faq обучение настройка
Текущее время: Вс июн 15, 2025 23:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526, проблема с arp
СообщениеДобавлено: Пт ноя 26, 2010 05:30 
Не в сети

Зарегистрирован: Вт мар 15, 2005 21:00
Сообщений: 46
Откуда: Чита
Код:
Device Type       : DES-3526 Fast-Ethernet Switch
Combo Port Type   : 1000Base-T + 1000Base-T
MAC Address       : 00-1B-11-B8-BF-97
IP Address        : 192.168.128.63 (Manual)
VLAN Name         : LOCAL
Subnet Mask       : 255.255.255.0
Default Gateway   : 192.168.128.1
Boot PROM Version : Build 5.00.009
Firmware Version  : Build 5.01.B52
Hardware Version  : 0A3G
Serial Number     :
Power Status      : Main - Normal, Redundant - Not Present
System Name       : DES-3526
System Location   :
System Contact    :
Spanning Tree     : Disabled
GVRP              : Disabled
IGMP Snooping     : Disabled
TELNET            : Enabled (TCP 23)
SSH               : Disabled
WEB               : Enabled (TCP 80)
RMON              : Disabled
Asymmetric VLAN   : Disabled                                                   
Password Encryption Status : Disabled

Конфиг предельно простой, никакой фильтрации, сторм контроля и т.п. нет. Порядка 15 вланов всего на свитче..
На линуксовый роутер с тэгами уходят 8 вланов.

Наблюдается странный и неприятный глюк.
Если по какому-то влану некоторое время нет трафика на роутер, то в данном влане умирает arp.
Пробуем пинговать роутер с другого компа, в сеть улетаю arp запросы, ответов нет.
tcpdump-ом на роутере я этих запросов не вижу.
При этом на коммутаторе записи для отправителя и получателя в fdb таблице присутствуют.
Такая беда существует во всех вланах, приходящих на роутер.

Вылечивается само через некоторое время, быстро или не очень, какой-то систематики выявить пока не удалось,
либо после очистки arp кэша на линукс роутере.
Я бы мог подумать на роутер, но пару дней назад там стоял роутер на OpenBSD с другими сетевухами, картина была точно такая же. Кстати, именно поэтому его и заменили, думали он болеет )

Вот такие дела. Вопрос стандартный. Кто виноват, и что делать? )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Пт ноя 26, 2010 09:34 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
LILO писал(а):
Код:
Device Type       : DES-3526 Fast-Ethernet Switch
Combo Port Type   : 1000Base-T + 1000Base-T
MAC Address       : 00-1B-11-B8-BF-97
IP Address        : 192.168.128.63 (Manual)
VLAN Name         : LOCAL
Subnet Mask       : 255.255.255.0
Default Gateway   : 192.168.128.1
Boot PROM Version : Build 5.00.009
Firmware Version  : Build 5.01.B52
Hardware Version  : 0A3G
Serial Number     :
Power Status      : Main - Normal, Redundant - Not Present
System Name       : DES-3526
System Location   :
System Contact    :
Spanning Tree     : Disabled
GVRP              : Disabled
IGMP Snooping     : Disabled
TELNET            : Enabled (TCP 23)
SSH               : Disabled
WEB               : Enabled (TCP 80)
RMON              : Disabled
Asymmetric VLAN   : Disabled                                                   
Password Encryption Status : Disabled

Конфиг предельно простой, никакой фильтрации, сторм контроля и т.п. нет. Порядка 15 вланов всего на свитче..
На линуксовый роутер с тэгами уходят 8 вланов.

Наблюдается странный и неприятный глюк.
Если по какому-то влану некоторое время нет трафика на роутер, то в данном влане умирает arp.
Пробуем пинговать роутер с другого компа, в сеть улетаю arp запросы, ответов нет.
tcpdump-ом на роутере я этих запросов не вижу.
При этом на коммутаторе записи для отправителя и получателя в fdb таблице присутствуют.
Такая беда существует во всех вланах, приходящих на роутер.

Вылечивается само через некоторое время, быстро или не очень, какой-то систематики выявить пока не удалось,
либо после очистки arp кэша на линукс роутере.
Я бы мог подумать на роутер, но пару дней назад там стоял роутер на OpenBSD с другими сетевухами, картина была точно такая же. Кстати, именно поэтому его и заменили, думали он болеет )

Вот такие дела. Вопрос стандартный. Кто виноват, и что делать? )


Попробуйте обновить прошивку, запросив её в соответствующей теме.

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Пт ноя 26, 2010 15:02 
Не в сети

Зарегистрирован: Вт мар 15, 2005 21:00
Сообщений: 46
Откуда: Чита
Проблема решена.

А было вот что.
Суть:
Порт 1 виланы 1,2,3 тэгированные, 4,5,6 запрещены
Порт 2 виланы 4,5,6 тэгированные, 1,2,3 запрещены
В какой-то момент перепутали патчкорды и поменяли их местами.
При этом все работало, но подглюкивало, как было описано выше. Интересно, как?!

Ну и чудные же дела.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Вт ноя 30, 2010 13:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Рады слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Вт ноя 30, 2010 16:04 
Не в сети

Зарегистрирован: Вт мар 15, 2005 21:00
Сообщений: 46
Откуда: Чита
А как тэгированные фреймы проходят в порт, если на нем для этого вилана стоит forbidden, есть соображения? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Вт ноя 30, 2010 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Нужно эту ситуацию проверять на актуальной версии прошивки - 6.00.B49


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Ср дек 01, 2010 03:11 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
LILO писал(а):
А как тэгированные фреймы проходят в порт, если на нем для этого вилана стоит forbidden, есть соображения? :)

forbidden они вроде как для gvrp. а для отсутствующих на порту виланов наверное какой-нить ingress checking нужен

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Ср дек 01, 2010 04:18 
Не в сети

Зарегистрирован: Вт мар 15, 2005 21:00
Сообщений: 46
Откуда: Чита
Denis Evgraphov писал(а):
Нужно эту ситуацию проверять на актуальной версии прошивки - 6.00.B49
Проверим, о результатах отпишу.

Chupaka писал(а):
forbidden они вроде как для gvrp. а для отсутствующих на порту виланов наверное какой-нить ingress checking нужен
Как раз таки forbidden это из настройки static vlan,
а ingress checking от gvrp который отключен полностью.
Или я чего-то не так понимаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Ср дек 01, 2010 11:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Ingress checking как раз должен быть включен, это совмещенная настройка, которая находится в разделе GVRP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Ср дек 01, 2010 14:08 
Не в сети

Зарегистрирован: Вт мар 15, 2005 21:00
Сообщений: 46
Откуда: Чита
т.е. в GVRP settings ставим на порты:
GVRP=Disabled
Ingress Checking=Enabled
Acceptable Frame Type=All Frames
После этого левые виланы пролазить не должны, правильно я понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526, проблема с arp
СообщениеДобавлено: Ср дек 01, 2010 14:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB