>>
>>>Ну конечно, имеет. Еще раз: Вы пробовали жестко пробивать дуплексы?
>>>
На интрфейсе стоит Speed auto \duplex autoЦиска подключена к свичу на который приходит адсл с модема
свич на 10мбит\с
циска конфит порт как авто, и при просмотре активных настроек порта выдает
----------------------------------------------
FastEthernet0/3/2 is up, line protocol is up
Hardware is Fast Ethernet, address is 0017.59d5.e3a4 (bia 0017.59d5.e3a4)
MTU 1500 bytes, BW 10000 Kbit, DLY 100 usec,
reliability 255/255, txload 1/255, rxload 1/255
Encapsulation ARPA, loopback not set
Keepalive set (10 sec)
Half-duplex, 10Mb/s
ARP type: ARPA, ARP Timeout 04:00:00
Last input 00:00:55, output never, output hang never
Last clearing of "show interface" counters never
Input queue: 0/75/0/0 (size/max/drops/flushes); Total output drops: 0
-------------------------------------------------
На циске Пробовал менять значения Half-duplex, 10Mb/s Full-duplex, 10Mb/s
результат остался преждним
кстати,средстваминастройки аппарата На длинк не сменишь эти значения
>Тоже самое, что и у Вас. К IPSecу отношение имеет только crypto
>map.
>но потери в Вашем случае могут быть не связаны с IPSecом.
Без поднятия туннеля с обеих концов пингуется без потерь
>Еще один вариант - во время потерь наблюдать состояние srypto-сессии на 2811:
>sh crypto sessions
Crypto session current status
Interface: Vlan3
Session status: UP-ACTIVE
Peer: 135.150.150.150 port 500
IKE SA: local 100.150.150.150/500 remote 135.150.150.150/500 Active
IKE SA: local 100.150.150.150/500 remote 135.150.150.150/500 Active
IPSEC FLOW: deny ip 0.0.0.0/0.0.0.0 0.0.0.0/0.0.0.0
Active SAs: 0, origin: crypto map
IPSEC FLOW: permit ip 192.168.1.0/255.255.255.0 192.168.2.0/255.255.255.0
Active SAs: 2, origin: crypto map