faq обучение настройка
Текущее время: Сб июл 19, 2025 01:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Несколько вопросов по CLI для 3552
СообщениеДобавлено: Ср окт 13, 2010 08:54 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Доброго времени суток!

Как всегда, новая модель коммутатора и маленькие отличия в командах конфигурации.

Использую версию ПО Build 2.61.B021

Код:
leningrad4-sw-3:admin#config syslog host 1 severity ?
Command: config syslog host 1 severity
Next possible completions:
emergency           alert               critical            error               
warning             notice              informational       debug               
<level 0-7>


Нету параметра all. В доке к 3528 написано, что должен быть...

Код:
#config system_severity trap ?
Command: config system_severity trap
Next possible completions:
emergency           alert               critical            error               
warning             notice              information         debug               
<level 0-7>         


Если я правильно понимаю, то в этой ветке используется новый LBD который определяет петли между портами? Так ли это? Каковы рекомендации по настройке STP и LBD? STP- аплинки, а LDB - клиенты? А то ошибка крайне не информативна:
Код:
:admin#enable stp
Command: enable stp

 Cannot enable STP as CTP is enabled for some ports.

Fail!


В pppoe circuit_id_insertion больше нельзя указать на каких портах включать и что передавать. Это навсегда или предполагается сделать как было во всех остальных коммутаторах серий 3550 3028/52 3200-хх? Не нравится потому что при включении этой фичи клиенты с MacOS испытывают сложности с подключением PPPoE (на 3028 серии как минимум). Нормальной диагностики, к сожалению провести не можем, вроде наша ТП должна была такого одного клиента взять под контроль, но веры им нет. Почти всегда помогало выключение этой штуки на порту клиента. Последний раз не помогло, может там с чем другим проблема... В общем хочется что бы можно было выборочно настраивать на портах.

Помнится, была рекомендация по отключению на 3028 серии, при использовании STP, ingress_checking на аплинк портах. Эта рекомендация актуальна и на этой серии?

Ну и последнее: когда предполагается группировать конфиг? А то тяжело рабоать с таким...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 18, 2010 04:17 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Еще раз напоминаю. Все вопросы актуальны.

Кроме этого столкнулись с проблемой. Установили на узел. Имеется кольцо из 12 коммутаторов. 3052, 3200-28, 3526. STP. Один из коммутаторов заменили с 3200-28 на 3552. В результате возникла проблема. Схема такая: 3552 (Build 2.61.B021) стоит в транзите, принимая общее кольцо в порты через SFP. К медным портам в тупики подключены два коммутатора. Один 3052 и второй 3526. Пропадает управление до 3052 и 3526. В логах, чисто (на всех трех коммутаторах), ошибок на интерфейсах нет, только на одном SFP росли дропы пакетов, но это в сторону кольца, а не проблемного коммутатора. Когда пропадает коммутатор на порту вижу трафик, МАС адреса есть во всех вланах, включая управление. Делаю очистку таблицы МАС адресов - коммутатор появляется по управлению. Длится это недолго, порядка 2-3 минут и опять пропадает по управлению. В транзит поставили 3052, в тупик поставили 3552. Все заработало. дропы на интерфейсах SFP пропали. Все коммутаторы доступны по управлению. Выходные прошли - проблем не было. Собираемся собирать стенд и смотреть что к чему. Может подскажите в чем может быть проблема? Может есть какие особенности настройки. Могу выслать конфиг.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 18, 2010 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Нету параметра all. В доке к 3528 написано, что должен быть...

Его убрали. Я запросил ШК почему это было сделано.
Насколько критичен этот параметр?
Цитата:
Если я правильно понимаю, то в этой ветке используется новый LBD который определяет петли между портами? Так ли это?

Нет, не определяет.

Цитата:
Каковы рекомендации по настройке STP и LBD? STP- аплинки, а LDB - клиенты?

Да, именно так.
Цитата:
В pppoe circuit_id_insertion больше нельзя указать на каких портах включать и что передавать.

Да, пока в планах нет расширения этого функционала.
Может стоит попытаться выявить проблему с MacOS клиентами?


Цитата:
Ну и последнее: когда предполагается группировать конфиг? А то тяжело рабоать с таким...

В ближайших планах нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 18, 2010 11:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Кроме этого столкнулись с проблемой.

Пришлите мне на почту топологию с номерами портов и указанием откуда производились попытки доступа, конфиги устройств и по возможности вывод команд
Код:
sh arptable
sh fdb
sh uti cpu

с DES-3528 до возникновения проблемы и во время неё. Да, и еще MAC адреса этих двух недоступных коммутаторов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 07:11 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Alexandr Zaitsev писал(а):
Его убрали. Я запросил ШК почему это было сделано.
Насколько критичен этот параметр?

Не сильно кретичен, но хочется единообразия во всем зоопарке D-Link'ов
Цитата:
Цитата:
Если я правильно понимаю, то в этой ветке используется новый LBD который определяет петли между портами? Так ли это?

Нет, не определяет.

Цитата:
Каковы рекомендации по настройке STP и LBD? STP- аплинки, а LDB - клиенты?

Да, именно так.

А предполагается сделать новый LBD. Как иначе между портами отлавливать петли?
Цитата:
Цитата:
В pppoe circuit_id_insertion больше нельзя указать на каких портах включать и что передавать.

Да, пока в планах нет расширения этого функционала.
Может стоит попытаться выявить проблему с MacOS клиентами?

Как раз ей и занимаемся. По факту после прохождения авторизации от агрегатора прилетает LCP с конфигурацией и после этого макинтош делает терминейт сессии. Ему явно не нравится пакет, который приходит от агрегатора, если включена функция PPPoE insertion. Может до конца вечера доразбираемся... пока еще ковыряемся.


Цитата:
Цитата:
Ну и последнее: когда предполагается группировать конфиг? А то тяжело рабоать с таким...

В ближайших планах нет.

Очень плохо. Конфиг практически нечитаем.

Так же обнаружился новый баг при отправке конфигурации коммутатора на tftp сервер.

Похоже на некорректную работу встроенного tftp-клиента.

1. Так отправляют запрос на запись предыдущие модели коммутаторов:
13:04:09.328465 IP xxx-sw-2.xxx.xxx.net.50001 > xxx-rou.xxx.xxx.xxx.net.tftp: 45 WRQ "xxx4-sw-2.xxx.xxx.net.tftp" octet

После имени файла в скобках идут опции (отделяемые 0), в данном случае только одна опция - octet - значит бинарный файл.

2. Так отправляют запрос на запись новые модели коммутаторов:
12:54:35.982110 IP xxx4-sw-3.xxx.xxx.net.50001 > xxx-rou.xxx.xxx.xxx.net.tftp: 75 WRQ "xxx-sw-3.xxx.xxx.net.tftp" octet tsize 0 t

Опций стало больше, дополнительные через 0 вставляются в соответствии с RFC 2347, опция tsize - сколько будет размер файла RFC 2349 (The size of the file to be transfered) и он почему-то передается равным 0 (нулю), естественно на этом tftp-сервер (на базе FreeBSD) больше ничего не принимает. Кроме этого, передается неведомая опция t (не смог найти её в RFC). tftp сервер под windows Tftpd32 version 3.23, работает, а вот при работе с tftpd под FreeBSD возникает проблема.
Код:
Command: upload cfg_toTFTP 172.31.х.х dest_file ххх-sw-3.ххх.ххх.net.tftp


 Connecting to server................... Done.

 Upload configuration...................   0 %

 Failure!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 08:34 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Похоже, что разобрались с проблемой не подключения компьютеров под управлением MacOS при включении pppoe insertion.

Вот кусок дампа успешной сессии:

Код:
No.     Time            Source                Destination           Protocol Info
      8 15:44:04.061742 AppleCom_b7:b3:71     Broadcast             PPPoED   Active Discovery Initiation (PADI)
      9 15:44:04.062140 FrenschPty_00:12      AppleCom_b7:b3:71     PPPoED   Active Discovery Offer (PADO)
     10 15:44:04.062255 AppleCom_b7:b3:71     FrenschPty_00:12      PPPoED   Active Discovery Request (PADR)
     11 15:44:04.063231 FrenschPty_00:12      AppleCom_b7:b3:71     PPPoED   Active Discovery Session-confirmation (PADS)
     12 15:44:04.063869 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Configuration Request
     13 15:44:04.071457 AppleCom_b7:b3:71     FrenschPty_00:12      PPP LCP  Configuration Request
     14 15:44:04.071828 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Configuration Ack
     19 15:44:06.065773 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Configuration Request
     20 15:44:06.066023 AppleCom_b7:b3:71     FrenschPty_00:12      PPP LCP  Configuration Ack
     21 15:44:06.066422 FrenschPty_00:12      AppleCom_b7:b3:71     PPP CHAP Challenge
     22 15:44:06.073180 AppleCom_b7:b3:71     FrenschPty_00:12      PPP LCP  Echo Request
     23 15:44:06.073337 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Echo Reply


А вот дамп сессии, которая устанавливается при включенной pppoe insertion:
Код:
No.     Time            Source                Destination           Protocol Info
      1 15:46:59.343502 AppleCom_b7:b3:71     Broadcast             PPPoED   Active Discovery Initiation (PADI)
      2 15:46:59.345342 FrenschPty_00:12      AppleCom_b7:b3:71     PPPoED   Active Discovery Offer (PADO)
      3 15:46:59.345494 AppleCom_b7:b3:71     FrenschPty_00:12      PPPoED   Active Discovery Request (PADR)
      4 15:46:59.347591 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Configuration Request
      5 15:46:59.347747 AppleCom_b7:b3:71     FrenschPty_00:12      PPPoED   Active Discovery Terminate (PADT)
      6 15:46:59.347905 FrenschPty_00:12      AppleCom_b7:b3:71     PPPoED   Active Discovery Session-confirmation (PADS)
      7 15:46:59.348780 FrenschPty_00:12      AppleCom_b7:b3:71     PPP LCP  Termination Request
      8 15:46:59.352528 AppleCom_b7:b3:71     FrenschPty_00:12      PPP LCP  Configuration Request
      9 15:46:59.353266 FrenschPty_00:12      AppleCom_b7:b3:71     PPPoED   Active Discovery Terminate (PADT)


Обратите внимание на следование пакетов. При успешной сессии:
PPPoED Active Discovery Initiation (PADI)
PPPoED Active Discovery Offer (PADO)
PPPoED Active Discovery Request (PADR)
PPPoED Active Discovery Session-confirmation (PADS)
PPP LCP Configuration Request
и при неудачной сессии:
PPPoED Active Discovery Initiation (PADI)
PPPoED Active Discovery Offer (PADO)
PPPoED Active Discovery Request (PADR)
PPP LCP Configuration Request
PPPoED Active Discovery Terminate (PADT)
PPPoED Active Discovery Session-confirmation (PADS)

PADS приходит после LCP. Как я понимаю это происходит потому, что PADS попадает на CPU, и немножко задерживается там, а PPP LCP нет. и успевает прилететь вперед. Клиенты на Windows это проглатывают, а MacOS это не принимает и сразу же закрывает сессию, не дождавшись PADS. Даже если на порту выключен инсершен, а включен глобально, то все равно проблема есть. Помогает только глобальное выключение на коммутаторе. Проблеме подвержены 3526 3550 3052, как минимум. Вполне возможно, что и 3200-хх. Функция очень нужная и мы ей активно пользуемся. Хочется что бы проблема была исправлена. Или как минимум что бы если на потру выключена функция. то что бы пакетики с этого порта не попадали в CPU.


Последний раз редактировалось Ivan E. Ср окт 20, 2010 08:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 08:44 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Alexandr Zaitsev писал(а):
Цитата:
Кроме этого столкнулись с проблемой.

Пришлите мне на почту топологию с номерами портов и указанием откуда производились попытки доступа, конфиги устройств и по возможности вывод команд
Код:
sh arptable
sh fdb
sh uti cpu

с DES-3528 до возникновения проблемы и во время неё. Да, и еще MAC адреса этих двух недоступных коммутаторов.

Собрали стенд, проблему пока сами подтвердить не можем. Думаем попробовать уменьшить размер кольца, где живет коммутатор и заодно поставить эксперименты всякие. Вывод команд когда коммутатор находится в тупиковой ветке и работает без проблем (не думаю, что ситуация сильно будет отличаться, при включении в кольцо транзитом):
Код:
4-sw-3:admin#show arpentry
Command: show arpentry


 ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         172.31.174.96    FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.31.174.97    00-19-2F-E9-28-C0  Dynamic
System         172.31.174.113   1C-AF-F7-A0-54-D0  Local
System         172.31.174.127   FF-FF-FF-FF-FF-FF  Local/Broadcast

Код:
Command: show fdb

 Unicast MAC Address Aging Time  = 300

 VID  VLAN Name                        MAC Address       Port  Type    Status
 ---- -------------------------------- ----------------- ----- ------- -------
 Много всяких адресов во всех вланах

Total Entries: 234

Код:
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds -  24 %         One minute -  30 %         Five minutes -  29 %


Остальное сейчас почтой отправлю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Так же обнаружился новый баг при отправке конфигурации коммутатора на tftp сервер.

Подтверждаю, написал в ШК.
Цитата:
Похоже, что разобрались с проблемой не подключения компьютеров под управлением MacOS при включении pppoe insertion.

Не могли бы Вы прислать снифы в формате pcap?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 06:39 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 22, 2010 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Получил.
А по проблеме с недоступностью коммутаторов ничего не получал. Вы отправляли мне конфиги и схему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 01:13 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Повторно выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 10:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Получил


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 02, 2010 11:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Так же обнаружился новый баг при отправке конфигурации коммутатора на tftp сервер.

Оказалось, что это не проблема коммутатора, это проблема tftp сервера на FreeBSD.
проблема решается установкой демона /usr/ports/net/freebsd-tftp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 03, 2010 02:26 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
А что за такие недокументированные параметры, которые отправляет коммутатор объясните? Знаю что на некоторых других работает (сам об этом написал), но это проблема тех серверов. Ведь они не должны проглатывать неверные параметры, отправляемые коммутатором. Покажите в RFC эти странные параметры....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько вопросов по CLI для 3552
СообщениеДобавлено: Ср ноя 10, 2010 11:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Эти параметры описаны в RFC2349
Коммутатор действительно шлёт 0 в качестве размера файла, это ошибка и она будет исправлена, но конфиг не заливается не из-за этого, а из-за того, что tftp сервер на FreeBSD 7.2 вообще не поддерживает RFC2349, хотя это и заявлено в man tftpd


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB