| Freedom ( @ 2007-12-23 14:06:00 |
| Entry tags: | network, work, жизненно |
еще одна сказка и vtp ...
Пролог
Байку про VTP пожалуй знает любой уважающий себя админ Cisco.
Суббота, день, дремлющий суппорт лениво разглядывает картинки в Интернет, ... и тут картинки не разглядываются уже. Через несколько минут звонок от сотрудников о неработающем VPN с клиентом. Суппорт в некоторой прострации, так как на площадку заходят вводы от 3-х операторов. Вызвонили сетевого админа. Беглая диагностика показывает, что Интернета нет совсем ...
По счастливой случайности я тот день приперся на работу, начинаю разбираться. Первое подозрение на вылетевший внешний роутер, но с ним все в порядке. Выясняется что все сессии BGP - idle, и все интерфейсы на операторов down. Странно однако. Общее у них, то что живут они все на модуле HWIC-4ESW, линк в сеть отдельным gi0/1. Решив сильно не разбираться почему все линки упали, тем более что cisco админ должен был уже скоро приехать, перенес все на свободный gi0/0. Инет завелся и я ушел заниматься своими делами.
Когда коллега уже приехал и начал разбираться, выяснилось что слетела база вланов на HWIC-4ESW, пересоздав ее, все зашуршало в привычном темпе. Отнесли на подземный стук или возможный глюки IOS, решив обновиться при случае.
И тут, снова все пропадает .....
Таблица не то что бы стерлась, она просто чужая, с какими-то вланами emmauel ....
Коллега в растерянности. У меня закралось подозрение, и решив проверить умеет ли модуль VTP, полез на сайт цизки. И таки да ... по show vtp status выяснилось что кто-то в сети провайдера (вероятнее всего одни из клиетов) настроил vtp server и модуль привычно всосал конфиг :))
vtp transparent спасло отцов русской национальной демократии :))
Епилог
Суппорт угостил нас оставшимися VаTPушками с творогом, принесенными из дому.