faq обучение настройка
Текущее время: Чт июл 31, 2025 18:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3610 out of memory
СообщениеДобавлено: Вт фев 15, 2011 18:58 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Раз в 2-3 месяца девайс выпадает из ospf. Заходим по ssh и:

Код:
DGS-3610>show logging
Syslog logging: enabled
  Console logging: level debugging, 554 messages logged
  Monitor logging: level debugging, 0 messages logged
  Buffer logging: level debugging, 555 messages logged
  Standard format: flase
  Timestamp debug messages: datetime
  Timestamp log messages: datetime
  Sequence-number log messages: disable
  Sysname log messages: disable
  Count log messages: disable
  Trap logging: level informational, 555 message lines logged,0 fail
Log Buffer (Total 4096 Bytes): have written 4096, Overwritten 2155
....
*Feb 15 13:06:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 65, changed state to down.
*Feb 15 13:06:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 100, changed state to down.
*Feb 15 13:06:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 359, changed state to down.
*Feb 15 13:06:47: %LINK-3-UPDOWN: Interface GigabitEthernet 0/2, changed state to down.
*Feb 15 13:06:47: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/2, changed state to down.
*Feb 15 13:07:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 65, changed state to up.
*Feb 15 13:07:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 100, changed state to up.
*Feb 15 13:07:09: %LINEPROTO-5-UPDOWN: Line protocol on Interface VLAN 359, changed state to up.
*Feb 15 13:07:10: %LINK-3-UPDOWN: Interface GigabitEthernet 0/2, changed state to up.
*Feb 15 13:07:10: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet 0/2, changed state to up.
*Feb 15 14:06:55: %ARPGUARD-4-DOS_DETECTED: ARP DoS attack was detected.
*Feb 15 14:53:38: %ARPGUARD-4-DOS_DETECTED: ARP DoS attack was detected.
*Feb 15 17:25:17: %SYS-2-MEMORY: Lower-memory debug exception (lower=756 free=755)
*Feb 15 17:25:17: %OSPF-2-MEM_WARNING_START: OSPF down due to insufficient memory and will be restarting in 120s.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.2-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.11-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.30-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.31-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.33-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:25:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.34-VLAN 66 from Full to Down, KillNbr.
*Feb 15 17:27:17: %OSPF-4-MEM_WARNING_END: OSPF is restarting.
*Feb 15 17:27:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.31-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.30-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:17: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.2-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:21: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.11-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:25: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.34-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:25: %OSPF-5-ADJCHG: Process 1, Nbr xx.xx.0.33-VLAN 66 from Down to Init, HelloReceived.
*Feb 15 17:27:25: %OSPF-2-OVERFLOW: OSPFv2[1] entered an exceptional overflow status.
*Feb 15 17:28:38: %AAA-5-USER_UNLOCKED: User root unlocked by .
*Feb 15 17:31:09: %AAA-5-USER_UNLOCKED: User root unlocked by .

DGS-3610>enable
not enough memory! cli excute fail!
DGS-3610>logout
not enough memory! cli excute fail!
DGS-3610>exit
not enough memory! cli excute fail!
DGS-3610>lol
not enough memory! cli excute fail!
DGS-3610>


Ребут по питанию решает

Код:
System description      : DGS-3610-26G Gigabit Ethernet Switch
System start time       : 2011-02-15 17:37:30
System uptime           : 0:0:16:12
System hardware version : A1.0
System software version : v10.3(5T16), Release(92751)
System BOOT version     : 10.3.92751
System CTRL version     : 10.3.92751
Device information:
  Device-1
    Hardware version : A1.0
    Software version : v10.3(5T16), Release(92751)
    BOOT version     : 10.3.92751
    CTRL version     : 10.3.92751


Что посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 10:51 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
А еще иногда его дичайше колбасит, вот например:

Код:
DGS-3610#
DGS-3610#sh vlan id 4DGS-3610#
DGS-3610#
DGS-3610#sh vl 436
DGS-3610#
DGS-3610#
DGS-3610#


это попытки выполнить sh vlan id 436 по ssh


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 11:00 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Код:
DGS-3610#
DGS-3610#showan id 436
VLAN Name                             Status    Ports     
---- -------------------------------- --------- -----------------------------------
DGS-3610#
DGS-3610#how vlan id 436
VLAN Name                             Status    Ports     
---- -------------------------------- --------- -----------------------------------
DGS-3610#DGS-3610#
DGS-3610#


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 outмый of memory
СообщениеДобавлено: Ср фев 16, 2011 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Уважаемый redxin
Большая просьба воздержаться на форуме от вставки различного рода картинок с не относящимся к делу содержанием.
Тут не увесилительный портал "фишки", т.к. прецедент не первый, сообщения будут просто удаляться целиком.

По-делу:
можно дать несколько пояснений?
Вижу что есть как минимум 6 ospf соседей судя по адресам из одной area предположительно 0.
Что это за соседи (все "ваши" или есть "чужие"- другой оператор)? Их 6 или больше? Какое количество префиксов приходит от всех соседей на 3610?
Что еще из ресурсоемких процессов работает на 3610 кроме ospf?
Можно увидеть конфигурацию целиком?
sh memory protocols
sh cpu type ospf-v2
sh cpu type all

Прошивка есть более новая в ПМ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 outмый of memory
СообщениеДобавлено: Ср фев 16, 2011 12:04 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Maxim Klyus писал(а):
По-делу:
можно дать несколько пояснений?
Вижу что есть как минимум 6 ospf соседей судя по адресам из одной area предположительно 0.
Что это за соседи (все "ваши" или есть "чужие"- другой оператор)? Их 6 или больше? Какое количество префиксов приходит от всех соседей на 3610?


area 10.0.0.0
префиксов 377 +-
соседи все свои, и среди них есть гораздо более скромные устройства, например DES-3828 с аптаймом 9 месяцев.

Maxim Klyus писал(а):
Что еще из ресурсоемких процессов работает на 3610 кроме ospf?
Можно увидеть конфигурацию целиком?
sh memory protocols
sh cpu type ospf-v2
sh cpu type all


Маршрутизирует только ipv4, также запущен dhcp-relay. Есть один aggregate-port из двух портов.

Показать пока ничего не могу, т к сейчас по ssh с ним ничего сделать невозможно, а другого доступа пока нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
на самом деле, то что вы описываете, похоже на проблему утечки памяти...
но утечка памяти возможна по самым разным причинам...
если принять за определение, что в данном случае утечка непосредственно из-за процесса ospf,
то можно попробовать сделать следующее, чтобы свитч не "вырубало" целиком.

глобально
Код:
DGS-3610(config)#memory-lack exit-policy ospf


в процессе osfp

Код:
DGS-3610(config-router)#overflow memory-lack


и еще задать ограничения на апдейты, тоже в процессе ospf

Цитата:
DGS-3610(config-router)#overflow database ?
<1-4294967294> Maximum number of LSAs
external External link states


Обновление ПО тоже, надеюсь, сыграет свою роль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 13:23 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Maxim Klyus писал(а):
на самом деле, то что вы описываете, похоже на проблему утечки памяти...
но утечка памяти возможна по самым разным причинам...


Кстати, есть подозрение что проблема в ssh. После установки access-class на вход, стало возможно нормально работать по ssh.

Похоже что все падало от злостного брутфорса ссхи. Возможно это будет интересно разработчикам)

Если бы не *Feb 16 12:10:02: %AAA-5-USER_UNLOCKED: User root unlocked by . То и не подумал бы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 14:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Желания закрыть технологическую сеть управления совсем для посторонних у вас нет, чтобы таких проблем не возникало?
Оборудование сделано не для того чтобы обслуживать DoS атаки его задача в другом заключется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Ср фев 16, 2011 19:55 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Maxim Klyus писал(а):
Желания закрыть технологическую сеть управления совсем для посторонних у вас нет, чтобы таких проблем не возникало?
Оборудование сделано не для того чтобы обслуживать DoS атаки его задача в другом заключется.


Да, я ждал этого ответа.

Конечно оборудование должно падать от брутфорса. Memleak и race condition в реализации SSH это нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3610 out of memory
СообщениеДобавлено: Чт фев 17, 2011 10:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Видимо всяческие firewall, IDS, SBC и т.д. придумали просто так и только всякие "недалекие" операторы их покупают, т.к. и без них жить можно...
А сети управления защищать это вообще дурной тон...

В дальнейшем диалоге смысла не вижу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB