faq обучение настройка
Текущее время: Ср июл 30, 2025 00:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн янв 14, 2013 11:56 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Перепрошить мы можем, а вот добавление аплинка на 3526 что даст ? Проблема возникает на 3200 и не со стороны 3526, а со стороны 3612. Когда начинаются проблемы на 3200, на 3526 аплинковские порты динамические остаются 25-26, т.е. как надо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн янв 14, 2013 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Имею в виду, что для работы gvrp динамический vlan нужно настраивать на обоих крайних коммутаторах (в топологии DGS-3612 - DES-3200 - DES-3526 это коммутаторы DGS-3612 и DES-3526 соответственно).
Если DES-3526 у вас крайний - то необходимо на его аплинках добавить vlan 4020, если нет - то в этом в вашем случае нет необходимости.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн янв 14, 2013 13:27 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
У нас в крайнем 3526 есть клиент, поэтому по всей цепочке vlan 4020 существует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Ср янв 30, 2013 10:27 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Нет информации с тестового стенда ?

Нашли особенность после обновления 3200-28 до Build 4.34.B004:

в ACL появились 2 системных профиля (ID 1 и 2), которые нельзя удалить и ничего в них добавить тоже нельзя:
Код:
#show access_profile   
Command: show access_profile

Access Profile Table

Total User Set Rule Entries : 0
Total Used HW Entries       : 124
Total Available HW Entries  : 900

================================================================================
Profile ID: 1     Profile name:   Type: Ethernet

MASK on

Available HW Entries : 194
================================================================================


================================================================================
Profile ID: 2     Profile name:   Type: IPv4

MASK on

Available HW Entries : 194
================================================================================


Пробую удалить:
Код:
delete access_profile profile_id 1   
Command: delete access_profile profile_id 1

 Cannot delete the system profile.

Fail!


Если пробовать удалить все, пишет что success, но эти два профиля остаются.
Пробовал отключать dhcp_relay и dhcp_local_relay, всё равно не могу их удалить.
Как их удалить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Ср янв 30, 2013 12:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Приношу извинения за столь долгий ответ.
На стенде с последними версиями прошивок аплинк из динамического vlan не пропал в течении пары часов, ситуацию подтвердить не удалось.
Обновили ли вы ПО на DES-3526 и DGS-3612?

По поводу acl на DES-3200 - это служебные профили, и удалить их нельзя.
Тема уже обсуждалась несколько месяцев назад на форуме, воспользуйтесь, пожалуйста, поиском.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Ср янв 30, 2013 13:41 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
На счёт профилей понятно. Будем откатываться назад.

Не перепрошивали, т.к. нет уверенности, что дело в них. А теперь точно перепрошивать не будем. Если не ACL профайлы, так что-нибудь другое изменит принцип работы на непонятно какой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Ср янв 30, 2013 14:35 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:10
Сообщений: 32
Откуда: Stp
Откатил обратно на DES3200R_4.30.B009. По крайней мере acl заработали по прежней схеме.
Никак не могу понять зачем в новой прошивке менять принципы работы? Зачем вообще переделывать нормально работающее устройство? Выпустите новое устройство (и назовите его по-новому!!!) и применяйте к нему свои обновы. У Вас стенд и один коммутатор, а у нас сотни коммутаторов и живые люди, платящие нам деньги и требующие взамен нормальной работы. Если у Длинка тестить свои наноразработки на операторах - сложившаяся традиция, то операторы себе тестить новое оборудование на абонентах позволить, как правило, не могут, потому что после тестов ряды этих самых абонентов имеют тенденцию редеть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пт апр 05, 2013 16:32 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:10
Сообщений: 32
Откуда: Stp
Решили все-таки разобраться и потестировать на живых абонентах. В одном доме собрали схему:

3627G<=>(25 порт)3200-28С1(26 порт)<=>(25 порт)3526(26 порт)<=>(25 порт)3526

Во всех свитчах есть абоненты, находящиеся в интересующем нас vlan. Изначально всё было нормально, проработало чуть более суток, после чего на 3200 "пропал" 25 (смотрящий в сторону 3627) порт

Код:
DES-3200-28:admin#show vlan vlanid 4002
Command: show vlan vlanid 4002

VID             : 4002            VLAN Name     : ext
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 16,26           
Static Ports    : 16                 
Current Tagged Ports  : 26               
Current Untagged Ports: 16                 
Static Tagged Ports   :                     
Static Untagged Ports : 16                 
Forbidden Ports       :                     


при этом на стоящем ниже 3526

Код:
DES-3526:admin#show vlan vlanid 4002     
Command: show vlan vlanid 4002

VID             : 4002       VLAN Name     : ext
VLAN TYPE       : static     Advertisement : Enabled
Member ports    : 10,25-26           
Static ports    : 10                 
Current Tagged ports   : 25-26               
Current Untagged ports : 10                 
Static Tagged ports    :                     
Static Untagged ports  : 10                 
Forbidden ports :


на стоящем ещё ниже 3526 тоже норма

Код:
DES-3526:admin#show vlan vlanid 4002     
Command: show vlan vlanid 4002

VID             : 4002       VLAN Name     : ext
VLAN TYPE       : static     Advertisement : Enabled
Member ports    : 1,25         
Static ports    : 1                 
Current Tagged ports   : 25         
Current Untagged ports : 1             
Static Tagged ports    :                     
Static Untagged ports  : 1                 
Forbidden ports :   


Посоветуйте нам что-нибудь, пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн апр 08, 2013 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Я уже рекомендовал вам обновлять ПО на DGS-3600 и DES-3526, так как на стендовых устройствах проблема не наблюдалась спустя несколько часов - но ваш коллега отказался это делать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн апр 08, 2013 10:26 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Artem Kolpakov писал(а):
Я уже рекомендовал вам обновлять ПО на DGS-3600 и DES-3526, так как на стендовых устройствах проблема не наблюдалась спустя несколько часов - но ваш коллега отказался это делать.

Вы сами-то в курсе, что у вас все прошивки бета?
Знаете, сколько мы тут наелись, пока нашли ту, которая сравнительно безглючна на 36хх?
Мы тут, между прочим, не в игрушки играем, чтоб несколько десятков 36-х перепрошивать.
Может, вы как-нибудь у себя попробуете оборудование и прошивки выпускать такие, чтоб они с вашим же оборудованием работали?

3200 мы уже прошили, так, что пришлось кучу правил переписывать.

p.s. 3526 ни при чём. Как видно из сообщения выше, нетегированный порт в вилане присутствовал и на 3200, и пропал только наверх. Т.е. дело либо в 3200, либо в связке 3627-3200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн апр 08, 2013 12:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Бета версией данные прошивки называются потому, что к ним нет Release notes и мануалов.
Программные ошибки есть у любого оборудования - идеального нет ничего. Мы стараемся - не без вашей помощи - устранять недостатки в ПО, и если вы не желаете использовать актуальные версии прошивок - меритесь с некоторым набором ошибок в работе устройства или ждите выхода релизной версии, содержащей набор исправлений.
Предлагаю не переходить на личности и оставить эту дискуссию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Вт окт 08, 2013 10:44 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
В общем пришлось нам всё таки обновлять на новую прошивку DES-3200-28 C1, т.к. заметили, что если их подключить цепочкой, то на всех, кроме первого некорректно работает DHCP RELAY. Решили уже добить и проблему с GVRP. В итоге тестировали на стенде и потом в боевом режиме следующую схему:

DGS-3612G(10) - (25)DES-3200-28(26) - (25)DES-3200-28(26) - (25)DES-3200-28

Прошивки:
3627 - 3.00.B30
3200 - 4.35.B017

Симптомы всё теже: раз в какое-то время (последний раз проработало > 2 дней) на первом свитче отваливается 25 порт (приходящий из 3627) из dynamic vlan. Помогает только рестарт GVRP либо ожидание пару часов для самовосстановления.
Причём на тестовом стенде не удалось подтвердить проблему, поэтому решили посмотреть в боевом режиме, где и начались проблемы.

Настройки следующие:
1. DGS-3612:
Код:
enable gvrp
config gvrp 1-8,10-12 state enable ingress_checking disable pvid 1

create vlan v4003 tag 4003
config vlan v4003 add tagged 1-12 advertisement enable


2. DES-3200-28 (все):
Код:
enable gvrp
config port_vlan 25-28 gvrp_state enable ingress_checking disable pvid 1


Как я уже говорил, проработав пару дней, пропали порты в 1-ом и во втором 3200:
1:
Код:
DES-3200-28:admin#show vlan vlanid 4003
Command: show vlan vlanid 4003


VID             : 4003            VLAN Name     :
VLAN Type       : Dynamic          Advertisement : Enabled
Member Ports    : 26                 
Static Ports    :                     
Current Tagged Ports  : 26                 
Current Untagged Ports:                     
Static Tagged Ports   :                     
Static Untagged Ports :                     
Forbidden Ports       :                     

 Total Entries : 1


2:
Код:
DES-3200-28:admin#show vlan vlanid 4003
Command: show vlan vlanid 4003


VID             : 4003            VLAN Name     : v4003
VLAN Type       : Static          Advertisement : Enabled
Member Ports    : 17,25               
Static Ports    : 17                 
Current Tagged Ports  : 25                 
Current Untagged Ports: 17                 
Static Tagged Ports   :                     
Static Untagged Ports : 17                 
Forbidden Ports       :                     

 Total Entries : 1


Т.е. на 1-ом свитче пропал приходящий порт, а на втором уходящий. А на третьем свитче приходящий порт был :shock:

Устройства перепрошиты на последние прошивки. Повторюсь, остальные модели нормально работают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пт окт 18, 2013 15:43 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Я так понимаю, что проблема не подтверждается ? Или есть надежда на официальный ответ ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пт окт 18, 2013 16:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите, пожалуйста, мне на почту конфигурационные файлы всех 4х коммутаторов в цепочке и укажите VID проблемных вланов - я отпишу в ШК.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-28 HW C1 и dos_prevention
СообщениеДобавлено: Пн окт 21, 2013 09:12 
Не в сети

Зарегистрирован: Вт окт 16, 2007 13:49
Сообщений: 144
Отправил архив с конфигами Вам на почту.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 30 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 46


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB