Cisco 881, virtual-interface bleibt UP, auch wenn das Modem ausgeschaltet ist
Wie bekomme ich die Virtual-interfaces DOWN, wenn Fa/4 (Fa/4.7) DOWN sind?
Test: Modem ausschalten oder verbindung zwischen Modem und Router trennen:
sh ip int br
sh conf
sh int
ios Version ist 15.9(3)M5 - Feb 2022
MfG
Test: Modem ausschalten oder verbindung zwischen Modem und Router trennen:
sh ip int br
Fa/4 down
Fa/4.7 down
Dialer0 up
Virtual-Access1 up
Virtual-Access2 up ..... cloned from Dialer0
sh conf
interface FastEthernet4
description VDSL-Modem
no ip address
duplex auto
speed auto
no cdp enable
!
interface FastEthernet4.7
description VDSL VLAN 7 TAGGED
encapsulation dot1Q 7
no cdp enable
pppoe enable group global
pppoe-client dial-pool-number 1
!
interface Dialer0
mtu 1492
ip address negotiated
ip access-group 111 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip inspect myfw out
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer down-with-vInterface ... funktioniert auch nur wenn Vi2 DOWN ist
dialer-group 1
no cdp enable
no keepalive
ppp authentication chap callin
ppp chap hostname xxx
ppp chap password 7 xxx
ppp ipcp dns request
ppp ipcp mask request
ppp ipcp route default
!
sh int
Dialer0 is up, line protocol is up (spoofing)
Hardware is Unknown
Internet address is xxxxxx
MTU 1492 bytes, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, LCP Closed, loopback not set
Keepalive not set
DTR is pulsed for 1 seconds on reset
Interface is bound to Vi2
......
......
......
Bound to:
Virtual-Access2 is up, line protocol is up
Hardware is Virtual Access interface
MTU 1492 bytes, BW 10000 Kbit/sec, DLY 20000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, LCP Open
Open: IPCP
PPPoE vaccess, cloned from Dialer0
......
......
......
......
Virtual-Access1 is up, line protocol is up
Hardware is Virtual Access interface
MTU 1492 bytes, BW 100000 Kbit/sec, DLY 100000 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation PPP, LCP Closed
Base PPPoE vaccess
Vaccess status 0x44, loopback not set
Keepalive set (10 sec)
......
......
......
ios Version ist 15.9(3)M5 - Feb 2022
MfG
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2920119493
Url: https://administrator.de/contentid/2920119493
Ausgedruckt am: 21.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Möglich das du hier einen Denkfehler machst....
Es gibt ja immer 2 up's und 2 down's nämlich einmal das der physischen Schnittstelle und des darauf laufenden Line Protocols. Und leider sagst du nicht welches von beiden du denn nun meinst?!
Du wirst ja sicher ein Modem an Fa4 haben so das, solange das Modem da dran hängt und Strom hat, physisch der Port Fa4 dann immer auf up/up bleibt. Es sei denn du ziehst das Modem ab.
Damit bleibt dann auch das Subinterface auf up/up. Einzig das daran gebundene Dialer Interface ist abhängig vom PPP Zustand. Dort geht nur das Line Protocol auf down wenn die PPP Verbindung inaktiv ist.
Kannst du sehr leicht selber simulieren indem du den Dialer mal auf "shut" setzt. Du wirst dann aber sehen das das pysische Interface weiter auf up/up bleibt, denn das ist vom Link Status der RJ-45 Schnittstelle an Fa4 abhängig.
2 Virtual Access Interfaces deuten auf einen Konfig Fehler hin oder du hast zusätzlich noch ein VPN Interface aktiv ?! Ohne VPN dürfte nur ein Virtual-Access existieren, nämlich nur das wo der Dialer drauf mappt.
Es gibt ja immer 2 up's und 2 down's nämlich einmal das der physischen Schnittstelle und des darauf laufenden Line Protocols. Und leider sagst du nicht welches von beiden du denn nun meinst?!
Du wirst ja sicher ein Modem an Fa4 haben so das, solange das Modem da dran hängt und Strom hat, physisch der Port Fa4 dann immer auf up/up bleibt. Es sei denn du ziehst das Modem ab.
Damit bleibt dann auch das Subinterface auf up/up. Einzig das daran gebundene Dialer Interface ist abhängig vom PPP Zustand. Dort geht nur das Line Protocol auf down wenn die PPP Verbindung inaktiv ist.
Kannst du sehr leicht selber simulieren indem du den Dialer mal auf "shut" setzt. Du wirst dann aber sehen das das pysische Interface weiter auf up/up bleibt, denn das ist vom Link Status der RJ-45 Schnittstelle an Fa4 abhängig.
2 Virtual Access Interfaces deuten auf einen Konfig Fehler hin oder du hast zusätzlich noch ein VPN Interface aktiv ?! Ohne VPN dürfte nur ein Virtual-Access existieren, nämlich nur das wo der Dialer drauf mappt.
Ah, ok sorry das hatte ich dann missverstanden.
Du kannst den Status des virtuellen PPP Interfaces aber automatisch an die Schnittstelle koppeln, was auch empfehlenswert ist.
Das geht mit dem Kommando dialer down-with-vInterface auf dem Dialer. Siehe dazu auch:
https://www.cisco.com/c/de_de/support/docs/wan/point-to-point-protocol-p ...
Und auch:
https://www.cisco.com/c/en/us/support/docs/wan/point-to-point-protocol-p ...
Du kannst den Status des virtuellen PPP Interfaces aber automatisch an die Schnittstelle koppeln, was auch empfehlenswert ist.
Das geht mit dem Kommando dialer down-with-vInterface auf dem Dialer. Siehe dazu auch:
https://www.cisco.com/c/de_de/support/docs/wan/point-to-point-protocol-p ...
Und auch:
https://www.cisco.com/c/en/us/support/docs/wan/point-to-point-protocol-p ...
Mmmhhh, das ist aber ungewöhnlich. Was zeigt denn ein Router#show interface dialer0 wenn die PPP Session nachvollziehbar down ist?
Dort sollte dann in jedem Falle ein Dialer0 is down, line protocol is down (spoofing) angezeigt sein. Möglich das das erst nach einem reload greift. Hast du das mal getestet? Eigentlich ist das down-with-vInterface Kommando exakt das was diese Problematik löst.
Im Zweifel machst du eine automatische Eventsteuerung mit dem EEM.
Dort sollte dann in jedem Falle ein Dialer0 is down, line protocol is down (spoofing) angezeigt sein. Möglich das das erst nach einem reload greift. Hast du das mal getestet? Eigentlich ist das down-with-vInterface Kommando exakt das was diese Problematik löst.
Im Zweifel machst du eine automatische Eventsteuerung mit dem EEM.
Danke für den Tip. Ja richtig mit dem keepalive. Mist das hatte ich nicht auf dem Radar...sorry.
Ich nehme das natürlich mit ins Tutorial auf !
Der Keepalive Default ist übrigens 10 Sek. so das du keine Zeit mitgeben musst. Ein einfaches "keepalive" auf dem Interface sollte reichen.
Das ist auch noch ein Relikt aus uralten ISDN und Analog Zeiten wo die Keepalives die (externen) Modems getriggert haben und so Kosten verursacht haben. In Zeiten von xDSL ist das natürlich alles Geschichte.
Ich habe deshalb im Tutorial das Kommando jetzt komplett vom Dialer entfernt da mit aktueller Hardware völlig überflüssig.
In der Beziehung kommt dein Thread gerade richtig!! 😉
Case closed...
Wie kann ich einen Beitrag auf "gelöst" setzen?
Ich nehme das natürlich mit ins Tutorial auf !
Der Keepalive Default ist übrigens 10 Sek. so das du keine Zeit mitgeben musst. Ein einfaches "keepalive" auf dem Interface sollte reichen.
Das ist auch noch ein Relikt aus uralten ISDN und Analog Zeiten wo die Keepalives die (externen) Modems getriggert haben und so Kosten verursacht haben. In Zeiten von xDSL ist das natürlich alles Geschichte.
Ich habe deshalb im Tutorial das Kommando jetzt komplett vom Dialer entfernt da mit aktueller Hardware völlig überflüssig.
In der Beziehung kommt dein Thread gerade richtig!! 😉
Case closed...
Wie kann ich einen Beitrag auf "gelöst" setzen?