faq обучение настройка
Текущее время: Вт июл 15, 2025 05:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DGS-3627G+3526 и шторм.
СообщениеДобавлено: Вс мар 31, 2013 00:40 
Не в сети

Зарегистрирован: Пн июл 05, 2004 11:57
Сообщений: 114
Добрый день всем!

Схема включения такова:

DGS2627G --10G--> DGS3627G --1G--> DES3526 > клиентский тупой свитчик.

Клиент обнаружил у себя в свиче "бесхозный" кабель, свободный порт и радостно совместил обоих(не пропадать же добру). В результате при
85000 pps с клиентского порта и:

DES3526 FW 6.20B17
traffic control broadcast enable threshold 100 mode drop
traffic_segmentation
loopdetect mode port_based


DGS3627 - (FW 2.82) - настройки одинаковы:
traffic control broadcast enable unicast disable multicast enable threshold 40000 mode drop
loopdetect enable
loopdetect mode vlan_based

Получили перегрузку CPU обоих коммутаторов DGS3627.

При этом у второго коммутатора DGS3627 не было L3 интерфейсов в заштормленном влане. То есть, по идее, его этот трафик интересовать не должен был. CPU ACL нет ни на одном коммутаторе. Включен igmp_snooping и multicast filter_unregistered_group на всех коммутаторах.

И, тем не менее, ни один из коммутаторов никак не среагировал, за исключением того что у второго, по схеме, коммутатора DGS3627 cpu встал в 100% а у первого в 80%.

В образовавшейся петле летал как броадкаст так и юникаст и мультикаст трафик, так как у клиента стоял роутер и тв приставка.

До сей поры в таких ситуациях в DES3526 сфильтровывался, по крайней мере, широковещательный трафик, и в лог записывалось соответствующее сообщение. А тут - ничего. и нигде.

Есть какие-нибудь соображения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G+3526 и шторм.
СообщениеДобавлено: Вс мар 31, 2013 09:05 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Есть Safeguard engine настройте + максимальный уровень логирования.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G+3526 и шторм.
СообщениеДобавлено: Пн апр 01, 2013 07:27 
Не в сети

Зарегистрирован: Пн июл 05, 2004 11:57
Сообщений: 114
само собой настраивал.
113 2013-03-30 19:31:31 INFO(6) Safeguard Engine enters NORMAL mode
112 2013-03-30 19:29:42 WARN(4) Safeguard Engine enters EXHAUSTED mode
(малый интервал обусловлен тем, что мусорный порт уже был обнаружен и я пытался понять почему ни одна из систем контроля не срабатывала)
И, между ними - ничего.. Ни сообщений от шторм-контроля ни от детекторов петель. Ни на одном из коммутаторов.

Причем 3526 вообще никак не отреагировал на петлю. у него нагрузка на ЦП не менялась. Тогда как на вышестоящих коммутаторах творилось невесть что.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G+3526 и шторм.
СообщениеДобавлено: Вт апр 02, 2013 01:22 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
На DES-3526 срезается броадкаст, а мультикаст спокойно улетает дальше. Срежьте его тоже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3627G+3526 и шторм.
СообщениеДобавлено: Вт апр 02, 2013 06:51 
Не в сети

Зарегистрирован: Пн июл 05, 2004 11:57
Сообщений: 114
Идея понятна. Взведу и будем наблюдать. На стенде воспроизвести ситуацию не удалось. Все нормально срабатывает. Нагрузка, конечно, подпрыгивает, но на DES3526. И до DGS хлам уже не долетает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB