faq обучение настройка
Текущее время: Вс июл 20, 2025 10:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Заваливается сеть.
СообщениеДобавлено: Вс апр 14, 2013 07:36 
Не в сети

Зарегистрирован: Ср авг 17, 2011 14:59
Сообщений: 78
Здравствуйте.
У нас в сети используются коммутаторы D'Link разных моделей. Не так давно стали предоставлять услуги интернета абонентам так сказать по выделенной линии, т.е. до абонента, последняя миля - UTP. Для них выделен свой VLAN. Большая часть абонентов подключает кабель непосредственно в компьютер. После этого стали сталкиваться с тем, что бывает такая ситуация когда в сети перестаёт отвечать большая часть свичей. Отключая разные направления и/или VLAN'ы вычислили какой именно абонент заваливает сеть. Но так и не понятно что именно от него идет, и от чего сеть перестает отвечать.

Подскажите какие есть способы борьбы или профилактики подобных явлений? Как верно настроить хотя бы узловые свичи с тем чтобы не отваливалась вся сеть?
Может кто сталкивался с подобным на практике?
Буду признателен за любую информацию!


---------------------------------
С уважением Александр.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Заваливается сеть.
СообщениеДобавлено: Вс апр 14, 2013 08:09 
Не в сети

Зарегистрирован: Пн июл 19, 2010 06:23
Сообщений: 20
Для защиты от шторма от абонента на DES 3200-xx используем:
1. VLAN на коммутатор
2. Изоляция порта
3. Loopdetect
4.STORM Control
Код:
#2 Настраиваем traffic_segmentation
config traffic_segmentation 1-24 forward_list 25-28 #(порт аплинк)

#3 Настроить loopback detection, чтобы:
1) глючные сетевые карточки, которые отражают пакеты обратно
2) пользователи, создавшие в своей квартире кольца на втором уровне не мешали работе сети

enable loopdetect
config loopdetect recover_timer 1800
config loopdetect interval 10
config loopdetect ports 1-24 state enable
config loopdetect ports 25-28 state disable

#4 STORM Control
для борьбы с бродкастовыми и мультикастовыми флудами.

config traffic control 1-24 broadcast enable multicast enable action drop threshold 64 countdown 5 time_interval 5

У вас, что и пользователи и управление в одном VLANе ?
Как пользователи авторизуются у вас (VPN? PPoE? IPoE?)
Есть ли DHCP ?
Опишите подробнее, тогда и можно будет говорить предметно ;)
А так, в интернете много информации по настройке коммутаторов доступа :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Заваливается сеть.
СообщениеДобавлено: Пн апр 15, 2013 06:05 
Не в сети

Зарегистрирован: Ср авг 17, 2011 14:59
Сообщений: 78
Конечно VLAN для абонентов и менеджмента разные. Клиенты для подключения используют PPPoE. DHCP нет.

Приведу пример: К свичу "А" подключены абоненты которые получают интернет по 45 VLAN. В свою очередь свич "А" подключен в свич "Б". Управление обоих осуществляется по 1 VLAN. В моменты когда сеть "завалена" свич "А" перестает отвечать на запросы. Если при этом на свиче "Б", на порту к которому подключен свич "А", закрыть 45 VLAN, то все начинает работать нормально. Только тогда можно попасть в настройки свича "А" и найти самого абонента. На деле конечно свичей на порядок больше...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 168


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB