faq обучение настройка
Текущее время: Вт июл 29, 2025 17:37

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 02, 2010 22:21 
Не в сети

Зарегистрирован: Вт мар 02, 2010 21:36
Сообщений: 15
Начал оценивать транзитный трафик через свичи 3028 и обратил внимание, сумма исходящего трафика на всех портах больше, чем сумма входящего.
Такое можеть быть либо от бродкаст-трафика, мульткаст-трафика, или от "заблудившихся пакетов", которые свич еще не знает куда отправить и шлет на все порты.
Так как разница м\у входящим и исходящим на всех портах набегала около 2Тб в сутки, начал искать, что это может быть.

И обнаружил странное явление: я "вижу" на порту, в который подключена единственная моя машина трафик, отправленный машине с МАСом А машиной с МАСом В (который вобщем то ко мне на порт не должен попадать). Причем полностью ТСР-сессию, но в одну сторону (трафика от А к В нет). Подумал, что включен порт-мирроринг. Нет, отключен.
Следующим этапом я смотрю на каком порту находится машина с МАСом А (Monitoring/MAC Address). И ее в таблице нет! Пинрую ее со своей машины - пинг идет, то есть физически машина А включена. И МАС соответствует. Проверяю опять в базе - нет ее.
Добавляю статическую запись для МАСа А на нужный порт. И о чудо! Трафик на моем порту исчезает. Удаляю запись - трафик появляется.

Вообще выглядит так, что записи просто "не влазят" в динамическую таблицу (всего в таблице около 1000 МАС со всей сети). Либо некоторые МАСи какие-то неправильные, и коммутатор настойчиво их не хочет запоминать сам и поэтому шлет на все порты.

Коммутатор практически с дефолтными настройками (на нем только 2 вилана и больше ничего толком нет - ни ACL, ни MAC-PORT-IP-Binding и т.д.)

В чем может быть еще причина, что коммутатор в некоторых случаях работает как концентратор?

Firmware Version Build 2.00.B27


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 02, 2010 22:42 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Это не лечится. Читать тут и тут.
Такая вот "особенность".

p.s. Прошивка древняя - смените. Там сможете смотреть какие именно маки конфликтуют при помощи команд enable flood_fdb и show flood_fdb.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 03, 2010 00:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста Ваш телефон в личку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB