faq обучение настройка
Текущее время: Пт июл 18, 2025 16:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн май 28, 2012 16:38 
Не в сети

Зарегистрирован: Вт июл 20, 2010 13:29
Сообщений: 11
Откуда: Moscow
Добрый день!

Используем 3526 в больших количествах. Есть один сегмент, где единственное отличие в конфиге от остальных - включенный igmp access_auth на юзерские порты.
Недавно начались массовые зависания свичей из этого сегмента, причем зависают только определенные свичи, раз в 30-60 минут.
Опытным путем выяснили, что к этому приводит access_auth, сразу после отключения зависания прекращались.

Сразу предупрежу, что научить клиентов дампить трафик будет довольно таки сложно :)

На всех свичах прошивка 6.20.B09.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2012 17:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
При зависании Вы можете зайти на них по консоли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 28, 2012 23:51 
Не в сети

Зарегистрирован: Вт июл 20, 2010 13:29
Сообщений: 11
Откуда: Moscow
Alexandr Zaitsev писал(а):
При зависании Вы можете зайти на них по консоли?


К сожалению нет, т.к. сегмент этот находится в 200 км от главного офиса и монтажники там могут максимум поменять/передернуть свич.

Кстати, судя по тому, что через несколько часов они "оживают" без перезагрузки, в консоли не будет ничего содержательного, да и в логах все чисто.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 27, 2012 10:31 
Не в сети

Зарегистрирован: Вт май 26, 2009 14:58
Сообщений: 6
Откуда: Одесса
Здравствуйте, хотелось бы узнать избавились ли вы от зависаний DES-3526??

У меня похожая ситуация. Есть DES-3526, версия прошивки 6.20.B07

Настройки RADIUS Server Authentication Setting

Код:
Timeout : 9 seconds
Retransmit Attempts: 2

Index  IP Address        Auth-Port  Acct-Port  Status           Key
                         Number     Number
-----  ----------------  ---------  ---------  ---------------  ---------------
1      172.*.*.*      1812       1813       Active           secret


Включен IGMP Access Authentication на 24 порту, к нем подключена тестовая STB. Оговорюсь. Приставка прописана так что в случае отсутствия канала, она посылает запрос для подключения к потоку каждую секунду. Сделано для эмуляции множественных запросов на каналы на которые нет подписки. Криво конечно, но для 24 человек в портах почти годится.

Включаем канал из разрешенной на радиусе группы для этого девайса. В логах radius-a
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=131, length=96
 User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.1.112


на что он отвечает как положено
Код:
Sending Access-Accept of id 119 to 172.116.255.253 port 3432


теперь включаем запрещенный канал
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=131, length=96
        User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.3.19


на что радиус естественно отвечает
Код:
Sending Access-Reject of id 74 to 172.116.255.253 port 3514


по истечению 5-15 минут, пытаемся включить другой запрещенный канал. Однако в логах радиуса скачут еще запросы на предыдущий канал.
Код:
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=250, length=96
        User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.3.19

и через 10 и более запросов появляется верный
rad_recv: Access-Request packet from host 172.116.255.253 port 3441, id=250, length=96
        User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.4.100


А вот теперь включаем канал из разрешенной группы. Тот который запускали первый раз. Однако канал не показывает и сам длинк не отвечает ни по telnet ни по web.
На радиус приходит запрос на каждые 5 секунд (вместо начальных 1 секунда) на запрещенный канал.
Код:
 
User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.3.19

а должен быть такого вида.
Код:
User-Name = "001A7902E874"
        User-Password = "001A7902E874"
        NAS-IP-Address = 172.116.255.253
        NAS-Identifier = "D-Link"
        NAS-Port-Type = Virtual
        Service-Type = Framed-User
        Framed-Protocol = PPP
        NAS-Port = 24
        Framed-IP-Address = 239.5.1.112


кто сталкивался с подобным? И наблюдаются ли такое поведения на 3200 и других dlink с IGMP Access Authentication?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 27, 2012 13:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Подтверждаю у себя на стенде, написал в шк.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 13:19 
Не в сети

Зарегистрирован: Ср июл 20, 2011 16:38
Сообщений: 60
Откуда: Одесса/ТРК Бриз
Из ШК уже пришел ответ? Как-то они долго с этим разбираются, уже неделя прошла.

_________________
DES-1228/ME, DES-3028, DES-3200-XX, DES-3526, DES-3528, DGS-3100-24TG, DGS-3120-24SC, DGS-3627G, DGS-3620-28SC


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 03, 2012 13:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Пришёл. Проблему подтвердили, но сроков исправления еще не дали.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 06, 2012 02:57 
Не в сети

Зарегистрирован: Чт янв 25, 2007 11:34
Сообщений: 135
а я про это писал уже давно (несколько мес), но меня просто проигнорировали, ситуация немного другая, но симптомы те же самые - отваливается доступ к коммутатору и igmp не работает, остальная коммутация работает
уже давно бы в шк разобрались бы


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 07, 2012 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Исправление будет 7-го сентября.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 15, 2012 05:34 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 18:45
Сообщений: 42
а в 3550 такая-же проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 15, 2012 09:51 
Не в сети

Зарегистрирован: Ср июл 20, 2011 16:38
Сообщений: 60
Откуда: Одесса/ТРК Бриз
Похоже, что да. Это та же серия, используются те же прошивки.

_________________
DES-1228/ME, DES-3028, DES-3200-XX, DES-3526, DES-3528, DGS-3100-24TG, DGS-3120-24SC, DGS-3627G, DGS-3620-28SC


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 07, 2012 09:14 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 18:45
Сообщений: 42
сегодня 7 сентября )) прошивку ждать сегодня, или отложили?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 07, 2012 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Фикс 6.20.B017 доступен в теме с прошивками.
Пожалуйста, проверьте и отпишитесь по результату.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс сен 09, 2012 06:59 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 18:45
Сообщений: 42
насчет зависаний пока незнаю, но такое ощущение что свич вообще игнорирует ответы от радиуса, что accept что reject, мультикаст траффик все равно ходит


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 10, 2012 12:05 
Не в сети

Зарегистрирован: Пт ноя 30, 2007 18:45
Сообщений: 42
протестировал "на столе", на сервер прилетает radius запрос, радиус ничего не отвечает, подписка проходит, трафик идет.

настройки радиуса

config radius add 1 x.x.x.x key 123 default
config igmp access_authentication ports 1 state enable

работать все должно через ism vlan.

что может быть не так?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Ivan Karbovskii и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB