faq обучение настройка
Текущее время: Чт июл 17, 2025 20:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DGS-3627
СообщениеДобавлено: Ср янв 12, 2011 14:08 
Не в сети

Зарегистрирован: Вт дек 09, 2008 11:02
Сообщений: 110
Есть 3627 (Build 2.82.B16)
1 сервер и 2 клиента
Ситуация такая оба клиента подключены к серверу по PPTP, один клиент постоянно активен (пользование торентами и пр.), второй пассивный.
Так вот у того, который, пассивный каждые 10 минут происходит дисконект РРТР.

Вопрос может ли это быть связано с ARP aging time ? В данный момент значения по умолчанию.

P.S. схематика приведена очень кратко


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Ср янв 12, 2011 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Врядли это оно.
Для теста попробуйте с пассивного клиента пустить постоянный пинг на сервер и посмотрите что это изменит.

В момент отвала клиента что говорит sh arpentry ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Ср янв 12, 2011 15:27 
Не в сети

Зарегистрирован: Вт дек 09, 2008 11:02
Сообщений: 110
Если идет постоянный пинг, разрыва соединения не происходит.

Как будут данные по arpentry сразу сообщу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вс янв 16, 2011 03:02 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
отвал клиентов возможен из-за ARP aging time
по умолчанию там вроде 20 минут , но у меня оно когда-то стояло и 5 минут и нормально работало , но на старой прошивке были и другие глюки с ARP .
Выяснилось это жкперементальным путём проб и ошибок и разным временем для ARP aging time.
Может Dlink когданить исправят подобное поведения комуторов , а может уже никогда :(

вот задачка для проверки что происходит с железкой и абонентами :
Имеем dgs-3627G на нём поднято порядка 40ipif и на нём обитает порядка 1500 абонентов , ARP aging time 20
к вечеру когда arp таблица подходит к 1000 или более начинают потихоньку выпадать абоненты примерно на 40 секунд , а загрузка комутатора потихоньку поднимается. , эксперементальным путём обнаружилось что время совпадает с выставленым ARP aging time , т.е если там 15 минут то клиент примерно через этот промежуток времени и выпадает , а значит приходится увиличивать это время . На текущий момент выставленно ARP aging time 240 , но оно за собой вываливает и другие проблемы , например при резком изменении у клиента компьютера на другой но со статическим IP клиент остаётся без сети т.к в ARP хранится старая запись и котороя может перезаписатся или останется старой достаточно долго. И это далеко не все проблемы с увеличиным ARP aging time .
если зайти на коммутатор и очистить ARP таблицу , то мы теряем весь L3 примерно на 30 - 80 секунд пока не запонится вся ARP таблица новыми значениями. Вот и получается что ARP aging time вычищает таблицу разом , а не попорядку , или просто не успивает пополнять и очищать :(
Данные проблемы не только у 3627 подобное было и у 3324 , но там очистка ARP помогала .

Вот мне так и хочется что-бы хоть что-то работало адекватно , чтобы запись ARP хранилась и удалялась с таблици по одной и именно по выставленому ARP aging time , а не все сразу.
На старой прошивке это вроде работало , но не доконца , там банально старый МАС мог не удалятся очень долго хоть и стояло маленькое время ARP aging time , ну и были еще другие мелочи .

И из-за подобных вещей начинаеш думать о смене на совсем другие железки и других производителей , но я как-то даже привык ко всем железкам и глюкам Длинка , но основное ядро L3 похоже придётся всёже менять , т.к обещаных в описании 12к МАС он не вытянит , т.к глюки начанаются уже от 1к .

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вс янв 16, 2011 21:20 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Vano™ писал(а):
при резком изменении у клиента компьютера на другой но со статическим IP клиент остаётся без сети т.к в ARP хранится старая запись и котороя может перезаписатся или останется старой достаточно долго


хм... show gratuitous_arp - вроде "оно" должно решать такие проблемы

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вт янв 18, 2011 11:14 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
Gratuitous ARP по умолчанию 0 , и оно вроде отвечает на отсыл АРП именно комутатором , т.е еслиб запись не обновллась у клиента , т.к коммутатор переодически отсылал бы arp.
А тут наобород получается что проблемы с запоминанием у коммутатора .

вот и вопрос в чём разница у DGS-36xx_2.52-B44 в нём было config arp_aging time 5 , при этом всё работало кроме нескольких глюков (я тут даже отдельно тему создавал по обсуждению этих прошивок), а проблема была только с непонятными трасировками и обращениями на комутатор , в новых прошивках появилась cpu_rx_rate_control которая устранила эту проблему.
А также с переодическим невычищением arp таблиц которая решалась clear arp переодически.
после на прошивке DGS-36xx_2.80-B35 arp_aging time пришлось увеличить до 240 , т.к был переодический отвал у клиентов , коммутатор просто их arp неуспевал запоминать сразу , от чего и были отвалы по пол минуте .
Сейчас стоит DGS-36xx_2.82-B19 недавно поставленая , конфиг остался неизменый по настройкам (System reset делался) , клиенты начинаются заловатся о задержках , в частности в играх...

неужели придётся вобще откатится на 2.52-B45 имея старые проблемы но не такие как сейчас .

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вт янв 18, 2011 11:26 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
Vano™ писал(а):
Gratuitous ARP по умолчанию 0 , и оно вроде отвечает на отсыл АРП именно комутатором , т.е еслиб запись не обновллась у клиента , т.к коммутатор переодически отсылал бы arp.
А тут наобород получается что проблемы с запоминанием у коммутатора .


вот про запоминание (а, точнее, изучение нового мака для старого адреса) именно эта строчка:
Код:
Gratuitous ARP Learning       : Enabled

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Ср янв 19, 2011 22:09 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
спс. не знал про это , но от проблемы это всеравно не спасло.

почему комутатор упорно забывает маки клиентов ?
aging time 30 , и на форуме уже даже видео появляется от абонентов что рочно через 30 минут после включения сети у него она перестаёт работать , делают откл. и вкл. и опять пол часа работает .
т.е получается что в момент включения коммутатор изучает мак , а через установленое время забывает про него , и переодических отсыл arp от клиента не сдвигает данное время.

интересно вобще какой алгоритм работы ARP в данных комутаторах. Запоминает ли коммутатор время каждого изученого мак адреса или как-то подругому, и на что влияет aging time - точнее как таблица вычищается , вся сразу или кадый мак по отдельности итд.

по работе как на DGS 3324 так и на 3627 выяснилось только что если ARP таблица намного больше таблици FDB то через некоторое время комутатору сносит крышу и загрузка CPU медленно ползёт вверх , именно это еще одна причина выставить aging time намного меньше , насколько это позволит сделать. Второй момент это по таблице ARP мониторить кол-во активных устройств в сети и вовремя реагировать в случаи чего.

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Чт янв 20, 2011 12:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Записи из arp таблицы удаляются по одной, т.е. на каждую запись свой счётчик.
Какова у Вас загрузка CPU когда начинают отваливаться клиенты? Каковы настройки safeguard engine?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Пт янв 21, 2011 15:00 
Не в сети

Зарегистрирован: Вт июл 29, 2008 14:32
Сообщений: 11
У нас сейчас на ядре стоит des 3828, с прошивкой 3.00.B57, пробовали заливать другие прошивки (нужны были некоторые функции), но появлялся глюк: некоторые пакеты приходили не некорректной контрольной суммой. Сейчас переходим на гигабит, меняем коммутатор на dgs 3627, прошивка 2.82.B20. Поэтому хотелось бы знать в какой прошивке проблема с arp устранена?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вс янв 23, 2011 16:35 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
поднятие до 60 минут тоже не помогло , клиент точно заметил отваливание через 61минуту дважды
после arp -d на стороне клиента связь появляется через несколько минут. (поднял время опять до 240 )
safeguard_engine state disable
на одном комутаторе загрузка cpu 8-10% на втором 12-16%.
походу не будет нормальной жизни ARP у L3 Dlink :(

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Пн янв 24, 2011 17:00 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
cpu_interface_filtering используется?

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Вт янв 25, 2011 19:53 
Не в сети

Зарегистрирован: Пн янв 08, 2007 15:38
Сообщений: 215
Откуда: Norilsk
да , только там нечего особеного нету
Код:
create cpu access_profile profile_id 1 ip source_ip_mask 0.0.128.255
config cpu access_profile profile_id 1 add access_id 1 ip source_ip 0.0.0.1  port 1-27 permit
create cpu access_profile profile_id 2 ip source_ip_mask 255.255.255.255
config cpu access_profile profile_id 2 add access_id 1 ip source_ip 172.22.22.22  port 1-27 permit
config cpu access_profile profile_id 2 add access_id 2 ip source_ip 172.22.100.1  port 1-27 permit
config cpu access_profile profile_id 2 add access_id 3 ip source_ip 172.22.100.2  port 1-27 permit
config cpu access_profile profile_id 2 add access_id 4 ip source_ip 172.22.100.10  port 1-27 permit
config cpu access_profile profile_id 2 add access_id 5 ip source_ip 172.22.100.110  port 1-27 permit
config cpu access_profile profile_id 2 add access_id 50 ip source_ip 10.253.9.9  port 1-27 deny
create cpu access_profile profile_id 4 ip destination_ip_mask 0.0.0.255 icmp
config cpu access_profile profile_id 4 add access_id 1 ip destination_ip 0.0.0.254 icmp  port 1-27 deny
enable cpu_interface_filtering

_________________
Люблю писать с ошибками.....
D-Link User: DGS-3627G, DGS-3324SR, DES-3526, DES-1024D, DES-1016D, DWL-2100AP, DEM-310GT,DEM-330, DCS-950.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Ср янв 26, 2011 14:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А Вы пробовали отключать CIF? Проблема с ARP-ами также остаётся?!

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627
СообщениеДобавлено: Ср янв 26, 2011 18:09 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
у меня была похожая проблема - есть сервер который самостоятельно никуда не обращается (сервер статистики) и регулярно юзеры на него попросту не могли попасть :( вылечилось только запуском по крону скрипта который регулярно пингует пару соседей чтобы свич не забывал, а если забыл - вспоминал его (сервера), а заодно и их (соседей) МАС-и ... да, тупо и в лоб, но зато работает как часы :)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB