faq обучение настройка
Текущее время: Сб июл 12, 2025 10:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3620-28SC
СообщениеДобавлено: Сб янв 24, 2015 00:28 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Имеем следующую схему. В центре района L3 коммутатор DGS-3620-28SC, к нему включено порядка 150 коммутаторов L2, в основном DES-3200-xx. Сам L3 подключен 10G портом в ядро сети. Для мониторинга сети используем Zabbix. Что наблюдаю уже второй раз за месяц. Отваливается порядка 50 коммутаторов. Точнее сервер с заббиксом их не видит. Но! Эти коммутаторы доступны с L3 (ping, telnet). При этом на DGS-3620 зайти телнетом можно только с устройства, которое с ним в одном сетевом сегменте.Еслиб сломалась маршрутизация полностью, то пропал бы трафик через L3 в принципе, но в основной массе он есть, а лишь некоторая часть не маршрутизируется.
На DGS-3620 настроены DHCP-relay, IPv6 SLAAC, OSPF, шлюзы клиентских подсетей(ipv4+ipv6), ну и мелочи типа SNMP, SNTP, syslog, safeguard engine.
В логах наблюдаю такие странные сообщения:
Код:
16081 2015-01-24 00:07:19 INFO(6) Unit 1,Collision happens on inserting IP: 2A02:2818:5:6D20:5C73:2390:34CD:18A6 in  bucket 446 on L3 Host Table.
16080 2015-01-23 23:48:12 INFO(6) Unit 1,Collision happens on inserting IP: 192.168.199.167 in  bucket 370 on L3 Host Table.

и т.д.
Привожу информацию о состоянии свича на текущий момент:

Boot PROM Version : Build 1.00.016
Firmware Version : Build 2.63.B004

Код:
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds -  50 %         One minute -  41 %         Five minutes -  41 %


sh cpu prot
Скрытый текст: показать
Type PPS Total Drop
------------------- ---------- ----------- -----------
OSPFv2 4 3329350 1415668
OSPFv3 0 0 0
RIP 0 0 0
RIPng 0 0 0
LACP 2 3180460 6
802.1X 0 0 0
Stacking 0 0 0
GVRP 0 0 0
STP 0 0 0
CFM 0 0 0
LLDP 0 0 0
CTP 0 0 0
BGP 0 0 0
DHCP 8 10710410 10583445
DHCPv6 0 0 0
ERPS 0 0 0
OAM 0 0 0
IGMP 0 2 2
MLD 0 59183 59183
PIM-IPv4 0 0 0
PIM-IPv6 0 0 0
DVMRP 0 0 0
Reserved-IPv4-IPMC 1 3217009 3217009
Reserved-IPv6-IPMC 13 16999625 16999625
Unknown-IPv4-IPMC 0 3540 3540
Unknown-IPv6-IPMC 0 2750 2744
ARP 23 45198624 0
ICMP 4 2146820 0
NDP 0 2528712 0
ICMPv6 0 2587005 0
SNTP 0 2209 0
DNS 0 0 0
TFTP 0 0 0
RCP 0 0 0
Telnet 1 4442 0
UDP-Helper 0 0 0
VRRP 0 0 0


sh fdb:
Код:
Total Entries: 3156

sh arpentry
Код:
Total Entries: 3363


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Пн янв 26, 2015 12:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Попробуйте уменьшить arp aging time, чтобы уменьшить количество записей в arp таблице.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Пн янв 26, 2015 15:01 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Обнаружился еще один момент. У клиентов PPTP сессии не более 21й минуты. Подозреваю что 20 минут это какой-то кэш в свиче, а 1 минута таймаут сервера на "мертвую" сессию. Свич перезагрузили в этот раз помогло, первый раз несколько раз перезагружали - результат нулевой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Пн янв 26, 2015 17:06 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
А сколько 3620 arp записей поддерживает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Пн янв 26, 2015 18:42 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Согласно ссылке - http://d-link.ru/ru/products/1/1446_b.html:
Таблица MAC-адресов: 32 K записей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Вт янв 27, 2015 04:12 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
dmitry.kudryavcev писал(а):
Согласно ссылке - http://d-link.ru/ru/products/1/1446_b.html:
Таблица MAC-адресов: 32 K записей
Это разные вещи. В интернете куча инфы о том, что на 3627 лучше не допускать превышение arp выше 1500 записей, при этом по L2 с mac-адресами он нормально работает на полную катушку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Вт янв 27, 2015 11:36 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Тогда имхо D-link-и L3 уровня теряют свой смысл. Можно же брать тогда L2 свичи для агрегации. Поправьте если не прав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Вт янв 27, 2015 17:39 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
Я не готов ответить о реальных возможностях 3620, подождем комментариев. Возможно я тоже ошибаюсь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Пт фев 06, 2015 12:51 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Уменьшил arp_aging time до 10 минут, было 20.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Вс фев 08, 2015 16:51 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
И?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3620-28SC
СообщениеДобавлено: Вс фев 15, 2015 14:43 
Не в сети

Зарегистрирован: Вс май 04, 2008 10:55
Сообщений: 38
Уменьшение arp_aging time не помогло. Опять периодические "отвалы" клиентов. Причем удалось обнаружить, что некоторые arp записи забывает DGS-3620, т.к. в момент когда отвалился(не отвечал на ping с L3) один из L2-свичей доступа, в таблице arp отсутствует mac. При этом подключившись через console на этот свич доступа, mac адрес L3 свича виден в таблице arp. На пинг тоже соответственно не отвечает, хотя внутри этого mng-vlan-а другие свичи доступа отвечают. С меньшим значением arp_aging удалось обнаружить, что дейстивтельно DGS-3620 забывает некоторые маки, т.е. были ситуации, когда пропадали сначала коммутаторы доступа и через некоторое время клиенты, которые в него включены.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 62


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB