аналогичная проблема, отличие только в числе пользователей - у меня их всего около 10. коммутатор не зависает - на него нормально ходят пинги, веб интерфейс доступен и не тормозит нисколько, но перестаёт работать маршрутизация/коммутация л3 - перестают ходить пинги на любые внешние адреса, кроме адресов из диапазонов, про которые коммутатор "знает" - подсети его ип интерфейсов (например при ping
www.ru пакеты на следующий за 3326s маршрутизатор не приходят, т.е. их дропает сам 3326s, при пинге адреса самого следующего за 3326s маршрутизатора пакеты на него проходят). проблема временно лечится перезагрузкой, её источником является всего 1 компьютер, пытающийся рассылать спам - посылается куча запросов соединения на 25 порт на большое число разных ип, в результате таблица ип адресов содержит более 2000 записей. если проблемный порт задизаблить - перезагрузка устройства не требуется, дальше всё работает нормально.
вопросы:
1.
>У Вас IPFDB постоянно на пределе. И загрузку CPU вследствии этого высокая. Поэтому и проблемы
эта железка вообще способна осуществлять хотя бы самую примитивную маршрутизацию? ведь у неё есть дефолт гейтвей, если тупо роутить в него пакеты, то никаких проблем не будет, никакие таблицы на 2048 адресов не потребуются вообще - хватит таблицы на 1 адрес - таблицы маршрутизации.
можно ли отключить коммутацию л3, оставив маршрутизацию?
есть ли в линейке ваших продуктов маршрутизаторы (которые по определению не должны иметь подобных проблем)?
2.
>Ваше решение заменить DES-3326SR на DES-3828.
разве это не обмен шила на мыло? у 3828 таблица в 2 раза больше, ну так а если спамить будет не 1 компьютер а 5 - что тогда? посоветуете купить ещё более дорогой девайс? это не есть решение - просто отодвигание проблемы на какой-то срок.
3.
у меня работает ещё один 3326s - на нём раз в 10 больше пользователей, но проблем никаких нет, размер таблицы бывает доходит до (и держится несколько часов на уровне) 2000 записей - выходит загрузка процессора не при чём? скорее всего просто новые записи в таблице затирают старые, при этом пакет дропается.
вообще зачем нужна таблица коммутации, если информация о сетях подключенных к коммутатору уже есть в его таблице маршрутизации (адреса его ип интерфейсов), а для всего остального есть дефолтный гейтвей (либо до 16 маршрутов) - почему нельзя коммутировать по этой таблице?