faq обучение настройка
Текущее время: Сб июл 05, 2025 04:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: dxs 3326gsr 100% cpu, arp
СообщениеДобавлено: Чт май 22, 2008 15:48 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Переодически (раз в неделю - раз в 2 дня) сеть начинает лагать, теряется часть пингов к dxs 3326gsr(ядро) веб интерфейс нормально работает, загруз проца - 100%, количество арп записей при этом быстро уменьшается 900 - 600 - 400 ..... , лечится очисткой арп таблици и через 20 секунд более 1200 арп записей появляется.

Приходится каждый день чистить арп таблицу.

Прошивка 4.40-B04

Пришлите пожалуста без этого бага.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 15:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 16:27 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Спасибо!

Перешил, ребутнул, жду :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 21:26 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
с новой прошивкой проблемма только обострилась, уже пришлось чистить арп таблицу - опять помогло, перед очисткой было 1900 записей , через 5 мин после - 1800
по описанию аппаратный предел - 3000 до осени как раз хватилобы

может кто победил эту проблемму?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 23:04 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
мб у Вас флуд в сети ? вы сниферили трафик в момент проблемы ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 07:36 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
проблема явно в свиче - иначе она не решалась бы очисткой арп таблици и при арп флуде количество арп записей растет а у меня убывает....

больше всего похоже что в таблице мертвые и неотображаемые записи типа

192.168.16.42 00-00-00-00-00-00 недопустимый
192.168.16.43 00-00-00-00-00-00 недопустимый


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 15:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А ARP aging time и FDB aging time какие?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 18:19 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
ARP Aging Time = 4 (минуты) было 5
MAC Address Aging Time = 300 (секунд)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 20:23 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
IvanI писал(а):
больше всего похоже что в таблице мертвые и неотображаемые записи типа

192.168.16.42 00-00-00-00-00-00 недопустимый
192.168.16.43 00-00-00-00-00-00 недопустимый

именно такой есть вирус. это обсуждалось не помню на каком форуме. флуд маками 00-00-00...
валить на свитч проблему легче всего.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 21:06 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Пингуеш любой незанятый ип в ТВОЕМ сегменте и arp -a выдает тебе такую строку, скан всей сети - 64 сегмента 250 адресов в секунду свич в ступор НЕВГОНЯЕТ!! на ~1/3 возростает загруз цпу(с 30 до 50%), к томуж помогает очистка арп таблици занятой всего на 2/3.......


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 21:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Пришлите пожалуйста конфиг устройства и выводы таблиц ARP, FDB и IPFDB при возникновении проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 13:38 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
В конфиге только 50 вланов, 55 интерфейсов - 55 сетей с маской 255.255.255.0, в ФДБ ИПФДБ и АРП ничего криминального нету, чаще всего коммутатор подвисает при 1100-1200 и 1600-1800 арп записях.
Добавил строгие правила на все вланы:
1 запретить входящий арп от имени свича
2 разрешить арп в влане где ipприемник и ipполучатель принадлежат ip адресам сегмента влана
3 разрешить входящий широковещательный запрос DHCP
4 разрешить ip траф от ipшников сегмента к ip всех сегментов локалки
5 запретить все

Нормальная загрузка ЦПУ снизилась на треть но основная проблема осталась.

За неделю поисков и эксперементов нашел что icmpOutDestUnreachs изменяется иногда за секунду на 250 - 1000 - похоже это одна из причин, ненашел ограничение как на кошаке "ip icmp rate-limit unreachable 50" оно есть у делинков?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 15:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет такого нет. Вообще-то для этого можно использовать так называемый null интерфейс но к сожалению в этой серии его нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 15:57 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Вы наверно меня неправельно поняли, запретить управляющей систаме генерировать больше 50 ответов "Destination Unreachables" в секунду, которые генерятся при обращении клиентов к неотвечающим ip сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 15:59 
Не в сети

Зарегистрирован: Сб дек 09, 2006 11:21
Сообщений: 237
Маршрутизатор, обнаруживший по какой-либо причине, что он не может передать IP-пакет далее по сети, должен отправить ICMP-сообщение узлу-источнику, и только потом отбросить пакет. Кроме причины ошибки, ICMP-сообщение включает также заголовок недоставленного пакета и его первые 64 бита поля данных.

http://www.dlink.ru/technology/workgroup6.php


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB