cisco:switch:9500:cisco_catalyst_9500_series_manual
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revision | |||
| cisco:switch:9500:cisco_catalyst_9500_series_manual [2026/06/11 17:23] – [Cisco C9500 SUR — Timeout de SSH desde Bogotá (MTU residual de VXLAN)] aperez | cisco:switch:9500:cisco_catalyst_9500_series_manual [2026/06/11 17:26] (current) – aperez | ||
|---|---|---|---|
| Line 1310: | Line 1310: | ||
| ---- | ---- | ||
| - | ====== Cisco C9500 SUR — Timeout de SSH desde VPN (MTU residual de VXLAN) ====== | + | ====== Cisco C9500 SUR — Timeout de SSH desde sitio remoto |
| **Fecha:** 2026-06-11 | **Fecha:** 2026-06-11 | ||
| - | **Equipo:** C9500SP1 (LAG-17-C9500SP2) — 172.20.28.37 (SUR, Houston) | + | **Equipo:** C9500SP1 (LAG-17-C9500SP2) — 172.20.28.37 (SUR, sitio local) |
| **Estado:** Resuelto | **Estado:** Resuelto | ||
| ===== Síntoma ===== | ===== Síntoma ===== | ||
| - | El SSH al switch funcionaba desde la LAN local de Houston | + | El SSH al switch funcionaba desde la LAN local del mismo sitio, |
| ===== Causa raíz ===== | ===== Causa raíz ===== | ||
| Problema de MTU en el path, secuela del VXLAN removido: | Problema de MTU en el path, secuela del VXLAN removido: | ||
| - | * El path WAN/ | + | * El path WAN/ |
| * La SVI de gestión **Vlan1** había quedado con **MTU 9100 (jumbo)**, heredado de la configuración VXLAN. | * La SVI de gestión **Vlan1** había quedado con **MTU 9100 (jumbo)**, heredado de la configuración VXLAN. | ||
| - | * Con ese MTU local jumbo, el switch enviaba segmentos TCP grandes hacia Bogotá | + | * Con ese MTU local jumbo, el switch enviaba segmentos TCP grandes hacia el sitio remoto |
| * También explica por qué solo este switch fallaba y no los demás del SUR: los otros tienen MTU normal en su interfaz de gestión. | * También explica por qué solo este switch fallaba y no los demás del SUR: los otros tienen MTU normal en su interfaz de gestión. | ||
| - | Un '' | + | Un '' |
| ===== Solución ===== | ===== Solución ===== | ||
| Line 1348: | Line 1348: | ||
| ===== Validación ===== | ===== Validación ===== | ||
| - | Desde Bogotá: | + | Desde el sitio remoto de gestión: |
| <code bash> | <code bash> | ||
| ssh admin@172.20.28.37 | ssh admin@172.20.28.37 | ||
| Line 1355: | Line 1355: | ||
| <code bash> | <code bash> | ||
| snmpget -v3 -l authPriv -u ash-monitor -a SHA -A '< | snmpget -v3 -l authPriv -u ash-monitor -a SHA -A '< | ||
| - | # -> STRING: " | + | # -> STRING: " |
| </ | </ | ||
| Line 1371: | Line 1371: | ||
| * Tras cualquier remoción futura de VXLAN en un switch, revisar el MTU de la SVI de gestión: el residuo jumbo causa exactamente este síntoma. | * Tras cualquier remoción futura de VXLAN en un switch, revisar el MTU de la SVI de gestión: el residuo jumbo causa exactamente este síntoma. | ||
| * El playbook baseline de ASH usa SSH, así que esto también desbloquea LAG-17 en baseline_south.yml en la próxima corrida. | * El playbook baseline de ASH usa SSH, así que esto también desbloquea LAG-17 en baseline_south.yml en la próxima corrida. | ||
| - | |||
| ---- | ---- | ||
| ---- | ---- | ||
cisco/switch/9500/cisco_catalyst_9500_series_manual.1781198637.txt.gz · Last modified: by aperez
