Aqui está o problema ... nós temos uma rede com muitos switches da Cisco.
Alguém conectou um hub na rede e, em seguida, começamos a ver um comportamento "estranho"; erros na comunicação entre clientes e servidores, ou tempos limites de rede, queda de conexões de rede, etc. Parecia que, de alguma forma, esse hub (ou switch SOHO) estava particularmente enlouquecendo nossos switches da série Cisco 3700.
Desconecte o hub ou o switch SOHO do tipo netgear e as coisas se acalmarem novamente.
Estamos no processo de tentar obter um servidor de registro centralizado para SNMP e gerenciamento, etc., para ver se podemos interceptar erros ou restringir quando alguém faz esse tipo de coisa sem o nosso conhecimento, porque as coisas parecem funcionar na maioria das vezes, sem problemas, só temos incidentes excêntricos esquisitos em interruptores específicos que parecem não ter nenhuma explicação até descobrirmos que alguém decidiu tomar as coisas em suas próprias mãos para expandir as portas disponíveis em seu quarto.
Sem entrar em alterações de procedimento ou bloqueio de portas ou "em nossa organização eles seriam demitidos" respostas, alguém pode explicar por que adicionar um pequeno switch ou hub, não necessariamente um roteador SOHO (mesmo um hub estúpido aparentemente causou o 3700 enlouquecer) enviando a solicitação DHCP, causará problemas? O chefe disse que é porque a Cisco está ficando confusa porque o hub / switch desonesto está unindo vários MAC's / IPs em uma porta nos switches da Cisco e eles apenas engasgam com isso, mas eu achei que as tabelas de roteamento deles seriam capazes de lidar com várias máquinas para o porto. Alguém vê esse comportamento antes e tem uma explicação mais clara do que está acontecendo?
Gostaria de saber para solução de problemas futura e melhor compreensão de que apenas acenando minha mão e dizendo "você simplesmente não pode".
Current configuration : 25591 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname ###########
!
boot-start-marker
boot-end-marker
!
enable secret 5 ############
!
!
!
no aaa new-model
switch 1 provision ws-c3750g-24ps
switch 2 provision ws-c3750-48ts
switch 3 provision ws-c3750-48ts
switch 4 provision ws-c3750-48ts
switch 5 provision ws-c3750-48ts
system mtu routing 1500
authentication mac-move permit
ip subnet-zero
ip routing
!
!
!
mls qos map policed-dscp 24 26 46 to 0
mls qos map cos-dscp 0 8 16 24 32 46 48 56
mls qos srr-queue input bandwidth 90 10
mls qos srr-queue input threshold 1 8 16
mls qos srr-queue input threshold 2 34 66
mls qos srr-queue input buffers 67 33
mls qos srr-queue input cos-map queue 1 threshold 2 1
mls qos srr-queue input cos-map queue 1 threshold 3 0
mls qos srr-queue input cos-map queue 2 threshold 1 2
mls qos srr-queue input cos-map queue 2 threshold 2 4 6 7
mls qos srr-queue input cos-map queue 2 threshold 3 3 5
mls qos srr-queue input dscp-map queue 1 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue input dscp-map queue 1 threshold 3 0 1 2 3 4 5 6 7
mls qos srr-queue input dscp-map queue 1 threshold 3 32
mls qos srr-queue input dscp-map queue 2 threshold 1 16 17 18 19 20 21 22 23
mls qos srr-queue input dscp-map queue 2 threshold 2 33 34 35 36 37 38 39 48
mls qos srr-queue input dscp-map queue 2 threshold 2 49 50 51 52 53 54 55 56
mls qos srr-queue input dscp-map queue 2 threshold 2 57 58 59 60 61 62 63
mls qos srr-queue input dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue input dscp-map queue 2 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output cos-map queue 1 threshold 3 5
mls qos srr-queue output cos-map queue 2 threshold 3 3 6 7
mls qos srr-queue output cos-map queue 3 threshold 3 2 4
mls qos srr-queue output cos-map queue 4 threshold 2 1
mls qos srr-queue output cos-map queue 4 threshold 3 0
mls qos srr-queue output dscp-map queue 1 threshold 3 40 41 42 43 44 45 46 47
mls qos srr-queue output dscp-map queue 2 threshold 3 24 25 26 27 28 29 30 31
mls qos srr-queue output dscp-map queue 2 threshold 3 48 49 50 51 52 53 54 55
mls qos srr-queue output dscp-map queue 2 threshold 3 56 57 58 59 60 61 62 63
mls qos srr-queue output dscp-map queue 3 threshold 3 16 17 18 19 20 21 22 23
mls qos srr-queue output dscp-map queue 3 threshold 3 32 33 34 35 36 37 38 39
mls qos srr-queue output dscp-map queue 4 threshold 1 8
mls qos srr-queue output dscp-map queue 4 threshold 2 9 10 11 12 13 14 15
mls qos srr-queue output dscp-map queue 4 threshold 3 0 1 2 3 4 5 6 7
mls qos queue-set output 1 threshold 1 138 138 92 138
mls qos queue-set output 1 threshold 2 138 138 92 400
mls qos queue-set output 1 threshold 3 36 77 100 318
mls qos queue-set output 1 threshold 4 20 50 67 400
mls qos queue-set output 2 threshold 1 149 149 100 149
mls qos queue-set output 2 threshold 2 118 118 100 235
mls qos queue-set output 2 threshold 3 41 68 100 272
mls qos queue-set output 2 threshold 4 42 72 100 242
mls qos queue-set output 1 buffers 10 10 26 54
mls qos queue-set output 2 buffers 16 6 17 61
mls qos
!
!
!
!
!
spanning-tree mode pvst
spanning-tree etherchannel guard misconfig
spanning-tree extend system-id
!
vlan internal allocation policy ascending
!
!
class-map match-all AutoQoS-VoIP-RTP-Trust
match ip dscp ef
class-map match-all AutoQoS-VoIP-Control-Trust
match ip dscp cs3 af31
!
!
policy-map AutoQoS-Police-CiscoPhone
class AutoQoS-VoIP-RTP-Trust
set dscp ef
police 320000 8000 exceed-action policed-dscp-transmit
class AutoQoS-VoIP-Control-Trust
set dscp cs3
police 32000 8000 exceed-action policed-dscp-transmit
!
!
!
!
interface GigabitEthernet1/0/1
switchport trunk encapsulation dot1q
switchport trunk native vlan 11
switchport mode trunk
spanning-tree portfast
!
!
!
interface GigabitEthernet5/0/1
!
interface GigabitEthernet5/0/2
!
interface GigabitEthernet5/0/3
!
interface GigabitEthernet5/0/4
!
interface Vlan1
ip address ############## 255.255.0.0
!
ip classless
ip route 0.0.0.0 0.0.0.0 ##############
no ip http server
no ip http secure-server
!
!
ip sla enable reaction-alerts
!
!
!
line con 0
line vty 0 4
password 7 ############
login
line vty 5 15
password 7 ############
login
!
end