faq обучение настройка
Текущее время: Вс июл 27, 2025 16:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 03, 2013 17:15 
Не в сети

Зарегистрирован: Ср апр 03, 2013 16:26
Сообщений: 4
Здравствуйте коллеги!

Используем Firmware: Build 6.00.B43
После того, как возникли проблемы с обрывами трафика у пользователей и снижением скорости до 30% скорости порта, взяли пару коммутаторов на стенд для тестирования.
На снижение скорости влиял flow_control на аплинках. Отключили.
А вот обрывы трафика были вызваны ненормально долгой загрузкой CPU под полочку. Причем без конфигурации (из коробки) коммутатор вел себя просто великолепно.
Настроенный же коммутатор убивал одиночный dhcp запрос от пользователя при включенном address_binding с опцией strict.
Использование опции loose казалось нам панацеей, но возникла другая проблема. Пользователи стали попадать в список заблокированных BlockByAddressBinding.
Попытка увеличить inactive_ageout_time ни к чему не привела.

Сейчас мы остановились на таком конфиге (время аренды dhcp 30 мин):
Код:

 enable dhcp_local_relay
 config dhcp_local_relay vlan vlanid <user-vlan> state enable
 config address_binding ip_mac ports 1-24 state enable loose
 config address_binding ip_mac ports 1-24 allow_zeroip enable
 config address_binding ip_mac ports 1-24 forward_dhcppkt enable
 enable address_binding dhcp_snoop
 config address_binding dhcp_snoop max_entry ports 1-24 limit 5
 config address_binding ip_mac ports 1-24 stop_learning_threshlod 0
 config address_binding dhcp_snoop inactive_ageout_time 3600

При этом почти 30% портов BlockByAddrBind.

Ситуация, надо сказать аховая. На некоторых, особо загруженных коммутаторах вообще были вынуждены отключить address_binding.

Что посоветуете?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 23:41 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Используйте vlan per customer.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 09:37 
Не в сети

Зарегистрирован: Ср апр 03, 2013 16:26
Сообщений: 4
Увы. В масштабах нашей сети это невозможно.

Уже проще заменить шестьсот морально и физически устаревших коммутаторов, чем перестроить сеть.

Жаль что нет других вариантов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 09:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Прежде всего обновляйте прошивку - последняя версия ветки R6.00 - v6.00.B60


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 11:20 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Dmitry Zyukov писал(а):
Увы. В масштабах нашей сети это невозможно.
Уже проще заменить шестьсот морально и физически устаревших коммутаторов, чем перестроить сеть.
Всё возможно при желании.
Сеть в одном только моём районе и то больше. И я сейчас как раз перевожу её с пппое на vlan per customer.

А главный плюс vlan per customer - отличная работа на морально и физически устаревших коммутаторах.
У меня в сети кое-где ещё стоят даже DES-3226 десятилетней давности. И прекрасно работают.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 13:19 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
на 3526 не рекомендуется юзать dhcp_local_relay в достаточно больших сетях, т.к. он работает через проц свича, а проц там хрень.
на 3550 категорически нельзя это использовать вообще


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 14:18 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Тем более. А в случае vlan per customer, dhcp relay не требуется вовсе. Нужны только вланы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 14:29 
Не в сети

Зарегистрирован: Ср апр 03, 2013 16:26
Сообщений: 4
terrible писал(а):
на 3526 не рекомендуется юзать dhcp_local_relay в достаточно больших сетях,

К dhcp_local_relay у нас притензий нет, работает не нагружая проц.
Для нас проблема заставить нормально работать address_binding.

По предварительным тестам версия v6.00.B6 решает проблему. Тестим дальше.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 15:08 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
А чем Вам не подошел просто dhcp_relay? Зачем нужен именно local ? В прошивках 6.20.В018 как раз с просто dhcp_relay никаких проблем нет - как часики.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 15:42 
Не в сети

Зарегистрирован: Ср апр 03, 2013 16:26
Сообщений: 4
alex_ov писал(а):
А чем Вам не подошел просто dhcp_relay? Зачем нужен именно local ? В прошивках 6.20.В018 как раз с просто dhcp_relay никаких проблем нет - как часики.

Так исторически сложилось во времена зарождения сети. И до сих пор это нас устраивает.

Но воспользуемся вашим предложение, и потестим на досуге функцию релея, и сравним загрузку проца в каждом из режимов.


Прошивка тест выдержала и показала великолепные результаты. Загрузка проца до 30% при аналогичных условиях.
Ставим на коммутатор в сеть. Причем с опцией strict.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 04, 2013 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Рад слышать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB