faq обучение настройка
Текущее время: Вс июл 20, 2025 02:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Connectify и Broadcast storm
СообщениеДобавлено: Чт окт 15, 2015 15:56 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Добрый день.
Дело в том, что какие бы параметры не выставлялись в Traffic Control, все равно шторм проходит дальше.
Для тех кто сталкивался с такой проблемой, существует ли acl правило для блокировки штормов от этой программы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Пт окт 23, 2015 02:50 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Вы серьезно ожидаете ответа?

ни тебе модели коммутатора
ни приведенные хоть какие-то настройки траф.контроля для примера...

п.с. LBD включен? я думаю там не просто шторм, а петля у вас.

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Сб окт 24, 2015 14:45 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Device Type : DES-3200-52 Fast Ethernet Switch
Boot PROM Version : Build 4.00.001
Firmware Version : Build 4.39.B013
Hardware Version : C1

Скрытый текст: показать
# STORM

config traffic control 1 broadcast enable multicast enable action shutdown threshold 20 countdown disable time_interval 5
...
config traffic control auto_recover_time 1
config traffic trap both
config traffic control log state enable

# LOOP_DETECT

enable loopdetect
config loopdetect ports 1-50,52 state enable
config loopdetect ports 51 state disable
config loopdetect recover_timer 60 interval 4 mode port-based
config loopdetect trap both
config loopdetect log state enable

Какие бы параметры не выставлялись в threshold (пробовали от 1 до 60), все равно шторм проходит дальше (т.е. вышестоящий DGS-3120-24SC с threshold большим чем на DES-3200-52)

Я ошибся со штормом не Broadcast, а Multicast
Логи коммутаторов
Скрытый текст: показать
log DES-3200-52
10386 2015-10-23 12:18:48 INFO(6) Port 35 link down
10385 2015-10-23 12:18:48 WARN(4) Port 35 is currently shut down due to a packet storm
10384 2015-10-23 12:18:48 WARN(4) Port 35 Multicast storm is occurring

на 35 порту находится абонент

log DGS-3120-24SC
1585 2015-10-23 12:18:53 INFO(6) Port 22 Multicast storm has cleared
1584 2015-10-23 12:18:48 WARN(4) Port 22 Multicast storm is occurring

за 22 портом находится коммутатор DES-3200-52

п.с. это не LBD. После удалении программы Connectify шторм прекращается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Пн окт 26, 2015 00:13 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
Пояснения по работе Traffic Control

Чудесный поиск в гугле


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Вт ноя 03, 2015 15:42 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Любые настройки Traffic Control ни к чему не приводят. Шторм проходит дальше до 3 уровня (им управляет вышестоящий провайдер).
Необходимо acl правило для блокировки штормов от этой программы (или их подобных).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Ср ноя 04, 2015 05:56 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Ну как вариант:
config access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 mask 240.0.0.0 port all deny

если в сети есть IPTV, то нужно создавать правила-исключения
но это уже совсем другая история, ведь данных предоставлено по минимуму)

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Connectify и Broadcast storm
СообщениеДобавлено: Ср ноя 04, 2015 15:10 
Не в сети

Зарегистрирован: Вс ноя 02, 2008 12:55
Сообщений: 59
Т.е. как вариант заблокировать весь мультикаст трафик (меня это устраивает), но я почему-то думал, что такие правила должны быть для cpu.
где-то я читал, что необходимо по IP мультикасту и по MAC-у мультикаста блокировать.
Если у кого есть, поделитесь данными правилами (для rev.: C1).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB