faq обучение настройка
Текущее время: Вт апр 23, 2024 20:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пн мар 21, 2016 15:23 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Ув. сотрудники длинка. Ответьте, пожалуйста.

Вопрос стоит в том, стоит ли вообще покупать DGS-3620-28SC, или же искать где-то Б/У DGS-3627G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 22, 2016 11:42 
Не в сети

Зарегистрирован: Пн дек 29, 2008 15:57
Сообщений: 96
Ув сотрудники Dlink. АУ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 10:24 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Ув сотрудники Dlink. АУ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 18:10 
Не в сети

Зарегистрирован: Пн дек 29, 2008 15:57
Сообщений: 96
Перенёс несколько интерфейсов на другой L3.
Тем самым снизил число ARP примерно с 4800 до 3500
В логах перестали появляться записи вида
Код:
1836  2016-03-21 13:33:00 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.30.134 in  bucket 7 on L3 Host Table.
1815  2016-03-21 11:24:46 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.8.120 in  bucket 236 on L3 Host Table.
1814  2016-03-21 11:22:18 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.3.38 in  bucket 476 on L3 Host Table.
1805  2016-03-21 10:51:01 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.8.120 in  bucket 236 on L3 Host Table.
1665  2016-03-20 21:35:53 INFO(6) Unit 1,Collision happens on inserting IP: 192.168.28.83 in  bucket 7 on L3 Host Table.
1656  2016-03-20 20:43:42 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.8.120 in  bucket 236 on L3 Host Table.
1643  2016-03-20 19:15:50 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.4.145 in  bucket 7 on L3 Host Table.
1624  2016-03-20 17:04:53 INFO(6) Unit 1,Collision happens on inserting IP: 10.0.10.198 in  bucket 443 on L3 Host Table.
1605  2016-03-20 15:29:34 INFO(6) Unit 1,Collision happens on inserting IP: 192.168.12.43 in  bucket 443 on L3 Host Table.


Ув. сотрудники Dlink. АУ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 29, 2016 12:36 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Ув. сотрудники Dlink. АУ


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 29, 2016 14:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день.

Я думаю проблема не в arp таблице, а в ipfdb, но пока мало информации для точного диагноза. Может быть, ещё DGS-3620 при такой нагрузке не всегда успевает синхронизировать software таблицы с hardware, и может быть это носит не постоянный характер, а эпизодический, хотя странно, что коммутатор DGS-3627G при этом стабильно работал.

Для начала анализа и поиска причин возникновения данной ситуации нужен конфигурационный файл DGS-3620 и конфигурационный файл DGS-3627G для сравнения и понимания от чего отталкиваться. В предоставленных выводах show cpu port не видно нагрузки, но возможно она была снята не в пике.

P.S.: Я предлагаю перенести обсуждение проблемы в почту, а здесь уже результаты выкладывать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 31, 2016 13:01 
Не в сети

Зарегистрирован: Пн дек 29, 2008 15:57
Сообщений: 96
Цитата:
хотя странно, что коммутатор DGS-3627G при этом стабильно работал

Ранее было 2 коммутатора DGS-3627 для обслуживания сегмента. Вместо них был как раз и поставлен один 3620

Цитата:
Я предлагаю перенести обсуждение проблемы в почту, а здесь уже результаты выкладывать.

Поделитесь почтой


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 31, 2016 13:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Коммутатор DGS-3620-28SC помощнее коммутатора DGS-3627G, но не способен заменить два коммутатора DGS-3627G, особенно, учитывая вашу конфигурацию.

Моя почта: rbigarov(a)dlink(.)ru

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 22, 2016 09:17 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Есть похожая проблема с DGS-3627G. В непонятные моменты времени пропадает часть маршрутизации на L3. В лучшем случае перестает пинговатся из сети один-два клиента, в худшем - до 70% все IP адресов сети.

Очень похоже, как описано в темах выше по постам. В частности перестают пинговатьсся остальные свичи сети. Клиенты начинаю звонить позже.

1. Протекание болезни.

Если пинговать пропавший IP адрес из любого участка сети (кроме того, где этот адрес доступен по L2), то пинга нет (и любого доступа тоже). Причем на свич отправляется правильный пакет, а к адресату ничего не доходит. От адресата иногда приходят некоторые пакеты. НО. если зайти на консоль свича, то весь диапазон пропавших адресов пингуетсе без проблем. В fdb и arp таблицах все ок. Загрузка свича в норме. Утилизация портов как обычно. Количество МАС и АРП - до 3 000. Периодичность - а как захочется. Нет зависимости от загрузки сети, фазы луны, выплаты зарплаты админам. Последний раз пропало в 3 ночи.

Как правило сначала пропадает пинг к остальным свичам и различным устройствам (датчики вибрации, доступа и т.д.). Потом начинают звонить клиенты. Но не все. Примерно 10%. У остальных проблеми в доступе к сервису не наблюдаются. Не помагают ребуты свичей доступа и агрегации. Передергивание линков на L3 свиче - тоже.

2. Лечение симптомов

clear arptable - решает все. Правда в момент выполнение команды модет пропать до 1-2 пингов у всех, но зато все работает. Включил в cron на 6 утра - и забыл - нет проблем. Но, падлюка, пару раз пропала вся L3 в 23-24 ночи. Надо что-то решать. Не дергать же clear arptable каждый час?

3. Оценка причин

Создается впечатление (подтвержденное постами сведущих товарищей), что в свиче есть две таблицы arp. Одна на уровне софта, которую видно по каманде show arpentry, и другая, наверное аппаратная, которую не видно простым смертным. Там хеш и все дела. И это правильно. Наверное софт время от времени синхронизирует две таблицы. И когда L3 не работает, то проблемы с таблицей которую не видно - аппаратной, а с софтовой все ок. Заставить их синхронизироватся окромя как через ребут свича или clear arptable - я не знаю как.

Время жизни записи в таблице по умолчанию - 20 минут. Изменение этого числа не привела в изменению синопсиса вообще.

Когда же обновляюся записи в таблице? Однозначно запись создается по arp is at. А обновляется? Ясное дело что не по MAC каждого пакета по известной связке arp. Где-то читал, что таблица, например, во FreeBSD, должна обновлятся исключительно по arp is at и только на запрос who has. И при каждом случае использования этой связки при отправке пакетов. Но. Давайте предположим, что в нашем свиче по arp is at обновление происходит, а по каждому факту использование нет. Точнее происходит, но не для каждого пакета. Накладно, наверное. Допустим что для каждого сотого или раз в секунду. Уборка мусора, похоже апаратно и програмно реализована паралельно. Скорее всего связка убирается из апаратного чипа самостоятельно. В идеале в тот-же момент времени эта-же связка должна пропадать и из софтовой таблице. Тогда свич спросит who has, и обновит все свои две таблицы.

Допустим, что в следствии непонятных причин: например свич был очень занят, запись в аппаратной таблице умерла, а в софтовой нет. Все приходящие пакеты из умершей связки будут комутироватся (на самом деле не всегда, т.к. апаратно этот трафик, скорее всего, расценивается как "не локальный", не помню точно как, есть такой тип в traffic control). А вот с исходящими - беда. Куда отсылать свичу - аппаратно - неясно. Тут бы програмная часть сформировала пакет who has, но програмно эта запись есть. И может даже обновится ее считчик жизни.

Когда есть время (например проблемы только у одного клиента), то помагает вообще клиетну потушисть свое оборудование больше чем на 20 минут (при отсутствии входящего трафика) и тогда софтовая запись тоже умрет и все будет ок. Даже не подозреваю, сколько клиентов имели какие проблемы. Но они автоматически восстанавливали работу на утро, например. Обзваниваешь заявки про неисправность - в 5-10% все уже ок. Ну, думаешь, вирусы, солнечная активность. А может быть и 3627G. Кто ж знает.

Все тут зависит от алгоритма работы на 0х806 протоколе клиента. Видно, часть роутеров, я так подозреваю, начинает самостоятельно рассылать is at пакеты, даже когда никто не спрашивает, и этим лечит ситуацию. Но специфичиске устройства, типа наших свичей доступа, и некоторые клиенты из особо правильных - никогда не скажут is at если не спросили. А их и не спрашивают. Dead lock.

4. Потенциальные виновники проблем

После долгих и безутешных поисков причин есть один подозреваемый. Multicast. Похоже, что случайно был направлен тегированый multicast поток на 15 тис. пакетов/сек на порт, где он попадал на default vlan. Причем на свиче не включены igmp snooping и т.д., т.к. там вообще не должно было быть мультикаста. Наверное (очень хочется верить), мультикастовый поток или занимал всю аппаратную таблицу или перегружал чип. Вследствии чего или не создавались аппаратные записи arp или умирали рано.

Пока жду. Будут ли проблемы.

P.S. Вспомнилось. Такое же поведение было и лет 10 назад на DES-3828. Я начал было грешить на железо - поменал - все так-же. Там проблема проявлялась уже при 600-800 arp.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 22, 2016 16:25 
Не в сети

Зарегистрирован: Пт янв 29, 2010 22:59
Сообщений: 35
Не помогло. Теперь буду ребутать по питанию. warmreboot тоже не помагает.
Если и ето не поможет, тогда только кардинально уменьшу количество ІР - перенесу на соседний свич.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 23, 2016 11:14 
Не в сети

Зарегистрирован: Ср ноя 07, 2012 10:30
Сообщений: 30
В момент проблемы наблюдаете повышенную загрузку CPU ? У нас во время вышеописанной проблемы на 3612G загрузка CPU увеличивалась с 5-7 до 14-15 процентов. Виной такой загрузки был входящий трафик предназначенный IP адресу, ARP записи которого небыло на 3612G . Т.е. клиент выключил комп, а кто-то пытался на его IP отправлять данные.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 79


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB