faq обучение настройка
Текущее время: Пт июл 18, 2025 12:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3612G, отваливается DHCP-relay, IPv6
СообщениеДобавлено: Пт фев 12, 2010 22:02 
Не в сети

Зарегистрирован: Сб дек 19, 2009 11:38
Сообщений: 15
Откуда: Rivne, UA
Доброго времени суток.

Есть сабжевый коммутатор, прошивка 2.50.B25.
В последнее время появилась странные проблемы.
Проблема 1.
через некоторое, произвольное время после старта отваливается dhcp relaying и ipv6.
IPv6 ломается полностью, нельзя даже пропинговать адреса на интерфейсах коммутатора.
перезагрузка помогает, но ненадолго
Проблема 2.
этот коммутатор включен одним из портов в Cisco 3550, по линку бегают тегированные вланы, на обоих сторонах есть IP-адреса.
с недавнего времени в логи 3612 посыпались сообщения вида
Код:
Feb 12 20:54:00 d3612 172.16.0.200 CRIT: Possible spoofing attack from 00-0E-D7-27-E7-00 port 12
Feb 12 20:54:52 d3612 172.16.0.200 INFO: Topology changed
Feb 12 20:55:11 d3612 172.16.0.200 CRIT: Possible spoofing attack from 00-0E-D7-27-E7-00 port 12
Feb 12 20:55:38 d3612 172.16.0.200 INFO: Topology changed

где 00-0E-D7-27-E7-00 - это MAC циски, которая включена как раз в 12й порт.
Пробовал выключать STP на обоих портах, на cisco включал BPDU Filter - бесполезно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 02:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какая у Вас версия BootPROM? По поводу сообщений в логах это либо петля в этом сегменте, либо подмена IP-адреса в сегменте на IP-адрес свитча. В вашем случае скорее всего первое. Но прошивку нужно обязательно обновить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 15, 2010 12:41 
Не в сети

Зарегистрирован: Сб дек 19, 2009 11:38
Сообщений: 15
Откуда: Rivne, UA
Заменили 3612 на 3028, роутинг перенесли на 3550.
Аномалии исчезли, петель в присоединенных подсетях нет.
К сожалению, не могу сейчас выяснить версию бутпрома.
Пожалуйста, дайте свежие прошивку и бутром, попробуем повторить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 16, 2010 12:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал Вам последнюю версию прошивки и BootPROM, попробуйте, пожалуйста, ситуацию с ними и сообщите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 13:25 
Не в сети

Зарегистрирован: Сб дек 19, 2009 11:38
Сообщений: 15
Откуда: Rivne, UA
После обновления до 2.55.B05 полет нормальный.
Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 13:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рад слышать!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб фев 20, 2010 22:30 
Не в сети

Зарегистрирован: Сб дек 19, 2009 11:38
Сообщений: 15
Откуда: Rivne, UA
DHCP relay снова отвалился, через 3 дня аптайма.
Из активного конфига сами по себе пропали опции config dhcp_relay add ipif.

IPv6 работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 24, 2010 11:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Опишите, пожалуйста, ситуацию более подробно мне на почту в плане конфигурации коммутутора, на котором возникает проблема, топологии участка сети, где она происходит и лога коммутатора. Укажите еще и загрузку по портам коммутатора и загрузку CPU при возникновении проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 25, 2010 09:36 
Не в сети

Зарегистрирован: Сб дек 19, 2009 11:38
Сообщений: 15
Откуда: Rivne, UA
Уже неактуально, коммутатор возвращен по истечению срока тестирования.
После анализа ситуации есть мнение, что ошибка скорее всего допущена нами.
Загрузка портов была небольшой, в сумме до 200 Мбит, загрузка CPU не мониторилась в cacti.
Конфиг могу выслать на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 28, 2010 22:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так в итоге в целом понравился?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 80


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB