опять вопрос к админам (CISCO)

uniqueman
Уже с Приветом
Posts: 2013
Joined: 16 Mar 2002 10:01
Location: New York City

опять вопрос к админам (CISCO)

Post by uniqueman »

Реальная проблема теперь..

Время от времени машина (внутренний IP address is 10.10.10.7), на которой находится серверное приложение теряет связь с машиной базы данных. Посмотрели конфигурацию в PIX и обнаружили ТРИ записи вот такого рода.

Global 66.226.161.7 Local 10.10.10.7

У всех серверов, которые работают с базой данных таких записей только ДВЕ. У этой машины почему то их три (!). После очистки xlate все становится нормально.. Но спустя некоторые время опять появляется третья запись и опять теряется связь с базой данных.

Подскажите почему такое случается?

Спасибо
User avatar
lex
Уже с Приветом
Posts: 151
Joined: 31 May 1999 09:01
Location: Wayne, PA

Post by lex »

Сколько у Пикса интерфейсов? Какие у них "security level"?
И на каких из них сервер приложения и сервер базы данных?
Используются ли "alias" директивы на пиксе?
Сколько и какие "static" директивы для 10.10.10.7?
Есть ли "nat" директивы в которые попадал бы 10.10.10.7?
Что говорят логи?

А вообще, конечно, хотелось бы конфигурацию посмотреть.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Post by PavelM »

А что говорят

show conn detail
и
show xlate detail

по общему числу соединений и по этому адресу в частности? Вообще проблема хорошо воспроизводится, как и при каких обстоятельствах? Меняли ли что-то в последнее время?

Return to “Вопросы и новости IT”