faq обучение настройка
Текущее время: Вт июл 29, 2025 09:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
СообщениеДобавлено: Вт дек 28, 2010 13:15 
Не в сети

Зарегистрирован: Вт дек 14, 2010 15:32
Сообщений: 4
Alexandr Zaitsev писал(а):
По сколько клиентов на порт у Вас подключается? У Вас блокировки происходят даже при количестве изучаемых адресов 3? На порту получается больше 3-х адресов?

Включите flood_fdb и смотрите вывод таблицы sh flood_fdb в момент блокировки валидных клиентов на предмет появления там МАК адреса проблемного клиента.


Mac адрес с порта клиента не приходит. В логах про срабатывание port security ничего нет.

Параметры port security:
Код:
enable port_security trap_log
config port_security ports 1-24 admin_state enable max_learning_addr 3 lock_address_mode DeleteOnTimeout


Прошивки на свичах DES 3200-28 1.33.B002 и DES 3028G Build 2.52.B11.
При отключении port security все работает но отключение данной опции не приемлемо.

на порту всегда один клиент у нас

рекомендацию по flood_fdb проверим в ближайшее время


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт янв 18, 2011 15:52 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! Проверили последние рекомендации.
flood_fdb на коммутаторе включили. Дождались блокировки очередного клиента. MAC-адрес блокируемого клиента в таблице, выдаваемой командой show flood_fdb, отсутствует. Попытка подключиться со своего ноутбука также окончилась неудачей. Зато после отключения port_security и MAC-адрес ноутбука за портом появился и PPPoE заработало. Ждём ответа.
P.S. на портах стоит изучение 3-х мак адресов


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 26, 2011 13:30 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! Проблема остается. Клиенты продолжают жаловаться. Что нам делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 26, 2011 15:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
ШК анализирует проблему DIR-300. Как только появится какая-то информация я Вам напишу.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 27, 2011 15:08 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Alexandr Zaitsev писал(а):
ШК анализирует проблему DIR-300. Как только появится какая-то информация я Вам напишу.

Может где то потерял суть разговора. Причем тут DIR-300?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 28, 2011 14:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Извините, перепутал тему.

Пришлите пожалуйста мне на почту конфиг от коммутатора и сниф с порта клиента в момент срабатывания port_security.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 31, 2011 11:18 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте!
Конфиг на почту я высылал вам ранее. В какой момент нужно получать сниф не совсем ясно, поскольку у клиента 1 MAC-адрес, а port_security настроен на 3 MAC-адреса. Поэтому непонятно, почему он вообще должен срабатывать. Если же имеется ввиду сниф во время блокировки, то сделать это весьма проблематично поскольку предсказать, когда произойдет блокировка нельзя, потому что непонятно, почему она вообще происходит. А сидеть целыми днями у клиентов мы, как вы понимаете, тоже не можем. Единственное, что можно попробовать получить это сниф уже после того как блокировка произошла. Поясните, пожалуйста, что именно вам нужно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 03, 2011 12:44 
Не в сети

Зарегистрирован: Вт июл 21, 2009 16:15
Сообщений: 18
Здравствуйте! Сделал сниф, выслал на почту.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 06, 2011 10:14 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:22
Сообщений: 94
проблема решена? а то у меня на 3200 такая же проблема
либо перегрузить свич - и всё работает до поры до времени
либо выключать порт секьюрити

прошивка 1.33.B006


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 07, 2011 15:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
У Вас тоже PPPoE?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 07, 2011 16:22 
Не в сети

Зарегистрирован: Вт июн 22, 2010 18:55
Сообщений: 226
Alexandr Zaitsev писал(а):
У Вас тоже PPPoE?

Так же PPPoE. Раньше встречалось чаще. Сейчас на 1.41, только если в кольце выключается много домов из-за света. Либо если меняются 3+ коммутаторов в кольце.

У клиентов сыпятся ошибки 618,718,678, помогает выключение и включение порт серьюрити.

З.Ы. Когда такая проблема бывает, на коммутаторе мака не бывает, но на головных DGS-3627G он есть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 08:26 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Немного похожая проблема.
На портах включен Port Security c изучением 5, 10, адресов на порту.
Если ПК, подключенный к одному порту перенести на другой порт того же коммутатора - то сетка перестает работать. При этом записей в логах пусто.
Помогает выключение Port Security, очистка mac-адресов, включение Port Securyty.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 10:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Тут всё правильно. Если MAC адрес уже изучен на одном порту, то он не будет изучаться на другом.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 17, 2011 14:15 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
То, что правильно - это понятно. Но для удобства лучше, чтобы он отправлял сообщение/trap, если этот MAC появился на другом порту


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 04, 2011 17:11 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:22
Сообщений: 94
так проблема решена или нет с port security?
у меня тупо перестают изучаться на всех портах - где включён порт секьюрити перестают изучаться мак адреса, вк/выкл порт секьюрити помогает - либо рестарт коммутатора
использую pppoe


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 39 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 55


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB