faq обучение настройка
Текущее время: Вт авг 05, 2025 00:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: multicast+flood_fdb
СообщениеДобавлено: Пн авг 09, 2010 17:34 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
des3028, наблюдаем проблему с попаданием собственного мультикаста во flood_fdb. В результате этого >CPU загружается в 100% и нормальный просмотр каналов прекращается.

Нарыл опцию multicast_fdb, может с ней нужно как то пошаманить, чтобы стататика не давала возможности попадать во флуд_фдб
прошива 2.52.B06


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 09, 2010 20:46 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
static fdb вам в помощь либо тупо замена проблемных коммутаторов на любую модель серии DES-35XX


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: multicast+flood_fdb
СообщениеДобавлено: Вт авг 10, 2010 02:27 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Soeti писал(а):
des3028, наблюдаем проблему с попаданием собственного мультикаста во flood_fdb. В результате этого >CPU загружается в 100% и нормальный просмотр каналов прекращается.

Нарыл опцию multicast_fdb, может с ней нужно как то пошаманить, чтобы стататика не давала возможности попадать во флуд_фдб
прошива 2.52.B06

запроси последнюю прошивку, там кокраз какую-то проблему с мультикастом исправили. Может поможет.
Вот строчка из ченджлога:
Multicast addresses now has more priority than unicast. (hash issue).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 10:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Именно так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 12, 2010 02:32 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Прошился я этой прошивкой (2.53.B03). Вот результаты: кольцо из порядка 20 коммутаторов. В основном 3052. Прошил коммутатор, который стоит на выходе из кольца. Сейчас на нем порядка 150 адресов. По вечерам явно больше. Вот вывод команды sh flood после одной ночи работы:
Код:
Value  VLAN ID MAC  Address        Time Stamp
------ ------- ------------------- ----------
351    1487    00-19-66-93-A1-14   12716
351    1487    00-24-01-BB-C0-CA   12716
399    1487    00-17-9A-B2-FE-95   9485
399    1487    00-25-86-B9-7B-D3   9485
2105   1487    00-19-21-25-72-C6   27660
2105   1487    00-19-66-D4-B9-4B   27660
2342   1487    00-14-2A-99-14-BD   19806
2342   1487    00-1D-BA-F8-23-93   19806
2453   1487    00-1D-7D-D8-1E-AC   3467
2453   4022    00-1E-14-9F-67-E0 * 3467
2760   1487    00-19-66-77-37-F2   26799
2760   1487    00-1C-C0-75-14-E0   26799
4257   1487    00-1B-38-DF-94-CD   20138
4257   1487    00-E0-29-82-01-24 * 20138
4791   1487    00-13-20-CB-38-6D   53072
4791   4017    02-45-34-18-14-37 * 53072
5096   1       00-1E-58-A0-22-7F * 62941
5096   1487    00-16-D4-4E-67-57   62941
5137   1       00-1E-58-A0-25-86 * 63196
5137   4024    00-1E-14-9F-67-E2   63196
5141   1       00-1E-58-A0-25-82 * 7666
5141   1487    00-14-85-C0-5D-EA   7666
6331   1487    00-1F-D0-98-C3-36   11941
6331   1487    00-23-54-89-AF-76 * 11941
7593   999     01-00-5E-3F-FE-46   20658
7593   1487    00-1E-68-F9-C6-7A   20658
7611   999     01-00-5E-3F-FE-54 * 53381
7611   1487    01-00-5E-15-5C-71   53381
7626   999     01-00-5E-3F-FE-25   62772
7626   1487    00-0A-48-0D-30-2F   62772
7661   999     01-00-5E-3F-FE-02   16656
7661   1487    90-E6-BA-67-8C-08   16656

мультикаст живет в 999 (mvr)
во влане 1 живет управление.

Итог - не вижу, что бы стало легче. Так же непонятно почему так часто влан управления попадает туда. В ТП говорили, что если номера вланов сильно различаются, то проблема минимальна. Вывод команды это не подтверждает. Там где были 3028 большую часть заменили а вот с заменой 3052 тяжелее (у нас их достаточно много). Пока ждем на посмотреть 3552.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 10:18 
Не в сети

Зарегистрирован: Пн апр 05, 2010 21:35
Сообщений: 73
Здесь похоже вся фишка в этой строчке:
7611 999 01-00-5E-3F-FE-54 * 53381
7611 1487 01-00-5E-15-5C-71 53381

Т.е. коллизии остаются, но в таблицу форвардинга будет попадать именно мак мультикастовой группы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 11:40 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
видимо, вся соль в том, что оба мака принадлежат мультикастовой группе :)

з.ы. как посмотреть в fdb мультикастовые маки? а то они хоть и флудят, но даже "звезданутые" скрыты...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 14:38 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
з.ы. как посмотреть в fdb мультикастовые маки? а то они хоть и флудят, но даже "звезданутые" скрыты...

sh fdb vlan <vlan name>

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 18:59 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
т.е. sh fdb не показывает, а sh fdb vlan покажет?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 01:39 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Цитата:
Command: show igmp_snooping multicast_vlan

Multicast Vlan Global State : Enabled

VID : 999 VLAN Name: IPTV.Flegontova
Member Ports :
Tagged Member Ports :
Source Ports : 49-52


Цитата:
Command: show fdb vlanid 999

VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
999 IPTV.Flegontova 00-0E-09-9A-C8-FB 50 Dynamic
999 IPTV.Flegontova 00-0E-09-9A-CE-89 50 Dynamic
999 IPTV.Flegontova 00-0E-09-9A-D7-37 50 Dynamic
999 IPTV.Flegontova 00-13-D3-3C-8C-5D 50 Dynamic
999 IPTV.Flegontova 00-1E-14-9F-67-C5 49 Dynamic
999 IPTV.Flegontova 00-1E-58-CD-12-05 49 Dynamic
999 IPTV.Flegontova 00-23-54-89-AF-76 50 Dynamic
999 IPTV.Flegontova 00-26-22-1A-1E-B3 50 Dynamic


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 18:37 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
это же клиентские маки. а где увидеть 01-00-*-*-*-*, которые есть в flood_fdb? =)

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 20:38 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
это же клиентские маки. а где увидеть 01-00-*-*-*-*, которые есть в flood_fdb? =)

их можно увидить в том влане котором они находятся
sh flood покажет конфликтные маки (с указанием какой мак в каком влане)
sh fdb vlan
покажет все маки во влане

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 18, 2010 20:55 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
кто-нибудь с примерами может показать?.. меня берут сомнения, что sh fdb vlan должен показывать больше, чем sh fdb...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 19, 2010 12:03 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Chupaka писал(а):
кто-нибудь с примерами может показать?.. меня берут сомнения, что sh fdb vlan должен показывать больше, чем sh fdb...


ппц вы вообще о чем??!?

sh fdb - показывает всю таблицу маков
sh fdb port - маки на порту
sh fdb vlan - маки во влане (влан по имени)
sh fdb vlanid - маки во влане (влан по ID)
sh fdb mac_address - искать конкретный мак адресс
sh fdb static - таблица статических указанных маков
sh fdb aging_time - хз что такое некогда непользовался

+ есть
sh flood_fdb - показывает таблицу конфликтующих мак адресов в таблице комутации (с одним хешем которые не могут оба одновременно присутствовать таблице коммутации)

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 19, 2010 15:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Также есть прошивка, в которой Multicast MAC адреса более приоритетны нежели обычные MAC адреса.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB