faq обучение настройка
Текущее время: Вс июл 20, 2025 13:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3612G и странности со static routing
СообщениеДобавлено: Ср авг 22, 2007 17:00 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
С сегодняшнего утра появилась следующая проблема:

Некоторые пакеты перестали отправляться на default gateway, а стали посылаться в 1 из портов локалки. Причем проблема плавающая - у одного появится, у другого пропадёт и так по-очереди даже у людей воткнутых в 1 порт может быть по-разному.

Настройки не меняли и ничего не трогали.

Сделали сброс к заводским и перезалили конфиг - ничего не изменилось.

Прошивка 1.01-B06

Может пока будем разбираться пришлете мне что по-новей на всякий случай, потому как куда копать совсем не понятно?

Зеркалил все порты - без криминала.
Мониторил загрузку проца - не больше 10%
Arp table - < 500
IP FDB < 300 записей.
Не греется.

Запасной такой железки нет, а 3828 не справится, поэтому в сервис везти сейчас - не вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 17:03 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Доходит до смешного -

пингую с default gateway-я System IP свича находясь с ним в одном сегменте.
Мониторю порт свича - icmp запросы есть, ответов - нет.
Мониторю порт куда обычно все улетает теперь - так и есть - запросы на свой же IP свич направляет в левый локальный сегмент :shock:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 17:06 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Перегрузка помогает на 5-10 минут

Или просто это происходит не для мониторящихся компов - пока не понял


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 17:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 17:54 
Не в сети

Зарегистрирован: Вт сен 26, 2006 18:25
Сообщений: 146
Перепрошивка нам не помогла, до сих пор наблюдаем туже картину...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 19:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пожалуйста опишите проблему подробно с графической схемой сети, конфигом свитча и подробным описанием с выводом необходимых команд во время возникновения проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 22, 2007 20:50 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
kapa писал(а):
пингую с default gateway-я System IP свича находясь с ним в одном сегменте.
Мониторю порт свича - icmp запросы есть, ответов - нет.
Мониторю порт куда обычно все улетает теперь - так и есть - запросы на свой же IP свич направляет в левый локальный сегмент

Когда пингуете "System IP свича находясь с ним в одном сегменте", обратите пожалуйста внимание на destination-MAC в ICMP echo-request пакетах. Является ли он MAC-адресом system-интерфейса коммутатора? или это какой-то "левый" MAC?
Если окажется, что destination-MAC не соответствует оному коммутатора, то наиболее вероятная причина "загадочного поведения" - ARP-spoofing. Ищите среди ваших клиентов, висящих на первом порту, "крота" :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 08:58 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Demin Ivan писал(а):
Пожалуйста опишите проблему подробно с графической схемой сети, конфигом свитча и подробным описанием с выводом необходимых команд во время возникновения проблемы.

о каких именно командах вы говорите?
мне казалось я озвучил все необходимое в первом сообщении

устройство работало нормально, потом перестало. нагрузка не изменилась, никаких штормов на портах tcpdump-ом не обнаружилось. есть подозрение, что был скачёк напряжения, но перезагрузки устройства не было.

на мой дилетантский взгляд выглядит это так, будто выгорела часть кэша (или где у него там хранятся таблицы соответствий ip, mac, port, vlan etc...) и теперь после перезагрузки все работает отлично минут 5-10, после чего место заканчивается и все начинает перезаписываться при этом путаясь и часть пакетов предназначеных шлюзу по-умолчанию начинает идти совсем не туда.

топология - "змейка" :lol: - не спрашивайте меня почему - не отвечу. но стояли 2 3612 друг за другом и с последнего все уходило на сервера и шлюз в Инет. Вот последний и сошел с ума.

пока проблема не повторяется - поставили между ними 3828 и пустили трафик с первого 3612 в обход сумасшедшего.

Vladimir Gerasimov писал(а):
kapa писал(а):
пингую с default gateway-я System IP свича находясь с ним в одном сегменте.
Мониторю порт свича - icmp запросы есть, ответов - нет.
Мониторю порт куда обычно все улетает теперь - так и есть - запросы на свой же IP свич направляет в левый локальный сегмент

Когда пингуете "System IP свича находясь с ним в одном сегменте", обратите пожалуйста внимание на destination-MAC в ICMP echo-request пакетах. Является ли он MAC-адресом system-интерфейса коммутатора? или это какой-то "левый" MAC?
Если окажется, что destination-MAC не соответствует оному коммутатора, то наиболее вероятная причина "загадочного поведения" - ARP-spoofing. Ищите среди ваших клиентов, висящих на первом порту, "крота" :)


к сожалению сейчас посмотреть не могу. Хотя проблема с possible arp spoofing в логах как была, так и осталась. Описывал тут: viewtopic.php?t=42380&highlight=3612
Повторюсь - подобных маков на свичах (3526) за роутерами кроме как на портах смотрящих на сам роутер обнаружено не было.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 23, 2007 09:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Необходима графическая схкма сети или хотя бы полно еописание с указанием портов подключения. Конфиги свитчей. И выводы команд при возникновении проблемы, а не просто сколько записей они показывают. Необходимы выводы следующих команд:

- show utlization cpu
- show utilization ports
- show fdb
- show ipfdb
- show arptable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 13:08 
Не в сети

Зарегистрирован: Чт сен 28, 2006 12:07
Сообщений: 220
Откуда: Москва
Demin Ivan писал(а):
Необходима графическая схкма сети или хотя бы полно еописание с указанием портов подключения. Конфиги свитчей. И выводы команд при возникновении проблемы, а не просто сколько записей они показывают. Необходимы выводы следующих команд:

- show utlization cpu
- show utilization ports
- show fdb
- show ipfdb
- show arptable

После недавних изменений (см. выше) повторить ситуацию не выходит. Свич теперь зависает в 3 часа ночи. В это время на него заливаются ACL.

Лампочки моргают, но на себя он не пускает даже через консоль.

Попробовали смоделировать это днем - вот что видно:
Код:
Command: show utilization cpu

CPU Utilization
-------------------------------------------------------------------------------
Five seconds -  57 %         One minute -   9 %         Five minutes -   6 %


Попробовали запускать те же правила руками - штук 30 прошло - дальше надоело. При заливке скриптом - виснет иногда на первых строчках, а иногда, как в примере ниже, чуть дальше:

Файл вида:
Код:
login
password
delete access_profile profile_id 14
delete access_profile profile_id 13
delete access_profile profile_id 12
delete access_profile profile_id 11
delete access_profile profile_id 10
delete access_profile profile_id 9
delete access_profile profile_id 8
delete access_profile profile_id 7
delete access_profile profile_id 6
delete access_profile profile_id 5
delete access_profile profile_id 4
delete access_profile profile_id 3
delete access_profile profile_id 2
delete access_profile profile_id 1
create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255
config access_profile profile_id 1 add access_id auto_assign ip destination_ip xxx.xxx.xxx.xxx port 10 permit
config access_profile profile_id 1 add access_id auto_assign ip destination_ip xxx.xxx.xxx.xxx port 10 permit
config access_profile profile_id 1 add access_id auto_assign ip destination_ip xxx.xxx.xxx.xxx port 10 permit
..................................


Вот что сыпется на консоль с которой заливаем профили:
Код:
DGS-3612G Gigabit Ethernet Switch
                            Command Line Interface

                           Firmware: Build 2.20-B39
           Copyright(C) 2007 D-Link Corporation. All rights reserved.
UserName:*******
PassWord:********

DGS-3612G:4#delete access_profile profile_id 14
Command: delete access_profile profile_id 14

 Profile not exist!

Fail!

DGS-3612G:4#delete access_profile profile_id 13
Command: delete access_profile profile_id 13

Success.

DGS-3612G:4#delete access_profile profile_id 12
Command: delete access_profile profile_id 12

Success.

DGS-3612G:4#delete access_profile profile_id 11
Command: delete access_profile profile_id 11

Success.

DGS-3612G:4#delete access_profile profile_id 10
Command: delete access_profile profile_id 10

Success.

DGS-3612G:4#delete access_profile profile_id 9
Command: delete access_profile profile_id 9

Success.

DGS-3612G:4#delete access_profile profile_id 8
Command: delete access_profile profile_id 8
Success.

DGS-3612G:4#delete access_profile profile_id 7
Command: delete access_profile profile_id 7

Success.

DGS-3612G:4#delete access_profile profile_id 6
Command: delete access_profile profile_id 6

Success.

DGS-3612G:4#delete access_profile profile_id 5
Command: delete access_profile profile_id 5

Success.

DGS-3612G:4#delete access_profile profile_id 4
Command: delete access_profile profile_id 4

Success.

DGS-3612G:4#delete access_profile profile_id 3
Command: delete access_profile profile_id 3

Success.

DGS-3612G:4#delete access_profile profile_id 2
Command: delete access_profile profile_id 2

Success.

DGS-3612G:4#delete access_profile profile_id 1
Command: delete access_profile profile_id 1

Success.

DGS-3612G:4#create access_profile profile_id 1 ip destination_ip_mask 255.255.25
5.255
Command: create access_profile profile_id 1 ip destination_ip_mask 255.255.255.255

Success.

DGS-3612G:4#config access_profi

Всё. На данном этапе свич виснет наглухо.

До этого правила заливались каждый день в течение нескольких месяцев без единого сбоя. Может, все-таки, достаточно данных, чтоб констатировать выгорание какого-то блока?


Последний раз редактировалось kapa Пт авг 24, 2007 13:16, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 13:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Конфиг можете прислать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 13:39 
Не в сети

Зарегистрирован: Вт сен 26, 2006 18:25
Сообщений: 146
Конфиг свитча я выслал вам на e-mail.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 15:07 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
Описанная проблема не подтвердилась. Везите свич в сервис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 16:22 
Не в сети

Зарегистрирован: Вт сен 26, 2006 18:25
Сообщений: 146
Спасибо. Этот 3612 мы привезём в СЦ.

Сейчас его заменили новым 3612, перепрошили на новую прошивку версии 2.20-B39, сделали Reset System, залили конфиг (его я отправлял Демину Ивану).
Запустил скрипт заливки ACL-правил через telnet. Примерно в середине процесса свитч завис и перестал откликаться. Может дело в прошивке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 24, 2007 17:42 
Не в сети

Зарегистрирован: Вт сен 26, 2006 18:25
Сообщений: 146
и ещё вопрос: с этой версии прошивки (2.20-B39) tftp32 не работает?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 126


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB