Всем привет
столкнулись с неприятной ситуацией. Во время рабочего дня (никаких изменений на сетевом оборудовании не производилось) перестали работать комбо порты. Прмерно в одинаковое время +-5 минут.
Приложил физическую схему сети, чтобы проще было понять.
Несколько комментариев. На уровне доступа используется DES-3028 и HP ProCurve-2510. Каждый коммутатор уровня доступа LACP транком (2 гигабитных порта) соединяется с гигабитным коммутатором HP2510G-24, который в свою очередь отдает транковый порт со всеми вланами на роутер (Linux).
Так вот, проблема началась с того, что на свитче IA-3028-24, в который заходит оптика от провайдеров перестал работать наш основной провайдер.
При этом сам свитч не видел никаких мак адресов на порту, но uplink на передней панели горел зеленным, т.е. гигабит. Далее аналогичным проблемы началаись и на уровне доступа, т.е. люди перестали получать по dhcp адреса и у них перестал работать инет. Симптомы аналогичные, на порту не видно mac адреса.
IA-3028-24:4#show fdb port 26 Command: show fdb port 26
VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ---- ---------------
Total Entries : 0
Пробовал выключить и включить порт config ports x state enable/config ports x state disable, но не помогало. В логах самих свитчей ничего особого не было видно
1710 0000-00-00 23:46:03 Successful login through SSH (Username: w3-des-admin, IP: 192.168.100.254) 1709 0000-00-00 23:41:15 Logout through SSH (Username: w3-des-admin, IP: 192.168.100.254) 1708 0000-00-00 23:39:40 Successful login through SSH (Username: w3-des-admin,IP: 192.168.100.254) 1707 0000-00-00 23:37:00 SSH session timed out (Username: w3-des-admin, IP: 192.168.100.254) 1706 0000-00-00 23:34:23 Successful login through Web (Username: w3-des-admin,IP: 192.168.100.254) 1705 0000-00-00 23:33:49 Successful login through SSH (Username: w3-des-admin,IP: 192.168.100.254) 1704 0000-00-00 21:52:17 Port 9 link up, 100Mbps FULL duplex 1703 0000-00-00 21:52:15 Port 9 link down 1702 0000-00-00 21:52:03 Port 9 link up, 10Mbps FULL duplex 1701 0000-00-00 21:52:01 Port 9 link down 1700 0000-00-00 21:33:47 Port 9 link up, 100Mbps FULL duplex 1699 0000-00-00 21:33:46 Port 9 link down 1698 0000-00-00 21:33:19 Port 9 link up, 10Mbps FULL duplex 1697 0000-00-00 21:33:17 Port 9 link down 1696 0000-00-00 20:40:04 Port 15 link up, 100Mbps FULL duplex 1695 0000-00-00 20:40:01 Port 15 link down 1694 0000-00-00 20:39:32 Port 15 link up, 10Mbps FULL duplex 1693 0000-00-00 20:39:30 Port 15 link down
Помогли только перезаведение портов в тот же самый или другой VLAN
#config vlan Markup2 delete 25-26 Command: config vlan Markup2 delete 25-26
Success.
#config vlan Markup2 add untagged 25-26 Command: config vlan Markup2 add untagged 25-26
#show fdb port 26 Command: show fdb port 26
VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ---- --------------- 201 Markup2 00-1B-FE-00-ED-20 26 Dynamic
Total Entries : 1
#show fdb port 25 Command: show fdb port 25
VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ---- --------------- 201 Markup2 F4-6D-04-DE-40-D5 25 Dynamic
Total Entries : 1
Success.
После этого клиенты, подключенные к этим портам стали получать адрес по dhcp и у них соотвественно заработал инет.
Утром проблема повторилась. Может конечно совпадение, но до вчерашнего дня эти коммутаторы отработали 5 лет без единого разрыва так сказать. Может частично связано с обновлением прошивок на HP ProCurve, какая то не совместимость?
P.S. Информация по ПО, на всех свитчах используется одинаковые версии firmware.
#show switch Command: show switch
Device Type : DES-3028 Fast Ethernet Switch MAC Address : 00-22-B0-04-73-4C IP Address : 192.168.100.12 (Manual) VLAN Name : Managment Subnet Mask : 255.255.255.0 Default Gateway : 0.0.0.0 Boot PROM Version : Build 1.00.B06 Firmware Version : Build 2.52.B11 Hardware Version : A1 System Name : AL-3028-24-2 System Location : System Contact : Spanning Tree : Disabled GVRP : Disabled IGMP Snooping : Disabled VLAN trunk : Disabled 802.1x : Disabled TELNET : Enabled(TCP 23) WEB : Enabled(TCP 80) RMON : Disabled SSH : Enabled(TCP 22) SSL : Disabled Clipaging : Enabled Syslog Global State: Disabled Dual Image : Supported Password Encryption Status : Disabled
Вложения: |
Комментарий к файлу: Физическая схема сети
1064537125.png [ 156.59 KiB | Просмотров: 932 ]
|
|