faq обучение настройка
Текущее время: Вс авг 03, 2025 01:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Зависает одна VLAN на порту DGS-3100-24
СообщениеДобавлено: Вс июл 11, 2010 20:58 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
DGS-3100-24, FW-3.60.24.
По непонятной причине перестаёт ходить трафик в одной из 6 VLAN на одном порту ("медном"). Другие VLAN-ы на этом порту в это время "ходят" без проблем..
Все VLAN тегированные, untag-ом порт только в default (оттуда он не удаляется почему-то на этом свитче).
Лечится простым "передёргиванием" порта:
Код:
config ports 1:2 state disable
config ports 1:2 state enable
.
Есть подозрение на loopback от одного сбесившегося после грозы "далёкого" (через 2 коммутатора от обсуждаемого) 2108. Но его зафиксировал и вроде как заблокировал на своём порту 3526 (в который 2108 включен тем же тегированным VLAN-ом).
Как проверить порт на loopback на DGS-3100 не знаю... На 3526 есть loopdetect, а на 3100 почему-то он отсутствует.. Или плохо искал?
Какие ещё причины такого хитрого зависания могут быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 12, 2010 10:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А в логах никаких записей не появляется?
Пришлите пожалуйста мне на почту конфиг с коммутатора и укажите на каком порту возникает проблема


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 12, 2010 20:30 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Alexandr Zaitsev писал(а):
А в логах никаких записей не появляется?
Пришлите пожалуйста мне на почту конфиг с коммутатора и укажите на каком порту возникает проблема

Что и примечательно, в логах по теме совершенно ничего..
Конфиг выслал. Проблема возникает на порту 2, только во vlan3 - management.
В этой vlan находится управление всеми коммутаторами сети (в настоящий момент около 55 штук управляемых).
Обсуждаемый коммутатор находится в ядре сети, далее с него идет на агрегацию (DGS-3100-24TG), далее - "узлы" (DES-3526), далее -"домовые" коммутаторы (DES-2108) и последние в этой цепочке - "клиентские" (DES-1008D/RV).
Похоже проблему создал неисправный DES-2108 (после грозы). "Узловой" DES-3526 его якобы "отключил" на своем порту (по loopback detect), в логе неимоверное кол-во подобных записей
Код:
1025   2010/07/11 19:44:27  Port 7 link up, 100Mbps FULL duplex
1024   2010/07/11 19:44:23  Port 7 LBD port recovered. Loop detection restarted.
1023   2010/07/11 19:43:23  Port 7 link down
1022   2010/07/11 19:43:22  Port 7 LBD loop occurred. Port blocked.
1021   2010/07/11 19:43:16  Port 7 link up, 100Mbps FULL duplex
1020   2010/07/11 19:43:12  Port 7 LBD port recovered. Loop detection restarted.
1019   2010/07/11 19:42:14  Port 7 link down
1018   2010/07/11 19:42:13  Port 7 LBD loop occurred. Port blocked.
1017   2010/07/11 19:42:07  Port 7 link up, 100Mbps FULL duplex
1016   2010/07/11 19:42:03  Port 7 LBD port recovered. Loop detection restarted.
1015   2010/07/11 19:41:03  Port 7 link down
1014   2010/07/11 19:41:03  Port 7 LBD loop occurred. Port blocked.
1013   2010/07/11 19:40:57  Port 7 link up, 100Mbps FULL duplex
1012   2010/07/11 19:40:53  Port 7 LBD port recovered. Loop detection restarted.
,но проблема оставалась до тех пор, пока на 3526 не отключил порт "вручную" (config ports 7 state disable ).
Непонятно еще, почему после детекта лупбека и блокировки порта, коммутатор буквально через минуту снова поднимает порт?
Конфиг loopback detect на 3526
Код:
DES-3526:admin#sh loopdetect
Command: show loopdetect

Loopdetect Global Settings
---------------------------
Loopdetect Status         : Enabled
Loopdetect Interval       : 10
Recover Time              : 60
Mode                      : Port-Based

Может быть надо Recover Time установить в "0", или наоборот - несколько часов?
После ручной блокировки порта все "устаканилось". Неисправный 2108 сегодня заменили.
Собственно, можно сказать, причина проблемы ясна. Не ясно только, как избежать подобного? Как блокировать заразу полностью до выяснения и "ручного" снятия блокировки, хотя бы на уровне "узла".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Если Вам нужно поднимать порт после возникновения петли только вручную, то поставьте recover time в 0. При такой настройке коммутатор не будет поднимать порт сам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 13, 2010 21:32 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Alexandr Zaitsev писал(а):
Если Вам нужно поднимать порт после возникновения петли только вручную, то поставьте recover time в 0. При такой настройке коммутатор не будет поднимать порт сам.

ОК, спасибо.
Остался еще один вопрос - функция loopdetect реализована только на DES-3526? В частности интересует её наличие на DGS-3100.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 01:04 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
как минимум здесь loopdetect заявлен =) реализован, насколько помню, на базе STP

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 14, 2010 08:51 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
На DGS-3100 loopdetect реализован кривовато. Он основан на STP, но из-за отсутствия опции restricted_role невозможно защититься от вещания STP пакетов со стороны клиента, и соответственно клиент может повлиять на постороение STP дерева. Т.е. на этой железке стоит использовать loopdetect лишь в случае, когда она не участвует в построении STP дерева.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 16, 2010 09:52 
Не в сети

Зарегистрирован: Вс фев 28, 2010 22:54
Сообщений: 13
KovAl59 писал(а):
Код:
Loopdetect Global Settings
---------------------------
Loopdetect Status         : Enabled
Loopdetect Interval       : 10
Recover Time              : 60
Mode                      : Port-Based



уменьшите время Loopdetect Interval хотя бы вдвое


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB