faq обучение настройка
Текущее время: Вт июл 01, 2025 15:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: D-Link 3200-28/C1 и Multicast-шторм.
СообщениеДобавлено: Вт сен 15, 2015 13:21 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
День добрый!

Имеем коммутатор A:
Цитата:
Device Type : DES-3200-28 Fast Ethernet Switch
MAC Address : C4-A8-1D-04-53-00
Boot PROM Version : Build 4.00.002
Firmware Version : Build 4.39.B008
Hardware Version : C1

Выше над ним установлен точно такой же коммутатор B, с такой же версией ПО. Настройки одинаковые - управляющий VLAN, ACL, CPU ACL, traffic control, loopdetect, MVR, mcast_filtering, cpu l3 pkt filtering.
Абонент, подключенный в коммутатор A генерирует большой поток UDP трафика на мультикаст-адрес, в результате чего коммутатор A становится недоступен за пределами своего управляющего VLAN. Роста нагрузки CPU при этом нет. При этом коммутатор B (вышестоящий) спасают ACL коммутатора A - если их убрать, то коммутатор B тоже становится недоступен за пределами своего VLAN. То есть ACL успешно фильтруют поток от абонента, но не способны защитить собственный коммутатор.

Информация о кадре:
Цитата:
Ethernet II, Src: D-LinkIn_ff:bf:bc (bc:f6:85:ff:bf:bc), Dst: IPv4mcast_40:98:8f (01:00:5e:40:98:8f)
Internet Protocol Version 4, Src: 192.168.0.15 (192.168.0.15), Dst: 239.192.152.143 (239.192.152.143)
User Datagram Protocol, Src Port: 6771 (6771), Dst Port: 6771 (6771)

Src: 192.168.0.15 - это роутер D-Link у абонента, включенный кверху ножками.

Выключил на коммутаторе A все, что включено, чтобы привести его по максимуму к первоначальному виду. Отключил CPU ACL, traffic control, IGMP Snooping, DHCP Relay, mcast filtering, cpu l3 pkt filtering и т.п. - то есть все то, что могло бы теоретически нагружать проц - результата нет.

Что самое интересное - доступ от коммутатора пропадает не везде. Пример:
Код:
Switch_A-->Gateway_A-->...Network...-->Gateway_PC-->PC

В такой схеме коммутатор A недоступен с PC, равно как и наоборот, но при этом ему доступен Gateway_PC. И в то же время коммутатор недоступен с Gateway_A!. Везде в ARP-талицах верные записи присутствуют. Примерно через 30 секунд после того, как флуд перестает поступать на порт, коммутатор отпускает и он становится доступен отовсюду.

На стенде собираюсь это воспроизвести, но может у кого будут какие мысли? Трафик ведь не должен попадать на процессор, да и он не нагружен, почему тогда такое поведение?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: D-Link 3200-28/C1 и Multicast-шторм.
СообщениеДобавлено: Сб сен 19, 2015 05:58 
Не в сети

Зарегистрирован: Чт авг 26, 2010 16:34
Сообщений: 514
Откуда: North KZ south Kokchetav
Видимо всё-таки мультикаст обрабатывается цпу, с очевидными последствиями.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 118


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB