faq обучение настройка
Текущее время: Вс авг 03, 2025 06:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 18, 2011 20:25 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Есть коммутатор DES-3052, прошивка 2.00.B27, loopdetect включен.
На всех клиентских портах включен port_security lock_address_mode Permanent max_learning_addr 1.
Недавно в журнале появились сообщения "INFO: Configuration Testing Protocol detects a loop in port 10".

Вопрос: как может образоваться петля, если на этом порту
уже существует permanent fdb record для клиентского мак-адреса?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 03:31 
Не в сети

Зарегистрирован: Вт май 26, 2009 04:51
Сообщений: 125
Петля на порту обнаруживается путём отсылки коммутатором пакета с адресом назначения CF-00-00-00-00-00 а вот что происходит дальше не описано.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 19, 2011 10:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Что в этот порт подключено, Вы проверяли?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 21, 2011 13:38 
Не в сети

Зарегистрирован: Вс ноя 30, 2008 23:30
Сообщений: 25
dir 300 клиента
а при port_security =1 = permanent mac клиента mac CF-00-00-00-00-00 не фильтруется?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 21, 2011 21:46 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
У меня тот же вопрос - если коммутатор получает с клиентского порта пакеты
с src_mac = mac_коммутатора и dst_mac = cf00000000,
как они обрабатываются механизмом port_security? Полностью игнорируются?
Т.е. не запоминаются и не блокируются?

А если loop_detect отключен - такой пакет пойдёт дальше как обычный мультикаст?

Есть ли ещё сочетания srcmac/dstmac, которые проходят мимо port_security?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 22, 2011 16:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Такие пакетики нужны для работы функции Loopdetect, они и не должны отбрасываться.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 22, 2011 18:18 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
gmartin писал(а):
dir 300 клиента
а при port_security =1 = permanent mac клиента mac CF-00-00-00-00-00 не фильтруется?


Тут идёт дело с MAC Learning, кол-во изученных маков и ограничивает port_security. А прилетевший с абонентского порта пакет ECTP к ентому отношения не имеет, это как раз и есть сигнал того, что на порту петля (если пришедний тест-пакет выпущен этим же коммутатором). Да и нелепо как-то учить свой же мак на всех своих портах. А вот фильтрануть такие пакеты ACLом - это запросто, некоторые после таких фильтраций (неумышленных конечно) удивлялись что у них функция Loopdetect не работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июл 22, 2011 22:26 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Если на коммутаторе отключен loop_detect, на клиентском порту включен port_security
и от клиента приходит пакет с src_mac = MAC_коммутатора и dst_mas = cf-00-00-00-00-00,
1) пошлёт ли коммутатор такой пакет дальше или остановит?
2) сделает на порту permanent fdb entry для для src_mac?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB