faq обучение настройка
Текущее время: Ср июл 09, 2025 23:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DGS-1500-28 размножает arp
СообщениеДобавлено: Пн фев 24, 2014 14:52 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
Здравствуйте! Было приобретено данные свичи и на одном из них точно проявляется проблема.
Текущая FW 2.50.008В сети имеется около 120 узлов: роутеры, машины с MacOS, Linux, Windows 7/8/8.1
Все узлы в одном vlan.
Физически подключено следующим образом:
CISCO1921/K9 => Juniper EX3200 => DGS-3200-28 (к нему не было подключено ничего кроме аплинка)
На всех линках ошибок на интерфейсах нет.
При наличии достаточного количества трафика в сети данный свич начинает флудить размножая ARP пакеты на все порты.
При этом любой "умный" функционал отключен. Ровно та же картина наблюдается и при выносе управления в отдельный влан.
Что удивительно, другие свичи, в т.ч. "мыльницы" от d-link работают нормально.
Дамп в момент флуда прилагаю. Снят он с порта EX3200.
Как только DGS был отключен - флуд прекратился.
Свич отправлялся в сервис d-link. Результат - TEST RESULT: No Trouble Found/No Action Taken
Прошу помочь кто чем может ибо свичи вернуть без решения СЦ не возможно. Как и поменять на, скажем, dgs-3120-24TC


Вложения:
flood.txt [453.43 KiB]
Скачиваний: 491
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Чт фев 27, 2014 16:40 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
Прошу помочь, так как на 2-х из 3-х свичей проявляется проблема. Соответственно они лежат мёртвым грузом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Пт фев 28, 2014 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Что значит "При наличии достаточного количества трафика в сети"? Какого трафика?
Вы можете предоставить дамп в формате pcap, который вызывает флуд arp пакетами со стороны DGS-1500?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Пт фев 28, 2014 11:35 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
Поясняю
Artem Kolpakov писал(а):
Что значит "При наличии достаточного количества трафика в сети"? Какого трафика?
Вы можете предоставить дамп в формате pcap, который вызывает флуд arp пакетами со стороны DGS-1500?

Имеется ввиду, что при тестировании на стенде и 2-х - 3-х подключенных компах проблема не проявляется.
Так же замечено, что чем больше изученных маков тем меньше промежуток времени до начала флуда (от 5 минут до 2-х часов).

Кроме того учитывая "Расширение pcap запрещено администратором." прикрепляю правильный дамп но с изменённым расширением. Прошу txt заменить на pcap


Вложения:
flood.txt [139.59 KiB]
Скачиваний: 415
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Пт фев 28, 2014 13:48 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
393 2.014048 Cisco_9f:c9:a0 HewlettP_f5:c7:93 ARP 60 192.168.1.1 is at 70:81:05:9f:c9:a0
Что за Хьюлит с 192.168.0.219 (e4:11:5b:f5:c7:93) ? нарисуйте схему с Хьюлит, длинком и остальным железом в цепочке.
Флудить свитч будет - когда не знает куда переправлять пакет - нет мака на порту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Пт фев 28, 2014 17:15 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
e4:11:5b:f5:c7:93 это HP ноут на котором и делался дамп. Так же с него были запущены пинги.
Схема сети выше описана но могу уточнить.
В центре установлена CISCO1921/K9 один из портов которой смотрит в сторону провайдера а второй внутрь сети. На ней настроен NAT, DHCP
К порту циски, смотрящему внутрь подключен Juniper EX3200. К нему в свою очередь подключены неуправляемые свичи (так же D-Link), несколько серверов и ещё один EX3200 с подключенными ещё несколькими неуправляемыми свичами D-Link. Схема работает идеально уже более года не создавая никаких проблем.
Но при подключении свежекупленных DGS-1500-28 начинается флуд дамп с которым я выложил.
Пробовал подключать новые свичи как к джуниперу, так и к неуправлялкам. Даже для исключения какой-то несовместимости с EX3200 они были сняты и заменены для теста на DGS-1500-28

При снятии данного дампа DGS был подключен к EX3200 только одним портом. Остальные 23 медных и 4 sfp были свободны.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Вс мар 02, 2014 10:38 
Не в сети

Зарегистрирован: Сб фев 12, 2005 14:10
Сообщений: 17
Откуда: москва
пробовали прошивки ранее 2.50 ?
viewtopic.php?f=2&t=159102&start=15#p892055


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Пн мар 03, 2014 08:38 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
Я вижу флуд только в сторону НР - сделайте следующее :
1. На порту, к которому подключен НР , уберите все вланы , даже не тегированные.
2. На сетевой карте выключите все протоколы.
Сделайте заново дамп.

А лучше сделйте дамп на - Линуховой машинке без прописанного ip на порту карты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Ср мар 05, 2014 11:23 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
Tsvetkov писал(а):
Я вижу флуд только в сторону НР - сделайте следующее :
1. На порту, к которому подключен НР , уберите все вланы , даже не тегированные.
2. На сетевой карте выключите все протоколы.
Сделайте заново дамп.

А лучше сделйте дамп на - Линуховой машинке без прописанного ip на порту карты.


Ок, попробую 2.10.002 и отпишу.
По поводу дампа. Отключение любых вланов на порту в т.ч. нетегированных даст же ровно 0 пакетов на вход) Протоколы все обязательно в следующий раз уберу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Вт мар 11, 2014 15:34 
Не в сети

Зарегистрирован: Вс фев 08, 2004 03:18
Сообщений: 224
Откуда: Санкт-Петербург
Читаем мануал про - L2 Functions > Port Mirroring

Я про линукс сюрьезно - pcap драйвер под винду не видит метки вланов , т.к. их снимает виндовый драйвер.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-1500-28 размножает arp
СообщениеДобавлено: Ср мар 12, 2014 11:42 
Не в сети

Зарегистрирован: Вт апр 05, 2011 21:53
Сообщений: 7
Искренне благодарю всех за помощь. Коммутаторы после прошивки 2.10.002 перестали флудить и отлично показали себя на тесте. Сегодня собираю стойку и, если проблема повторится, сделаю дамп.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: baymerx, Google [Bot] и гости: 73


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB