faq обучение настройка
Текущее время: Ср июл 30, 2025 01:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
СообщениеДобавлено: Вт фев 14, 2012 12:22 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Нет, во flood_fdb пусто. В этом сегменте у нас такая проблема вообще не встречается.
Но есть записи вида (эта с проблемного случая как раз):
Код:
WARN: Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.255.250, MAC: 00-14-2A-AB-60-E0, Port: 5)

Которые возникают внезапно, т.е. без всяких предшествующих событий. Связаны ли они с проблемами установить не удалось.
А есть и такие:
Код:
WARN   Feb 13 11:32:39 WARN: Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.81.110, MAC: 1C-6F-65-D4-F1-03, Port: 4)   13-02-2012 11:32:39
INFO   Feb 13 11:32:31 INFO: Port 4 link up, 100Mbps FULL duplex   13-02-2012 11:32:30
INFO   Feb 13 11:32:27 INFO: Port 4 link down

Обратите внимание на время.
Во-первых, непонятно почему произошел link down (такое не редкость, тут рядом тема есть, этому посвященная)
Во-вторых, после link up клиент тут же шлет пакет с адреса 169.254

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 15, 2012 08:15 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:44
Сообщений: 108
лучше ошибки с лога и одновременно грепайте лог в дхцп на предмет записей в этот момент


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 15, 2012 09:19 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
InventoR писал(а):
лучше ошибки с лога и одновременно грепайте лог в дхцп на предмет записей в этот момент

Я просто не очень понимаю пока связь с DHCP. Какой там механизм? После последовательности OFFER/ACK создается валидная связка на период lease time или как?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 19, 2012 21:44 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Отправлял различные arp и dhcp пакеты с компьютера на стенде, но никак не удается воспроизвести проблему. В то же время в реальных условиях пользоваться функционалом невозможно. Как быть? Куда копать? Связи с DHCP пока так и не обнаружено...
InventoR писал(а):
И не пойму, какого это проиходит, почему клиент 2 раза, а то и больше присылает запрос на выдачу адреса и делается запись о выдаче лизы, и как вижу и понимаю предыдущая лиза еще работает. От сюда и возникает блокировка порта клиента, ведь лиза выдана, счетчик тикает, и тут клиент через 1сек или 10 минут присылает повторный запрос на выдачу лизы. Как это так? может у кого будут какие мысли?

Принудительно повторял DISCOVERY/REQUEST со стороны клиента без его спроса - сервер присылает ответ, счетчик на коммутаторе обновляется, все нормально.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 18:02 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Так все же, как быть? Функционал очень нужный, но использовать нельзя...

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 28, 2012 18:15 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Решил включить на 3028, натолкнулся на те же грабли.
Сначала в логе было вот что:
Код:
Unauthenticated IP-MAC address and discarded by ip mac port binding (IP: 169.254.21.111, MAC: 00-13-D3-F0-B2-95, Port: 13)

Спустя 15 секунд абонент получил IP по DHCP. Из заблокированных исчез и появился в списке разрешенных:
Код:
show address_binding ip_mac all
...
10.142.144.109 00-13-D3-F0-B2-95 DHCP Snooping Active 13
...

Но кадры по прежнему дропаются.

Выключаю:
Код:
config address_binding ip_mac ports 13 state disable

Все работает.
На 3028 прошивка 2.80.B08, на 3200 1.60B008. Проблема есть и там и там.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 08:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
xcme
Опция forward_dhcppkt включена? Что говорит show address_binding dhcp_snoop binding_entry и show address_binding blocked?
Немного поясню. Даже если мак адрес абонента находится в блокировке, dhcp пакетики при включении данной опции от него будут проходить. И если dhcp сервер пришлет на него ACK, то коммутатор среагирует на него и перенесет мак адрес в список разрешенных на порту, а также включит lease timer.

В любом случае, необходимо описание тестирования чтобы можно было воспроизвести данную проблему. По возможности попробуйте поймать трафик клиента.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 29, 2012 11:28 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Artem Kolpakov писал(а):
xcme
Опция forward_dhcppkt включена? Что говорит show address_binding dhcp_snoop binding_entry и show address_binding blocked?

Да, вот табличка:
Код:
Port  State     Mode  Zero IP    DHCP Packet  Stop Learning
                                              Threshold/Mode
----  --------  ----  ---------  -----------  --------------
1     Strict    ACL   Allow      Forward      500    /Normal

В blocked пусто. В dhcp_snoop binding_entry в этот раз не смотрел, но в прошлый раз там было все как надо.
Artem Kolpakov писал(а):
Немного поясню. Даже если мак адрес абонента находится в блокировке, dhcp пакетики при включении данной опции от него будут проходить. И если dhcp сервер пришлет на него ACK, то коммутатор среагирует на него и перенесет мак адрес в список разрешенных на порту, а также включит lease timer.

В любом случае, необходимо описание тестирования чтобы можно было воспроизвести данную проблему. По возможности попробуйте поймать трафик клиента.

Я понимаю, но проблема не в том, чтобы добавить мак в список разрешенных, а в том, что он уже там! Но трафик при этом блокируется. То есть коммутатор отображает одно состояние таблиц, а в памяти, видимо, имеет другое. Трафик поймать возможности нет, т.к. проблема проявляется у одного клиента из ста раз в сутки двое. При этом по показаниям коммутатора нельзя понять, что это именно та проблема, т.к. все таблицы IMPB в порядке. И только после выключения IMPB на порту это становится ясно.

Думаю тут надо искать изъяны в самой логике функционала, наверное в части обработки DHCP запросов и ответов. Пока мне на стенде не удалось воспроизвести ситуацию, но готов тестировать дальше, если подскажете направление.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:16 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Актуально!

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:20 
Не в сети

Зарегистрирован: Вт авг 02, 2011 08:10
Сообщений: 69
У нас на сети так же наблюдается проблема, описываемая xcme. Используются коммутаторы 3200-28 (H/W A1 и B1). Проблема судя по всему в прошивке DES-3200_V1.52.B009.had. Ранее использовали DES-3200R_1.50.B010.had, использовать эту версию на H/W B1 нельзя (свич "становится" 10-ти портовым). Уважаемая техподдержка, какие будут советы?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
На стенде проблема не воспроизводится.
Я запрошу в ШК рекомендации по выявлению проблемы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:52 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
У нас проблема и на 3028 и на 3200-28 R1.60. Имхо существует какой то изъян в самой логике процесса. :(

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 10:55 
Не в сети

Зарегистрирован: Вт авг 02, 2011 08:10
Сообщений: 69
Дополнительно выяснил, что проблема бывает и на 1.50.B010.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 02, 2012 11:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите мне на почту следующую информацию чтобы я мог отправить ее для анализа.
В момент возникновения проблемы снимите следующие данные с коммутаторов:
1. show tech-support
2. show address_binding dhcp_snoop binding_entry
3. show address_binding blocked
4. Укажите ip и mac адрес заблокированого клиента, по возможности - что это за клиент (роутер или PC, версия ОС или модель роутера)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 03, 2012 10:58 
Не в сети

Зарегистрирован: Вт авг 02, 2011 08:10
Сообщений: 69
Выслал Вам письмо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 51 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB