faq обучение настройка
Текущее время: Пн июл 28, 2025 04:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Передача бродкастом ip-пакетов
СообщениеДобавлено: Ср фев 25, 2015 13:23 
Не в сети

Зарегистрирован: Ср дек 22, 2010 23:28
Сообщений: 7
Добрый день.
Реализована следующая схема - в центре стоит DGS-3420-28SC, который выступает в роли L2.
К нему подключены маршрутизаторы, за маршрутизатором пользователи
К DGS-3420-28SC подключен DGS-3627G, на порту в сторону DGS-3420-28SC настроен sFlow

Изображение

Периодически на порт c sFlow попадает трафик между пользователями. Подозреваю, что коммутатор теряет мак-адрес роутера, за которым находится пользователь, соответственно, он отправляет пакет бродкастом. Трафик между роутерами ходит всегда, не бывает такого момента, чтобы не было трафика. Поэтому мак-адреса, по идее, должны постоянно висеть в таблице.

Собственно, сам вопрос - нормальна ли такая ситуация? И как можно избавиться от таких пакетов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вт мар 03, 2015 13:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Добрый день.

1. На порту, к которому подключен sFlow collector, распакованы и другие VLAN-ы, а не только для связи DGS-3420-28SC с ним?

2. Сколько МАС адресов в таблицах DGS-3420-28SC и DGS-3627G?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вт мар 03, 2015 14:09 
Не в сети

Зарегистрирован: Ср дек 22, 2010 23:28
Сообщений: 7
Bigarov Ruslan писал(а):
1. На порту, к которому подключен sFlow collector, распакованы и другие VLAN-ы, а не только для связи DGS-3420-28SC с ним?

да, там распакован vlan, по которому ходит трафик между пользователями. Трафика из вланов, которые не проброшены между коммутаторами, нет

Bigarov Ruslan писал(а):
2. Сколько МАС адресов в таблицах DGS-3420-28SC и DGS-3627G?

у DGS-3420-28SC порядка 400-500 (26 vlan's), у DGS-3627G до 100 (3 vlan's)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вт мар 03, 2015 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Для решения каких задач на порту sFlow collector-а распакован клиентский VLAN?

2. Я спрашивал кол-во МАС адресов, а не VLAN-ов. Можно посмотреть с помощью команды sh fdb

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вт мар 03, 2015 17:15 
Не в сети

Зарегистрирован: Ср дек 22, 2010 23:28
Сообщений: 7
Bigarov Ruslan писал(а):
1. Для решения каких задач на порту sFlow collector-а распакован клиентский VLAN?

за 3627G находится оборудование, которое обменивается трафиком с пользователями, соответственно, один влан на 3627 приходит от сервера (3627 является шлюзом по-умолчанию для него), второй влан пользовательский (другими словами коммутатор необходим для работы inter vlan routing).
Если это имеет заначение, могу расписать подробнее. Например, дорисовать на линках вланы, которые ходят между коммутаторами

Bigarov Ruslan писал(а):
2. Я спрашивал кол-во МАС адресов, а не VLAN-ов. Можно посмотреть с помощью команды sh fdb

у DGS-3420-28SC порядка 400-500, у DGS-3627G до 100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вт мар 03, 2015 17:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Из схемы и описания не совсем понятно где расположен DGS-3627G.

2. При таких значениях я не думаю что суть проблемы в отсутствии МАС адреса в таблице. Вероятность коллизии ничтожно мала. Вы можете собрать dump данных пакетов и прислать не на почту для анализа?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Передача бродкастом ip-пакетов
СообщениеДобавлено: Вс апр 12, 2015 14:05 
Не в сети

Зарегистрирован: Вс апр 12, 2015 13:55
Сообщений: 1
Нарисовал более подробную схему, Клиенты за разными маршрутизаторами общаются друг с другом допустим по vlan 20, я взял свободный порт, назначил 20й vlan и проснифирил траффик. Я периодически получал много пакетов, которые мне не предназначаются, та же ситуация наблюдается и на порту в сторону свича 3627, где у нас настроен sflow.

Сделанные дампы весят где-то 100 Мб, снизу ссылка на файло обменник:
http://box.unet.by/b/7242

Сделал еще пару скриншотов:
http://clip2net.com/s/3fOdN85
http://clip2net.com/s/3fOe3Ns


Вложения:
Комментарий к файлу: Схема включения.
Неназванная Диаграмма.jpg
Неназванная Диаграмма.jpg [ 27.78 KiB | Просмотров: 1920 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB