Probleme de debit avec Cisco 1721 - Windows & Software
Marsh Posté le 24-05-2006 à 10:25:22
need help please !
Marsh Posté le 25-05-2006 à 15:48:41
personne n'as la moindre idée?
Marsh Posté le 29-05-2006 à 10:16:39
fais nous des show interface et show version.
Marsh Posté le 29-05-2006 à 17:09:09
|
|
je vais surement tenter de le reconfigurer sans le firewall pour voir si c'est lui qui pose probleme comme je le suppose
Marsh Posté le 29-05-2006 à 17:21:28
As-tu pensé à verifier/changer tes câbles ?
Tu as pas mal d'erreur sur tes 2 interfaces.
Marsh Posté le 29-05-2006 à 17:26:51
les erreurs en input sur l'ethernet viennent de la freebox qui est posée sous le routeur, le cable fait 1m.
Pour la fastethernet il faut que je la repasse en auto, je l'avais forcée en 10mbits pour verifier si c'etait pas un probleme de negociation avec le switch. en auto j'avais tres tres peu d'erreurs.
Je vais changer le cable entre la freebox et le routeur pour voir. j'y avais pas pensé, j'espere que ca n'est que ca (meme si c'est tres con de ne pas y avoir pensé dans ce cas la)
EDIT:
bon alors... quasi plus d'erreurs avec la Fa0 en speed auto. sur l'eth0 j'ai toujours qq erreurs qui arrivent.
Si vous avez une commande poru remettre a zero les compteurs pour que je puisse verifier serieusement, j'aimerais eviter de rebooter le routeur en pleine journée, je suis en plein pic d'utilisation.
Et encore merci d'essayer de m'aider
Marsh Posté le 29-05-2006 à 17:53:11
clear counter int fa 0/0
clear counter int e 0/0
Marsh Posté le 29-05-2006 à 19:01:09
ok merci
Bon donc j'ai toujours des erreurs sur l'interface publique (0.7% d'erreurs et 0.3% de CRC en moyenne), quasi plus aucune sur l'interface privée.
si vous ne voyez rien de louche dans la config je pense que je vais la refaire sans le firewall...
Marsh Posté le 30-05-2006 à 22:55:12
j'ai tenté une config sans le firewall avec juste le nat, pb idem.
J'ai testé avec une downgrade vers un IOS en version 12.3, pb idem.
Je commence a me demander si c'est pas le routeur qui est defectueux. je vais tester avec un autre 1721
Marsh Posté le 31-05-2006 à 08:40:48
j'ai refait une config neuve avec juste le minimum pour avoir le nat.
J'ai testé egalement avec un autre 1721, le probleme est identique
La derniere chose que je n'ai pas testé c'est ma carte WIC, mais j'en ai qu'une.
Marsh Posté le 24-05-2006 à 00:01:16
Bonjour
j'ai un petit soucis avec mon routeur cisco 1721 connecté derriere une freebox V5. il fonctionne parfaitement bien mais le debit est plus que limité.
je plafonne a 20-30Ko/s sur http://test-debit.free.fr alors qu'en branchant mon portable en direct sur la freebox je flirt avec les 500Ko/s.
J'ai un serveur web qui bouffe pas mal de bande passante en upload, mais j'ai egalement fait le test en le debranchant et je ne recupere que qq Ko/s en download.
J'ai jeté un oeil sur toute la config, je ne vois rien de special.
SI quelqu'un a une idée je suis preneur, voici ma config (sans les infos sensibles evidement):
!Ceci est la configuration du routeur : 192.168.99.1
!----------------------------------------------------------------------------
!version 12.4
no service pad
service tcp-keepalives-in
service tcp-keepalives-out
service timestamps debug datetime msec localtime show-timezone
service timestamps log datetime msec localtime show-timezone
service password-encryption
service sequence-numbers
!
hostname mvk_gw
!
boot-start-marker
boot-end-marker
!
security authentication failure rate 3 log
security passwords min-length 6
logging buffered 500000 warnings
enable secret 5 *********
enable password 7 ***********
!
aaa new-model
!
!
aaa authentication login default local
aaa authorization exec default local
!
aaa session-id common
!
resource policy
!
clock timezone PCTime 1
clock summer-time PCTime date Mar 30 2003 2:00 Oct 26 2003 3:00
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
no ip source-route
!
!
no ip dhcp use vrf connected
ip dhcp excluded-address 192.168.99.1 192.168.99.124
ip dhcp excluded-address 192.168.99.221 192.168.99.254
!
ip dhcp pool pool_local
import all
network 192.168.99.0 255.255.255.0
domain-name m4vrick.com
dns-server 212.27.54.252 212.27.53.252
default-router 192.168.99.1
lease 7
!
!
ip tcp synwait-time 10
ip cef
ip domain name m4vrick.com
ip name-server 212.27.54.252
no ip bootp server
ip inspect name SDM_LOW dns
ip inspect name SDM_LOW ftp
ip inspect name SDM_LOW h323
ip inspect name SDM_LOW https
ip inspect name SDM_LOW icmp
ip inspect name SDM_LOW imap
ip inspect name SDM_LOW pop3
ip inspect name SDM_LOW netshow
ip inspect name SDM_LOW rcmd
ip inspect name SDM_LOW realaudio
ip inspect name SDM_LOW rtsp
ip inspect name SDM_LOW esmtp
ip inspect name SDM_LOW sqlnet
ip inspect name SDM_LOW streamworks
ip inspect name SDM_LOW tftp
ip inspect name SDM_LOW tcp
ip inspect name SDM_LOW udp
ip inspect name SDM_LOW vdolive
ip inspect name SDM_LOW ssh
ip inspect name SDM_LOW telnet
ip inspect name sdm_ins_in_100 dns
ip inspect name sdm_ins_in_100 h323
ip inspect name sdm_ins_in_100 https
ip inspect name sdm_ins_in_100 icmp
ip inspect name sdm_ins_in_100 imap
ip inspect name sdm_ins_in_100 pop3
ip inspect name sdm_ins_in_100 netshow
ip inspect name sdm_ins_in_100 rcmd
ip inspect name sdm_ins_in_100 realaudio
ip inspect name sdm_ins_in_100 rtsp
ip inspect name sdm_ins_in_100 sqlnet
ip inspect name sdm_ins_in_100 streamworks
ip inspect name sdm_ins_in_100 tftp
ip inspect name sdm_ins_in_100 tcp
ip inspect name sdm_ins_in_100 udp
ip inspect name sdm_ins_in_100 vdolive
ip inspect name sdm_ins_in_100 telnet
ip inspect name sdm_ins_in_100 smtp alert on
ip inspect name sdm_ins_in_100 ftp alert on
ip inspect name sdm_ins_in_100 ssh alert on
no ip ips deny-action ips-interface
ip ips notify SDEE
ip ssh time-out 60
ip ssh authentication-retries 2
!
!
!
!
username admin privilege 15 password 7 ***************
!
!
!
!
!
interface Null0
no ip unreachables
!
interface Ethernet0
description Wan$ETH-WAN$$FW_OUTSIDE$
ip address 82.67.165.152 255.255.255.0
ip access-group 102 in
ip verify unicast reverse-path
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat outside
ip inspect sdm_ins_in_100 in
ip inspect SDM_LOW out
ip virtual-reassembly
ip route-cache flow
full-duplex
!
interface FastEthernet0
description lan$ETH-LAN$$FW_INSIDE$
ip address 192.168.99.1 255.255.255.0
ip access-group 100 in
no ip redirects
no ip unreachables
no ip proxy-arp
ip nat inside
ip virtual-reassembly
ip route-cache flow
speed auto
!
ip classless
ip route 0.0.0.0 0.0.0.0 82.67.165.254
ip http server
ip http access-class 1
no ip http secure-server
!
ip nat pool interpool 82.67.165.152 82.67.165.152 netmask 255.255.255.252
ip nat inside source list 100 interface Ethernet0 overload
ip nat inside source static tcp 192.168.99.5 21 interface Ethernet0 21
ip nat inside source static tcp 192.168.99.6 80 interface Ethernet0 80
ip nat inside source static tcp 192.168.99.5 25 interface Ethernet0 25
ip nat inside source static tcp 192.168.99.5 110 interface Ethernet0 110
!
!
access-list 1 remark HTTP Access-class list
access-list 1 remark SDM_ACL Category=1
access-list 1 permit 192.168.99.0 0.0.0.255
access-list 1 deny any
access-list 100 remark auto generated by SDM firewall configuration
access-list 100 remark SDM_ACL Category=1
access-list 100 deny ip 82.67.165.0 0.0.0.255 any
access-list 100 deny ip host 255.255.255.255 any
access-list 100 deny ip 127.0.0.0 0.255.255.255 any
access-list 100 permit ip any any
access-list 101 remark auto generated by SDM firewall configuration
access-list 101 remark SDM_ACL Category=1
access-list 101 remark http
access-list 101 permit tcp any eq www host 192.168.99.6 eq www
access-list 101 deny ip 192.168.99.0 0.0.0.255 any
access-list 101 permit icmp any host 82.67.165.152 echo-reply
access-list 101 permit icmp any host 82.67.165.152 time-exceeded
access-list 101 permit icmp any host 82.67.165.152 unreachable
access-list 101 deny ip 10.0.0.0 0.255.255.255 any
access-list 101 deny ip 172.16.0.0 0.15.255.255 any
access-list 101 deny ip 192.168.0.0 0.0.255.255 any
access-list 101 deny ip 127.0.0.0 0.255.255.255 any
access-list 101 deny ip host 255.255.255.255 any
access-list 101 deny ip host 0.0.0.0 any
access-list 101 deny ip any any log
access-list 102 remark auto generated by SDM firewall configuration
access-list 102 remark SDM_ACL Category=1
access-list 102 permit tcp any host 82.67.165.152 eq smtp log
access-list 102 permit tcp any host 82.67.165.152 eq ftp log
access-list 102 permit tcp any host 82.67.165.152 eq www log
access-list 102 permit tcp any host 82.67.165.152 eq telnet log
access-list 102 deny ip 192.168.99.0 0.0.0.255 any
access-list 102 permit icmp any host 82.67.165.152 echo-reply
access-list 102 permit icmp any host 82.67.165.152 time-exceeded
access-list 102 permit icmp any host 82.67.165.152 unreachable
access-list 102 deny ip 10.0.0.0 0.255.255.255 any
access-list 102 deny ip 172.16.0.0 0.15.255.255 any
access-list 102 deny ip 192.168.0.0 0.0.255.255 any
access-list 102 deny ip 127.0.0.0 0.255.255.255 any
access-list 102 deny ip host 255.255.255.255 any
access-list 102 deny ip host 0.0.0.0 any
access-list 102 deny ip any any log
access-list 103 remark VTY Access-class list
access-list 103 remark SDM_ACL Category=1
access-list 103 permit ip 192.168.99.0 0.0.0.255 any
access-list 103 deny ip any any
no cdp run
!
!
control-plane
!
banner login ^CBienvenue sur la passerelle d'acces MvK^C
!
line con 0
transport output telnet
line aux 0
transport output telnet
line vty 0 4
access-class 103 in
transport input telnet ssh
transport output telnet ssh
!
scheduler allocate 4000 1000
scheduler interval 500
end
---------------
--== M4vr|ck ==--