faq обучение настройка
Текущее время: Сб июн 21, 2025 00:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: mac Шлюза на клиентском порту DES 3028
СообщениеДобавлено: Пт окт 08, 2010 06:19 
Не в сети

Зарегистрирован: Ср фев 28, 2007 06:26
Сообщений: 15
Иногда наблюдается следующая ситуация:
по show fdb на порту абонента виден его мак + mac шлюза, который на самом деле приходит совсем с другово порта. Юзаем dhcp snooping, соответственно порт блочится. Чистим блокировку, порт передергиваем и все начинает работать как надо. У абонента обычный комп.
Vlan терминируется буквально на соседнем свитче никаких петлей быть не может.
Вот так вот это выглядит:
Цитата:
DES-3028:4#show fdb port 23
Command: show fdb port 23

VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
931 entry32 00-0C-42-45-79-21 23 BlockByAddrBind
931 entry32 00-19-DB-B6-91-7C 23 Dynamic

Заблоченный мак это мак роутера с интерфейсом l3 который и терминирует этот самый vlan. Что примичательно на аплинковском порту этого мака нету, зато соседние абоненты из того же vlan вполне себе работают.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 08, 2010 09:49 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
статикой его прибейте на аплинк, это как вариант.

А по хорошему - это возможно если у клиента дома свич и он делает петельку, мак шлюза попадает к клиенту, там разворачивается и идёт в клиентский порт, свич его блочит.

Включите loopdetect на клиентских портах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 08, 2010 10:52 
Не в сети

Зарегистрирован: Ср фев 28, 2007 06:26
Сообщений: 15
да loopdetect включен, обнаружилось что на больном свитчике оказуется кто то врубил STP, возможно из-за этого.
сейчас проблема не наблюдается, но вроде как была и в других местах.
Вообщем ждем тестим. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 08, 2010 20:46 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
А, то что мака л3роутера нету на аплинке, это наверное коллизия по хешу. Если я правильно понимаю, то все фреймы в его адрес, сыпятся на все порты коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 20, 2010 07:33 
Не в сети

Зарегистрирован: Ср фев 28, 2007 06:26
Сообщений: 15
Забил на коммутаторах мак шлюза на аплинк жестоко.
Пока так спасаемся, вроде работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 118


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB