faq обучение настройка
Текущее время: Вт июл 29, 2025 19:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: Отключаются порты в DES-3526
СообщениеДобавлено: Вс апр 04, 2010 00:30 
Не в сети

Зарегистрирован: Вт мар 02, 2010 03:32
Сообщений: 13
Установлены 4 свитча. Недавно (после 2х месяцев работы) начали отключаться. Т. е. не то что отключаться, свитчи вроде работают, инидкаторы портов горят, но на свитч нельзя зайти через телнет или через веб. Затем поработав некоторое время, порты начинают включаться, т. е. сеть исправно работает. На свитчах включена mac-ip привязка. Подскажите что можно сделать... и изза чего возникают такие траблы...?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 04, 2010 00:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какая у Вас версия прошивки? Управление вынесено в отдельный VLAN в сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 16:40 
Не в сети

Зарегистрирован: Вт мар 02, 2010 03:32
Сообщений: 13
Прошивка версии: 5.01.B65
vlan отсутсвтуют. Все находятся в одной сети!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 17:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Вам нужно клиентов вынести в отдельный VLAN и использовать Trusted Host/Subnet.

А доступ Вы теряете, потому что при текущих настройках у Вас периодически подскакивает до 100%.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 04:04 
Не в сети

Зарегистрирован: Вт мар 02, 2010 03:32
Сообщений: 13
По прежнему мучает проблема с отключением портов. Периодически отключаются порты. Причем через консоль смотрим за загрузкой, во время повисания загрузка действительно максимальна. Как бороться с этой проблемой?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 07, 2010 06:57 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Вы вынесли клиентов в отдельный VLAN, чтобы изолировать управляющий интерфейс коммутатора от них ?
Настроили trusted hosts, как вам посоветовали ?
Так же после всего прочего советую включить traffic control, loopdetect и настроить stp. Ну и в добавок ко всему активировать port security на клиентских портах (ограничить кол-во маков на порт).

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 13:57 
Не в сети

Зарегистрирован: Вт мар 02, 2010 03:32
Сообщений: 13
Проблема в следующем: речь идет об общежитии, в котором установлены данные девайсы, и админы находятся в "одном порту" с юзерами, поэтому наверное не получится сделать VLAN только для админов, тем более, что топология сети уже сформирована (сеть состоит из двух сегментов по 2 таких свитча, подключенных в сервер). Как поступить в этом случае? Допустим, даже если не делать trusted host и не создавать VLAN-ы.
До покупки сервера, "ложилась" вся сеть. Теперь данные проблемы наблюдаются только в одном сегменте. Причем наблюдаются следующие симптомы: в сегменте под вечер возрастают пинги (порядка 100 мс), причем скачком, когда во втором пинги не превышают 5 мс. Когда начинается данная "тема" на произвольном компе в этом сегменте компьютер лагает при включении соски в комп, а при выключении все становится норм. Такое ощущение, что похоже на вирус. Смотрел сеть вот этим: PRTG Traffic Grapher. Но ничего особо не видно, потоки трафиков в пределах нормы, ну на 100мегабитных портах по 15-20 МБ/с, а на аплинках до 100 МБ/с. Подскажите в чем трабла, мб сниффером можно проверить, но сниффером раньше не пользовался, и чтото не могу найти в инете норм сниффер, чтобы был просто в обращении и делал "то что нужно"...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Sniffer - Wireshark

Также посмотрите на статистку на порту проблеммного ПК с помощью команд:
sh error port
sh packet port

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 15, 2010 18:16 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Настройте нормально свитч и будет вам счастье.
Админы могут оставаться где хотят, но IP-интерфейс свитча нужно ВЫВЕСТИ В ОТДЕЛЬНЫЙ VLAN!
Далее настроить loopback detection, stp lbd, storm-control, port security и жить спокойно дальше.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB