faq обучение настройка
Текущее время: Сб июл 26, 2025 02:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 129 ]  На страницу Пред.  1 ... 5, 6, 7, 8, 9  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 07:58 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
Сейчас ложиться только 3627G причем после ребута стоит несколько часов нормально, потом за несколько минут подпрыгивает нагрузка на CPU до 100% и на свич можно зайти только с консоли. Слушая tcpdump`ом в это время ничего необычного не наблюдается.

DGS-3627G:5#show ipfdb
Command: show ipfdb
Interface IP Address Port Learned
------------ --------------- ------ ---------
System 192.168.0.3 22 Dynamic

Total Entries: 1

DGS-3627G:5#show arp
Command: show arpentry


ARP Aging Time : 20

Interface IP Address MAC Address Type
------------- --------------- ----------------- ---------------
System 192.168.0.0 FF-FF-FF-FF-FF-FF Local/Broadcast
System 192.168.0.3 00-0C-6E-50-90-88 Dynamic
System 192.168.0.251 00-1C-F0-21-E8-40 Local
System 192.168.1.255 FF-FF-FF-FF-FF-FF Local/Broadcast

Total Entries: 4



DGS-3627G:5#show fdb
Command: show fdb

Unicast MAC Address Aging Time = 300


Total Entries: 792


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 09:06 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
И еще не понятно как пакеты с одного влана попадают в другой ?

11609,"EAPOL","Elitegroup:84:DE:15","01:80:C2:00:00:03","N/A","N/A","N/A","N/A","12:44:05,186371","1344"
11610,"EAPOL","Elitegroup:84:DE:15","01:80:C2:00:00:03","N/A","N/A","N/A","N/A","12:44:05,389784","1392"
11611,"EAPOL","Elitegroup:84:DE:15","01:80:C2:00:00:03","N/A","N/A","N/A","N/A","12:44:05,590314","1376"
11612,"EAPOL","Elitegroup:84:DE:15","01:80:C2:00:00:03","N/A","N/A","N/A","N/A","12:44:05,791241","1372"

МАС Источника точно находится в другом влане


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 16:04 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
Что то вопросов больше чем ответов...они хотябы будут ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 16:29 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
3 месяца стояла старая прошивка всё было норм. Как только обновил, буквально через несколько дней возникла данная трабла с перегрузом проца.

Может что то в последней прошивке подругому работает ?


Например это:
Command: show hol_prevention

Device HOL Prevention State: Enabled


Command: show traffic control


Traffic Storm Control Trap :[None]

Port Thres Broadcast Multicast Unicast Action Count Time Shutdown
hold Storm Storm Storm down Interval Forever
---- ------ --------- --------- -------- -------- ----- -------- --------
1 131072 Disabled Disabled Disabled drop 0 5
2 131072 Disabled Disabled Disabled drop 0 5
---------------------------------------------------------------------------------

Вы хоть что нибудь ответьтте, толку нету каждый день тупо ребутить свитч!!!

Может какие логи собрать, tcpdamp и т.д. ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 24, 2009 16:53 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
Firmware: 2.50 Build 25
Date: 03/17/08

ftp://ftp.dlink.com/Switch/dgs3600serie ... _notes.txt

Эту прошивку можно использовать ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 02:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте прошивку которую я Вам выслал. Укажите пожалуйста версию BootPROM.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 26, 2009 08:50 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
в общем без прошивки отключил Loopback detection и STP Port Settings сделал на всех портах disable, хотя глобально STP и так выключен был. 26 часов полет нормальный :\


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 27, 2009 11:12 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
не помогло. на 27 час таки сдохла.

Port number : 5
RX Frames TX Frames
---------- ---------
CRC Error 0 Excessive Deferral 0
Undersize 0 CRC Error 0
Oversize 0 Late Collision 0
Fragment 0 Excessive Collision 0
Jabber 0 Single Collision 0
Drop Pkts 14767 Collision 0

Что в данном случае означает дроп пакетов ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 28, 2009 08:09 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
Достал меня 3627G. Давайте искать причину. Напишите список того что нужно проверить. Возможно какую нибудь статистику снять, может дебаг на нем как то включить ? Я сам уже что мог перепробовал. до этого стоял каталист, проблем вообще небыло!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 28, 2009 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
У Вас прошивка 2.40-B77 вела себя также? IP-интерфейс System задействован в маршрутизации клиентского трафика. Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:40 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
Мдя, телепаты есть ? Трабла была из за включенной функции flow_control 802.3x. Отключил на всех портах 3627 и настало мне счастье уже как несколько дней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:46 
Не в сети

Зарегистрирован: Вс ноя 13, 2005 01:36
Сообщений: 195
Откуда: VTC SPbU
А она включена по умолчанию или сами включали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 04, 2009 22:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 06, 2009 04:58 
Не в сети

Зарегистрирован: Вт авг 22, 2006 13:25
Сообщений: 84
Откуда: Krasnoyarsk
ahk писал(а):
А она включена по умолчанию или сами включали?


Я уже и не помню, возможно зависит от версии прошивки. Вопрос в том что она работала пока нагрузка не возросла до 400 мБит/с на порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 01, 2009 17:47 
Не в сети

Зарегистрирован: Ср сен 30, 2009 10:33
Сообщений: 76
есть парк коммутаторов 3526, которые используются на доступе.
на них включена функция ARP Spoofing Prevention.
вводим в сети второй пользовательский vlan. адресация в сети сложилась давно, поэтому переделать ее мягко говоря нереально.
ip шлюза в vlan один и тотже, mac-и разные, тк разные железки.

на оконечных коммутаторах в зависимости от потребностей пользователя используется один из двух vlan-ов.

ARP Spoofing Prevention создает acl Packet Content Mask.
можно ли создать правила "руками", в которых будут прописана аналогичные правила, но для двух разных маков?
через ARP Spoofing Prevention создать подобное правило не удается.

ip 172.16.192.1
mac1: 00:15:17:cf:2a:99
mac2: 00:15:17:27:E2:73


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 129 ]  На страницу Пред.  1 ... 5, 6, 7, 8, 9  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB