Device Type : DGS-1210-28/ME
System Firmware Version : 6.12.B028
Коммутатор начинает медленнее отвечает на icmp, периодически перестаёт отвечать по mgmt-интерфейсу, когда на него с клиентского порта приходит ~50pps - udp dst 224.0.0.252.
Статистика трафика с клиентского интерфейса:
Код:
Port Number : 11
Frame Size Frame Counts Frames/sec Frame Type Total Total/sec
------------ ------------ ---------- ---------- ---------- ---------
64 17380 87 RX Bytes 16889561 5804
65-127 186824 1 RX Frames 207997 88
128-255 879 0
256-511 539 0 TX Bytes 31721663 6057
512-1023 1336 0 TX Frames 229432 92
1024-1518 1039 0
Unicast RX 13249 1
[b] Multicast RX 193356 87 [/b]
Broadcast RX 1392 0
Unicast TX 22632 2
Multicast TX 198269 87
Broadcast TX 8531 3
Пример пакета:
Command: show cpu portКод:
Type Total Diff
------------------- ---------- -----------
ARP 2492 +2492
DHCP 0
DHCPv6 0
GVRP 0
ICMP 3375 +3375
ICMPv6 239 +239
IGMP 63450 +63450
LACP 0
LLDP 290 +290
PPPoE 0
Reserved Multicast 392643 +392643
STP 5754 +5754
TELNET 6656 +6656
UDP 329746 +329746
Добавил cpu_access_profile на коммутатор располагаемый ниже по цепочке,
Код:
create cpu_access_profile ethernet destination_mac ffffffffffff profile_id 2
config cpu_access_profile profile_id 2 add access_id auto_assign ethernet destination_mac 01-00-5E-00-00-FC port 1-28 deny
Тут же восстановилось управление с коммутаторами, которые находятся выше, но ответы по icmp приходят со значительными задержками:
Ответ от 172.3.9.2: число байт=32 время=57мс TTL=61
Ответ от 172.3.9.2: число байт=32 время=75мс TTL=61
Ответ от 172.3.9.2: число байт=32 время=70мс TTL=61
Ответ от 172.3.9.2: число байт=32 время=77мс TTL=61
Ответ от 172.3.9.2: число байт=32 время=73мс TTL=61
Multicast RX на клиентском порту продолжает "капать", т.е. cpu_acl не работает(?!):
Код:
Port Number : 17
Frame Size Frame Counts Frames/sec Frame Type Total Total/sec
------------ ------------ ---------- ---------- ---------- ---------
64 2262182 57 RX Bytes 1080593090 3648
65-127 9471861 0 RX Frames 11927035 57
128-255 10472 0
256-511 11021 0 TX Bytes 1882075639 3777
512-1023 4638 0 TX Frames 13177042 59
1024-1518 166861 0
Unicast RX 544294 0
[b] Multicast RX 11314244 56 [/b]
Broadcast RX 68497 1
Unicast TX 913934 0
Multicast TX 11908680 58
Broadcast TX 354428 1
Аналогичная ситуация в случае, если применять access_profile
Код:
create access_profile ip destination_ip_mask 255.255.255.255 profile_id 6
config access_profile profile_id 6 add access_id 3 ip destination_ip 224.0.0.252 port 1-28 deny
статистика cpu port с коммутатора управление с которым только что восстановилось:
Код:
Command: show cpu port
Type Total Diff
------------------- ---------- -----------
ARP 439241 +439241
DHCP 0
DHCPv6 0
GVRP 0
ICMP 147 +147
ICMPv6 102869 +102869
IGMP 11484784 +11484784
LACP 0
LLDP 16527 +16527
PPPoE 0
[b]Reserved Multicast 43156013 +43156013 [/b]
STP 0
TELNET 4315 +4315
UDP 31806491 +31806491
Да, хочу заметить, что источниками описанного выше трафика замечены устройства с мак-адресами только одного производителя(см. скриншот выше).
Прошу Вас дать свои комментарии/рекомендации.