faq обучение настройка
Текущее время: Чт июл 24, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 509 ]  На страницу Пред.  1 ... 25, 26, 27, 28, 29, 30, 31 ... 34  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 15:34 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
ramm писал(а):
Попробуйте для доступа к коммутатору использовать не Vlan1, а создать отдельный vlan, и сказать ему, что он management vlan, а из дефолта удaлить все порты..


Увы, не помогает - все-равно бродкасты из специально созданного VLAN 99 лезут в VLAN 2.

Таких суровых глюков я, признаться, не ожидал. После этого даже как-то язык не поворачивается называть DES-2108 layer 2 switch'ом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 19:49 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
Итак, поймал я момент, когда зависает интернет от QWERTY. DHCP-запросов от DES-2108 нет, и вроде никаких подозрительных пакетов между тем, как работает, и тем, как нет, тоже нет (их всего набралось около 600 штук за этот период, если интересно, могу выслать). Но зато бродкастов/мультикастов из внутренней сети с разных MAC-адресов прет в QWERTY выше крыши - тут и SSDP от рутера, и ARP-запросы от всех устройств (а это помимо двух компьютеров еще и SIP-телефон), и NETBIOS бродкасты от компов, ну и сам DES-2108 тоже шлет IGMP Membership Report туда же, причем с IP-адреса из Management VLAN. Похоже, от всего этого благолепия у QWERTY и сносит крышу. Причем когда вместо DES-2108 стоял DIR-100 со switch'евой прошивкой в аналогичной конфигурации, все работало нормально. Но у DIR-100 был другой недостаток - он форвардил мультикаст только с порта WAN, поэтому и был куплен DES-2108, у которого с этим все нормально, однако есть более суровые недостатки, как выяснилось.

Зато теперь будет что рассказать, когда в очередной раз спросят: "а почему это каталисты так дорого стоят?" :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 00:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Подождите делать поспешные выводы. Попробуйте выставить Group Interval в 0 в основных настройках.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 00:47 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
Demin Ivan писал(а):
Подождите делать поспешные выводы. Попробуйте выставить Group Interval в 0 в основных настройках.


Попробовал. Перестали идти IGMP-пакеты от самого DES-2108. Бродкасты/мультикасты из одного VLAN'а по-прежнему идут в другой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 07:03 
Не в сети

Зарегистрирован: Чт мар 13, 2008 14:16
Сообщений: 184
Откуда: Omsk
а такая ситуация замечена только из vlan99 в vlan2 ?? в других vlan'ах такого нет??

_________________
console for real man...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 11:55 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
ramm писал(а):
а такая ситуация замечена только из vlan99 в vlan2 ?? в других vlan'ах такого нет??


Нет, не только. Из vlan 3 в vlan 2 тоже идут бродкасты. Т.е. такое ощущение, что DES-2108 тупо рассылает бродкасты/мультикасты из любого vlan'а по всем портам.

Хотя для чистоты эксперимента надо будет попробовать срисовать трафик, пропустив его через хаб (у меня как раз для таких целей валяется старый 10-мегабитный, еще даже с коаксиалом :) ). Сейчас я срисовываю трафик через port mirroring на DES-2108. Я уже не уверен, что он тоже работает корректно :) Хотя порт, который используется для срисовывания, я вообще сейчас выделил в персональный vlan, чтобы на него заведомо никакой посторонний трафик не шел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:18 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
fktrc писал(а):
Хотя для чистоты эксперимента надо будет попробовать срисовать трафик, пропустив его через хаб (у меня как раз для таких целей валяется старый 10-мегабитный, еще даже с коаксиалом :) ). Сейчас я срисовываю трафик через port mirroring на DES-2108. Я уже не уверен, что он тоже работает корректно :)


Предположения подтвердились. После пропуска трафика через хаб не видно ни одного бродкаста из локальной сети (хотя они в ней есть, смотрел одновременно и в ней тоже). Т.е. получается, когда порт является destination'ом для миррора, он гребет на себя бродкасты/мультикасты из других сетей. Глюк, конечно, но это уже лучше, чем vlan'ы, которые по сути не vlan'ы :)

Теперь вроде, после выставления Group Interval в 0, никакого паразитного трафика в сторону QWERTY не видно. Посмотрим, что будет дальше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 13:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов! И напомните пожалуйста какая у Вас сейчас версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 10, 2008 14:31 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
Demin Ivan писал(а):
ОК. Ждём результатов! И напомните пожалуйста какая у Вас сейчас версия прошивки?


Версия последняя, доступная на вашем сайте, т.е. 5.00.18. Я ее первым делом залил сразу после покупки, и все эксперименты проводил только с ней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 11, 2008 00:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 18:25 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
Итак: выставление Group Interval в 0, судя по всему, помогло - неделю полет нормальный. Но из этого следует, что служебные мультикасты, который по-хорошему должны быть ограничены management VLAN'ом, на самом деле идут и в другие VLAN'ы тоже. Ну и плюс, как я писал ранее, на порт, являющийся mirror destination, сыпятся бродкасты/мультикасты из всех остальных VLAN'ов.

Две баги на ровном месте в типовой конфигурации без извращений. Но зато дешево.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 17, 2008 18:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! По поводу Group Interval это особенность так как это нужно для обнаружения устройства с конфигурацией по умолчанию при помощи SmartConsole Utility из всех VLAN-ов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Да, действительно. Я запрошу объяснений у штаб-квартиры.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 21, 2008 12:04 
Не в сети

Зарегистрирован: Пн янв 21, 2008 20:44
Сообщений: 15
Откуда: Голицыно
А у меня вот какая проблема.. после перепрошивки двух комутаторов в пластиковом исполнении на последнюю официально выложенную на ФТП прошивку оба коммутатора отказались отвечать по ВЭБ и Телнет интерфейсам.

Хотя утилита их находит, распознаёт, можно даже настройки изменить.
И пингуются они нормально..

Просьба, если есть более новая прошивка, я готов её потестировать....
:cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 21, 2008 13:53 
Не в сети

Зарегистрирован: Вт дек 02, 2008 15:01
Сообщений: 22
Попробуйте сбросить настройки в заводские путем нажатия и удержания нопки reset, и настроить их заново.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 509 ]  На страницу Пред.  1 ... 25, 26, 27, 28, 29, 30, 31 ... 34  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB