faq обучение настройка
Текущее время: Сб июл 19, 2025 14:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 109 ]  На страницу 1, 2, 3, 4, 5 ... 8  След.
Автор Сообщение
СообщениеДобавлено: Вт фев 16, 2010 16:11 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Всем привет.
Есть "лабораторный" 3526-й с прошивкой 6.00.B28.
Сел я на нем смотреть, как он отрабатывает петли.
Да так ничего и не понял.
Итак, приборы и материалы:
в 8-й порт включен тупой 5-ти портовый хаб, на котором я перемкнул 2 порта, в третий воткнут другой конец кабеля из 8-го порта.
настройки:
Код:
# LOOP_DETECT

enable loopdetect
config loopdetect recover_timer 120
config loopdetect interval 5
config loopdetect mode port-based
config loopdetect ports 1-24 state enabled
config loopdetect ports 25-26 state disabled

# GM

хоть бы что! ни в логах
Код:
DES-3526:admin#sh log
Command: show log

Index  Time                 Log Text
-----  -------------------  ----------------------------------------------------
162    00000 days 03:58:34  Port 8 link down
161    00000 days 03:55:40  Port 8 link up, 100Mbps FULL duplex
160    00000 days 03:53:51  Port 8 link down
159    00000 days 03:53:04  Port 8 link up, 100Mbps FULL duplex
158    00000 days 03:52:52  Port 8 link down
157    00000 days 03:52:51  Port 8 link up, 100Mbps FULL duplex
156    00000 days 03:52:32  Port 8 link down
155    00000 days 03:51:54  Port 8 link up, 100Mbps FULL duplex
154    00000 days 03:51:32  Port 8 link down
153    00000 days 03:51:05  Port 8 link up, 100Mbps FULL duplex
152    00000 days 03:51:03  Port 8 link down

ни в статусе
Код:
DES-3526:admin#sh loop por 8
Command: show loopdetect ports 8
Port   Loopdetect State   Loop Status
------ ------------------ ----------
8      Enabled            Normal

изменений не происходит. Естественно, на порту, куда включен этот свич (26-й порт другого 3526-го) весь набор:
Код:
DES-3526:admin#sh pac por 26
Command: show packet ports 26

Port number : 26
Frame Size    Frame Counts  Frames/sec    Frame Type  Total       Total/sec
------------  ------------  ----------    ----------  ----------  ---------
64            0             0             RX Bytes    413122      126
65-127        95634         103           RX Frames   1220        1
128-255       3243          0
256-511       128           0             TX Bytes    8205710     7876
512-1023      574           0             TX Frames   98560       102
1024-1518     201           0

Unicast RX    676           0
Multicast RX  510           1
Broadcast RX  34            0


да и на самом 8-м порту тоже:
Код:
DES-3526:admin#sh pac por 8
Command: show packet ports 8

Port number : 8
Frame Size    Frame Counts  Frames/sec    Frame Type  Total       Total/sec
------------  ------------  ----------    ----------  ----------  ---------
64            1587          0             RX Bytes    98176       0
65-127        130           0             RX Frames   1534        0
128-255       0             0
256-511       0             0             TX Bytes    19382       0
512-1023      0             0             TX Frames   183         0
1024-1518     0             0

Unicast RX    0             0
Multicast RX  1534          0
Broadcast RX  0             0

(специально перед "опытом" обнулил все счетчики.)
Отсюда вопрос, может я что-то не так делаю? Должна же быть хоть какая-то реакция на петли?

_________________
не важно, из какого места растут золотые руки


Последний раз редактировалось GreatFoolDad Ср фев 17, 2010 15:34, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Loopback detect на des-3526
СообщениеДобавлено: Вт фев 16, 2010 16:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал Вам прошивку 6.00.B35, попробуйте, пожалуйста, ситуацию на ней. После перепрошивки желательно сбросить коммутатор к умолчальным настройкам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 16, 2010 16:50 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Денис, хорошо, протестю и отпишусь

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 09:31 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Итак:
1. 6.00.B28 и 6.00.B35 (после перепрошивок все ресетил) никак не реагируют на петли, собранные по моей схеме. Вот 6.00.B23 - та отрабатывает, как положено - кладет порт в даун:
Код:
DES-3526:admin#sh loop por 9                                               
Command: show loopdetect ports 9                                               
Port   Loopdetect State   Loop Status                                         
------ ------------------ ----------                                           
9      Enabled            Loop!                                               

пишет в лог:
Код:
2609   2010/02/17 11:39:20  Port 9 link up, 100Mbps FULL duplex
2607   2010/02/17 11:37:42  Port 9 LBD port recovered. Loop detection restarted.
2606   2010/02/17 11:35:42  Port 9 link down
2605   2010/02/17 11:35:41  Port 9 LBD loop occurred. Port blocked.
2604   2010/02/17 11:35:41  Port 9 link up, 100Mbps FULL duplex

Разумеется, конфиг (в плане loopdetect) использовался одинаковый.
2. Интересная штука получилась с этим тупым хабом - петлю на нем не детектировал никто из вышеописанных прошивок. Хаб - ZyXEL ES-105S. А вот когда я в качестве тупого хаба использовал проресеченный DES-2110, тогда 23-я прошивка поймала и обезвредила петлю. Т.е. получается, что даже если прошивка (23-я, к примеру) видит петли, то не все. чем отличается петля на проресеченном 21-м длинке от петли на тупом зухеле - не знаю. в обоих случаях на порт валится куча броадкаста-мультикаста-юникаста.
Вот, собственно, отчет о проделанной работе

_________________
не важно, из какого места растут золотые руки


Последний раз редактировалось GreatFoolDad Ср фев 17, 2010 10:17, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 09:54 
Не в сети

Зарегистрирован: Вт ноя 04, 2003 13:37
Сообщений: 64
Откуда: Тольятти
Как раз тоже тестирую 6.00.B35 и столкнулся с похожей проблемой. Если просто подключить коммутатор с петлей, DES-3526 петлю не определяет, стоит отключить проблемный коммутатор, тут же в логах появляется запись о блокировании порта)
Цитата:
79 00000 days 00:15:50 Port 1 link down
78 00000 days 00:15:50 Port 1 LBD loop occurred. Port blocked.


PS Сейчас еще соберу стенд на DES-3550.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 10:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
На тестовом стенде всё отрабатывает нормально.

Firmware Version : Build 6.00.B35

DES-3526:admin#reset system

# LOOP_DETECT

enable loopdetect
config loopdetect recover_timer 120
config loopdetect interval 5
config loopdetect mode port-based
config loopdetect ports 1 state enabled
config loopdetect ports 2-26 state disabled


DES-3526:admin#sh loop po 1
Command: show loopdetect ports 1
Port Loopdetect State Loop Status
------ ------------------ ----------
1 Enabled Loop!




Index Time Log Text
----- ------------------- ----------------------------------------------------
7 00000 days 00:08:36 Port 1 link down
6 00000 days 00:08:35 Port 1 LBD loop occurred. Port blocked.
5 00000 days 00:08:35 Port 1 link up, 100Mbps FULL duplex
4 00000 days 00:08:30 Port 1 LBD port recovered. Loop detection restarted.
3 00000 days 00:06:30 Port 1 link down
2 00000 days 00:06:30 Port 1 LBD loop occurred. Port blocked.
1 00000 days 00:06:19 Port 1 link up, 100Mbps FULL duplex



Пришлите мне на почту конфигурационные файлы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 11:23 
Не в сети

Зарегистрирован: Вт ноя 04, 2003 13:37
Сообщений: 64
Откуда: Тольятти
Протестировал DES-3550 c прошивкой 6.00.B32. Петля не определяется, а в логах вижу
Цитата:
780 00000 days 00:21:50 Possible spoofing attack from 00-15-E9-B6-43-XX port 1

Как и в случае с DES-3526 тест проводил после ресета. В качетсве проблемного коммутатора использовал мыльницу от Compex и D-Link DES-1226G. Чуть позже постараюсь найти DES-1005/8 для чистоты эксперемента.
Конфиги 3526 и 3550 сейчас отправлю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 11:29 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Да-да-да! Нашел я, где собака порылась! Начал просматривать еще раз конфиг перед отправкой Виктору Соловьеву и нашел. Дело в следующем, у меня есть АЦЛ-ы. Они, в том числе, по ethernet_type запрещают/разрешают определенный трафик (последним правилом стоит "deny any any"). Так вот на клиентских портах не был разрешен ethernet_type 0x9000 - как раз loopback! Как только я его явно разрешил, loopback заработал на 28-й прошивке (35-ю тоже проверю).
Теперь у меня еще один вопрос возник - надо ли мне на клиентских портах разрешать ethernet_type 0x8181 - спан три - дабы петли через два порта так же нормально отрабатывались?
Кстати, а петлю за зухеле так никто и не ловит вне зависимости от версии (23, 28 и 35) и АЦЛ-ов.

Так что приношу пардоны за первую часть вопроса и спасибо за наводку в ее решении.

З.Ы. на 23-й прошивке все работало потому, что там не было АЦЛ-ов про ethernet_type

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 11:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Рад слышать.
Для того что бы отлавливать петли через 2 порта, Вам требуется воспользоваться STP(LBD).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 11:50 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Не, я знаю. У меня STP настроен.
Код:
config stp version mstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable
config stp priority 32768 instance_id 0
config stp mst_config_id name region_34 revision_level 0
enable stp
config stp ports 1-24 externalCost auto hellotime 2 edge true p2p auto state enable
config stp ports 1-26 fbpdu enable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp mst_ports 1-26 instance_id 0 internalCost auto priority 128
config stp ports 25-26 externalCost auto hellotime 2 edge false p2p auto state enable
config stp ports 25-26 restricted_role false
config stp ports 25-26 restricted_tcn false

Вопрос-то вот в чем - можно ли АЦЛ-ами с ethernet_type или packet_content_mask запретить спан-три при приведенных выше настройках STP?
И еще, спан-три-шные настройки есть, а LBD от спан-три? Вроде раньше были, а сейчас что-то не находятся.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 13:49 
Не в сети

Зарегистрирован: Вт ноя 04, 2003 13:37
Сообщений: 64
Откуда: Тольятти
Victor Soloviev
Конфиги так и не выслал, т.к. решил проверить все перед отправкой и выяснилось, что взял на "проблемные" коммутаторы - настоящие проблемные коммутаторы которые принесли в ремонт :oops: Так что пришлось все перепроверять заново. В итоге с LBD в DES-3526 и DES-3550 все в порядке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
GreatFoolDad писал(а):
Не, я знаю. У меня STP настроен.
Код:
config stp version mstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable
config stp priority 32768 instance_id 0
config stp mst_config_id name region_34 revision_level 0
enable stp
config stp ports 1-24 externalCost auto hellotime 2 edge true p2p auto state enable
config stp ports 1-26 fbpdu enable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp mst_ports 1-26 instance_id 0 internalCost auto priority 128
config stp ports 25-26 externalCost auto hellotime 2 edge false p2p auto state enable
config stp ports 25-26 restricted_role false
config stp ports 25-26 restricted_tcn false

Вопрос-то вот в чем - можно ли АЦЛ-ами с ethernet_type или packet_content_mask запретить спан-три при приведенных выше настройках STP?
И еще, спан-три-шные настройки есть, а LBD от спан-три? Вроде раньше были, а сейчас что-то не находятся.



В данном случае воспользуйтесь cpu acl


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:13 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Виктор, в данном случае я хочу добиться следующего результата:
в коммутаторе соединяю , к примеру, 8 и 18 порты, самым обычным кабелем, и линк вырубается [из-за действия STP] - в смысле, вырубается один из портов.
Настройки спан-три приведены, порты все в одном вилане, разделены traffic_segmentation-ом.
А про АЦЛ-ы я спросил в том плане, что раз я случайно прибил loopback, то не мог я случайно прибить и STP?

cpu acl не настроено

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
LBD с STP одновременно лучше не использовать на клиентских портах, лучше что-то одно.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 17, 2010 15:30 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
т.е. если у меня на клиентских портах включен loopback, то на них же я полностью вырубаю спан-три таким макаром:
Код:
# STP

config stp version mstp
config stp maxage 20 maxhops 10 forwarddelay 15 txholdcount 3 fbpdu enable
config stp priority 61440 instance_id 0
config stp hellotime 2
config stp mst_config_id name Mikroraiony811 revision_level 1
enable stp
config stp ports 1-24 externalCost auto edge true p2p false state disable
config stp ports 1-24 fbpdu disable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp mst_ports 1-24 instance_id 0 internalCost auto priority 128

так?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 109 ]  На страницу 1, 2, 3, 4, 5 ... 8  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 104


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB