nie ma tam żadnych cudów - normalne tunele ipsec (vti) zapięte i przez kilka lat był spokój.
wymieniłem soft na nowszy - minimalnie pomogło, ale nadal nie jest dobrze.
przejrzałem forum i przegooglałem internet i nic konkretnego nie znalazłem.
gdzieś padła sugestia żeby sprawdzić statystyki cef-a...
show ip cef switching statistics feature pokazuje coś takiego:
Kod: Zaznacz cały
#show ip cef switching statistics feature
IPv4 CEF input features:
Feature Drop Consume Punt Punt2Host Gave route
Total 0 0 0 0 0
IPv4 CEF output features:
Feature Drop Consume Punt Punt2Host New i/f
Total 0 0 0 0 0
IPv4 CEF post-encap features:
Feature Drop Consume Punt Punt2Host New i/f
IPSEC Post-encap 0 25184601 0 0 0
Total 0 25184601 0 0 0
IPv4 CEF for us features:
Feature Drop Consume Punt Punt2Host New i/f
Total 0 0 0 0 0
IPv4 CEF punt features:
Feature Drop Consume Punt Punt2Host New i/f
Total 0 0 0 0 0
IPv4 CEF local features:
Feature Drop Consume Punt Punt2Host Gave route
Total 0 0 0 0 0
jeden z tuneli mam terminowany na interfejsie svi (vlan), bo mam dodatkowe łącze zapięte na porcie fa2 do jednego z klientów i nie mam już wolnych interfejsów routowanych. czy to może być przyczyna? show interface switching pokazuje że cały ruch na tym interfejsie jest fast-switched, to samo na interfejsie tunnel.
any ideas?[/code]