faq обучение настройка
Текущее время: Вт июл 22, 2025 02:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 18, 2011 23:32 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Имеются сервер и клиент.
Клиент подключен к DES-3028 1A1G, прошивка 1.02-B10, port untagged, port_security 1.
На сервере запущен "arping -i vlan123 <IP-сервера>".
С вероятностью 10-12% сервер получает ответы со своим собственным MAC-адресом.
Если клиентский порт исключить из vlan123, ответы прекращаются. Включить - появляются.

Вопросы:
1) это означает, что клиент устроил петлю?
2) почему DES-3028 пропускает ARP-ответы от клиента, хотя MAC-адрес ответчика не совпадает с запомненным через port_security?

UPD. Увеличил port_security на клиентском порту с 1 до 2 мак-адресов,
но по-прежнему виден только один мак - клиентский.
Хотя когда порт клиента включен, на сервер приходят ответы с мак-адресом сервера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 07:05 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Обновили прошивку до 2.80.B08, включили loopdetect.
Всё осталось по прежнему - пока клиентский порт включен, arping на сервере показывает ответы с MAC-адресом сервера.
В среднем один ответ на серию из 15 запросов.
На клиентском порту при port_security=2 виден только клиентский mac, сообщений о петлях в логе коммутатора нет.

Проблема существует только в том случае, если arping запускается с ключом "-0" (source IP = 0.0.0.0).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 08:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Ничего непонятно.
Ilya Evseev писал(а):
На сервере запущен "arping -i vlan123 <IP-сервера>".

Вы запускаете пинг до сервера с сервера, и удивляетесь, почему у вас в поле src его мак адрес?
При чем здесь тогда клиент и зачем он вообще нужен?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 08:46 
Не в сети

Зарегистрирован: Ср дек 29, 2004 13:18
Сообщений: 115
Откуда: Saint-Petersburg
Artem Kolpakov писал(а):
Вы запускаете пинг до сервера с сервера, и удивляетесь, почему у вас в поле src его мак адрес?

Нет, я пускаю arping с сервера в сеть и удивляюсь, что приходят ответы с его собственным mac-адресом.

Это было бы нормально при петле, но тогда должен был бы (а) сработать loopdetect
и (б) запомниться mac-адрес сервера на клиентском порту из-за port_security.

Требуется ли пояснять, чем отличаются ping и arping? :?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 09:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите мне на почту конфигурацию устройства, описание топологии - ip адреса, порты подключения, снифы в формате .pcap с сервера и клиента.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 38


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB