<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT]]></title><description><![CDATA[<h1>HW: C9500-24Y4C Программное обеспечение: Cisco IOS XE Software, версия 17.12.05 (Cisco IOS Software [Dublin], Catalyst L3 Switch Software (CAT9K_IOSXE), версия 17.12.5 MACSEC: поддерживается Использование лицензии: network-advantage (C9500 Network Advantage) TEST-N-C9500-SW1#sh mka sessions Общее количество сеансов MKA....... 1<br />
Защищенные сеансы... 0<br />
Ожидающие сеансы... 1 ====================================================================================================<br />
Интерфейс Local-TxSCI Имя политики Унаследованный ключ-сервер<br />
Port-ID Peer-RxSCI MACsec-Peers<br />
Статус<br />
CKN</h1>
<h1>Twe1/0/6 8054.8f2e.ac07/000d MACSEC-AWS НЕТ ДА<br />
13 8054.8f2e.ac07/0000 0<br />
Init<br />
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX TEST-N-C9500-SW1#sh mka sessions detail Подробное состояние MKA для сеанса MKA</h1>
<p dir="auto">Состояние: ИНИЦИАЛИЗАЦИЯ — поиск однорангового узла (ожидание получения первого MKPDU однорангового узла) Локальный Tx-SCI............. 8054.8f2e.ac07/000d<br />
MAC-адрес интерфейса.... 8054.8f2e.ac07<br />
Идентификатор порта MKA...... 13 Имя<br />
интерфейса........... TwentyFiveGigE1/0/6 Идентификатор<br />
сеанса аудита.........<br />
CAK Имя (CKN)........... XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Идентификатор участника (MI)... XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX Номер<br />
сообщения (MN)...... 873 Роль<br />
EAP................. NA Сервер<br />
ключей............... ДА Набор<br />
шифров MKA......... AES-256-CMAC Последний статус SAK........ Без Rx, без Tx<br />
Последний SAK AN............ 0<br />
Последний SAK KI (KN)....... FIRST-SAK-INITIALIZING (0)<br />
Старый статус SAK........... FIRST-SAK<br />
Старый SAK AN............... 0<br />
Старый SAK KI (KN).......... FIRST-SAK (0) Время ожидания передачи SAK... 0 с (не ожидается ответ от каких-либо одноранговых узлов) Время<br />
вывода SAK из эксплуатации.......... 0 с (нет старого SAK для вывода из эксплуатации) Время<br />
перегенерирования SAK........... 0 с (интервал перегенерирования SAK не применим) Название политики MKA.......... MACSEC-AWS Приоритет<br />
сервера ключей...... 255 Защита<br />
от задержки......... НЕТ Таймер<br />
защиты от задержки.......... 0 с (не включен) Смещение конфиденциальности... 0 Гибкость<br />
алгоритма........ 80C201<br />
Перегенерация SAK при потере активного однорангового узла........ НЕТ<br />
Отправка безопасного объявления... ОТКЛЮЧЕНО Вычисление<br />
SSCI на основе SCI... ДА Набор<br />
шифров SAK... (NULL)<br />
Возможности MACsec... 3 (целостность, конфиденциальность и смещение MACsec)<br />
Желаемое MACsec... ДА Количество активных одноранговых узлов с поддержкой MACsec... 0<br />
Количество активных одноранговых узлов с поддержкой MACsec, ответивших... 0 Список активных одноранговых узлов:<br />
MI MN Rx-SCI (одноранговый узел) KS RxSA Приоритет<br />
SSCI<br />
Установлено--------------------------------------------------------------------------------------- Список потенциальных одноранговых узлов:<br />
MI MN Rx-SCI (одноранговый узел) KS RxSA SSCI<br />
Приоритет<br />
установлен---------------------------------------------------------------------------------------</p>
]]></description><link>https://sla247.ru/forum/topic/618/aws-direct-connect-macsec-c9500-24y4c-не-работает-статус-init</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 16:04:23 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/618.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:31:25 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:32 GMT]]></title><description><![CDATA[<p dir="auto">интерфейс TwentyFiveGigE1/0/X<br />
описание AWS Direct Connect Physical Link<br />
switchport trunk allowed vlan XXX<br />
switchport mode trunk<br />
mtu 9216<br />
ip flow monitor LIVEACTION-FLOWMONITOR input<br />
speed 10000<br />
no cdp enable<br />
macsec access-control should-secure<br />
macsec network-link<br />
eapol destination-address XXXXX<br />
eapol eth-type 876F<br />
mka policy MACSEC-AWS<br />
mka pre-shared-key key-chain MACSEC-KEYCHAIN-XXX<br />
no lldp transmit ! mka policy MACSEC-AWS<br />
key-server priority 255<br />
macsec-cipher-suite gcm-aes-256<br />
sak-rekey on-live-peer-loss<br />
no include-icv-indicator<br />
ssci-based-on-sci ! Я попробовал несколько вариантов DOC, но пока безрезультатно... Спасибо за помощь.</p>
]]></description><link>https://sla247.ru/forum/post/4043</link><guid isPermaLink="true">https://sla247.ru/forum/post/4043</guid><dc:creator><![CDATA[Nilay Patel]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:32 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:31 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, как вы настроили порт вашего устройства? Вы использовали эту информацию в качестве справочной: <a href="https://docs.aws.amazon.com/directconnect/latest/UserGuide/vif-router-config.html" rel="nofollow ugc">https://docs.aws.amazon.com/directconnect/latest/UserGuide/vif-router-config.html</a> Надеюсь, это помогло.<br />
Пожалуйста, оцените и отметьте как принятое решение, если предоставленная информация оказалась вам полезной.</p>
]]></description><link>https://sla247.ru/forum/post/4042</link><guid isPermaLink="true">https://sla247.ru/forum/post/4042</guid><dc:creator><![CDATA[Kanan Huseynli]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:31 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:30 GMT]]></title><description><![CDATA[<h1>Другую сторону я не могу увидеть из-за AWS. Но нам нужно 8500. Я вижу некоторые проблемы, которые, как я знаю, связаны с фрагментацией от начала до конца. Но с df-bit... MTU ping не может работать с более чем 1500. Отладка просто выдает сообщение «MKA Detailed Status for MKA Session</h1>
<p dir="auto">Status: INITIALIZING - Searching for Peer (Waiting to receive first Peer MKPDU)». Также я пытаюсь найти MAC другого конца, чтобы добавить его вручную.</p>
]]></description><link>https://sla247.ru/forum/post/4041</link><guid isPermaLink="true">https://sla247.ru/forum/post/4041</guid><dc:creator><![CDATA[Nilay Patel]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:30 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:29 GMT]]></title><description><![CDATA[<p dir="auto">Buzzard на вашем выходном удаленном MAC отображается как локальный на вашем производственном оборудовании. (не уверен, что это ожидаемо до установления соединения) MTU 9216 &lt;--другая сторона MTU поддерживает то же самое? Теперь, не могли бы вы включить отладку и мониторинг, чтобы определить причину проблемы? <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Пренаямо Васудевам=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью в сообщество Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/4040</link><guid isPermaLink="true">https://sla247.ru/forum/post/4040</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:29 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:28 GMT]]></title><description><![CDATA[<p dir="auto">Большое спасибо. Вот информация.<br />
Cisco C9500-24Y4C: версия 17.12.5 (лицензия: network-advantage (C9500 Network Advantage) (Я перепробовал много комбинаций на c9500/nexus9k. Другая сторона — AWS direct connect с опцией MACSEC. BGP уже запущен и работает. int tw1/0/x<br />
switchport trunk allowed vlan XX<br />
switchport mode trunk<br />
mtu 9216<br />
speed 10000<br />
macsec access-control should-secure<br />
macsec network-link<br />
eapol destination-address broadcast-address<br />
eapol eth-type 876F<br />
mka policy MACSEC-AWS<br />
mka pre-shared-key key-chain MACSEC-KEYCHAIN-dxcon-xxxx<br />
! mka policy MACSEC-AWS<br />
key-server priority 255<br />
macsec-cipher-suite gcm-aes-256 gcm-aes-xpn-256<br />
sak-rekey interval 30<br />
no include-icv-in ! !<br />
key chain MACSEC-KEYCHAIN-dxcon-xxx macsec<br />
ключ xxxxx<br />
криптографический алгоритм aes-256-cmac<br />
ключевая строка xxxxxxxx !</p>
]]></description><link>https://sla247.ru/forum/post/4039</link><guid isPermaLink="true">https://sla247.ru/forum/post/4039</guid><dc:creator><![CDATA[Nilay Patel]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:28 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:27 GMT]]></title><description><![CDATA[<p dir="auto">Какая версия кода и лицензии у вас установлена на этом устройстве? Можете ли вы опубликовать конфигурацию с обеих сторон или посмотреть ниже, в руководстве по устранению неполадок: <a href="https://www.cisco.com/c/en/us/support/docs/switches/catalyst-9300-series-switches/216849-troubleshoot-macsec-on-catalyst-9000.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/switches/catalyst-9300-series-switches/216849-troubleshoot-macsec-on-catalyst-9000.html</a> <a href="https://repost.aws/knowledge-center/direct-connect-connection-cisco-catalyst" rel="nofollow ugc">https://repost.aws/knowledge-center/direct-connect-connection-cisco-catalyst</a> <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оценить все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью к сообществу Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/4038</link><guid isPermaLink="true">https://sla247.ru/forum/post/4038</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:27 GMT</pubDate></item><item><title><![CDATA[Reply to AWS Direct Connect — MACSEC — C9500-24Y4C — Не работает — Статус: INIT on Thu, 12 Feb 2026 14:31:26 GMT]]></title><description><![CDATA[<h1>Большое спасибо всем за помощь в проверке/TS Все работает после того, как<br />
ISP включил «MACSEC».<br />
BGP и весь трафик работали и раньше, но теперь еще и безопасность на высоте Подробный статус MKA для сеанса MKA</h1>
<p dir="auto">Статус: SECURED — защищенный сеанс MKA с MACsec</p>
]]></description><link>https://sla247.ru/forum/post/4037</link><guid isPermaLink="true">https://sla247.ru/forum/post/4037</guid><dc:creator><![CDATA[Nilay Patel]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:31:26 GMT</pubDate></item></channel></rss>