechodza i wychodza.
Ale jakos dziwnym trafem nie widac ich na MX80 na wejsciu przez co co 30 sekund wysyla on notification o timeout.
Dodam jeszcze ze to nie moja konfiguracja. Ja to tak odziedziczylem i w SRX za mocny jeszcze nie jestem
Kod: Zaznacz cały
security-zone signaling {
host-inbound-traffic {
system-services {
all;
}
protocols {
all;
}
interfaces{
interface gr-0/0/0.0
interface ge-0/0/0.100
interface ae0.100
interface lo0.0
}
}
Ale jakos dziwnym trafem nie widac ich na MX80 na wejsciu przez co co 30 sekund wysyla on notification o timeout.
Dodam jeszcze ze to nie moja konfiguracja. Ja to tak odziedziczylem i w SRX za mocny jeszcze nie jestem
Pozdrawiam
Krzysztof Goławski
Krzysztof Goławski