faq обучение настройка
Текущее время: Пт авг 01, 2025 21:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: 3526 и арпы
СообщениеДобавлено: Пт фев 08, 2008 12:05 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
наблюдается такая проблема в сети. У некоторых клиентов временами пропадает шлюз. На шлюзе не видно мак-адреса клиента.
Если же вклиниться между клиентом и шлюзом то по тспдампу можно увидеть запросы arp request от шлюза, но arp-reply от клиента не видно.
(Если же будете говорить что я и не должна видить ответы на шлюз, то к себе ответов репли тож не было. то есть я от себя пускала пинг, видела свои запросы а ответов не было)

Так от вопрос. Может ли что ограничивать арпы (таймауты, кеш и тп) и где это посмотреть, проверить?
На клиентском порту никаких биндингов и аксеслистов нет. Мак на свичах есть, но арп-ответы не ходят

спасибо за советы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 и арпы
СообщениеДобавлено: Пт фев 08, 2008 12:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Версия прошивки? И без конфигурационного файла трудно будет что-то конкретное сказать.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 3526 и арпы
СообщениеДобавлено: Вс фев 10, 2008 19:09 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
mavka писал(а):
наблюдается такая проблема в сети. У некоторых клиентов временами пропадает шлюз. На шлюзе не видно мак-адреса клиента.
Если же вклиниться между клиентом и шлюзом то по тспдампу можно увидеть запросы arp request от шлюза, но arp-reply от клиента не видно.
(Если же будете говорить что я и не должна видить ответы на шлюз, то к себе ответов репли тож не было. то есть я от себя пускала пинг, видела свои запросы а ответов не было)

Так от вопрос. Может ли что ограничивать арпы (таймауты, кеш и тп) и где это посмотреть, проверить?
На клиентском порту никаких биндингов и аксеслистов нет. Мак на свичах есть, но арп-ответы не ходят

спасибо за советы


скорее всего у вас в сегменте бушует вирус Alman.

Внешние деструктивные действия проявляются в подстановке зараженному компьютеру IP-адреса других компьютеров, в том числе адреса шлюза по-умолчанию. Из-за данных действий происходит перенаправление трафика пользователей подсети (подсеть с зараженным компьютером) на зараженный компьютер, где информация, полученная в итоге подстановок IP-адресов, собирается и отправляется на определенные адреса в интернет.

В итоге из-за перенаправления трафика у пользователей происходят частые обрывы связи и отказ в обслуживании шлюза.

Для обнаружения зараженного компьютера, если у вас ведется база MAC адресов клиентов, необходимо выполнить в данном сегменте "ip neigh" и посмотреть повторяющиеся MAC адреса, у которых будет изменяться IP. Потом просто берете этот MAC и находите у себя в базе какому клиенту он принадлежит, а потом принимаете меры.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 11:42 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
Simple нет. в проблеме ж описано, что арп аддрес вообще никакой не получаю, а не подставленый или типа того

Bigarov Ruslan
версия прошивки
*1 5.01-B09 2953571 2007/12/11 20:50:16

конфигурация
Код:
# PORT

config ports 1-23,25-26 speed auto flow_control disable mdix auto learning enable state enable trap disable

# PORT_LOCK

disable port_security trap_log
config port_security ports 1-26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset


# VLAN

disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add untagged 1-26
config vlan default advertisement enable
disable gvrp
config gvrp 1-26 state disable ingress_checking enable acceptable_frame admit_all pvid 1

# FDB

config fdb aging_time 300
config multicast port_filtering_mode 1-26 forward_unregistered_groups


# MAC_ADDRESS_TABLE_NOTIFICATION

config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-26 disable


# ACL

create access_profile packet_content_mask offset_16-31  0xFFFFFFFF  0xFFFFFFFF  0xFFFFFFFF  0xFFFFFFFF offset_32-47  0xFFFFFFFF  0x0  0x0  0x0 profile_id 21
config access_profile profile_id 21 add access_id 23 packet_content_mask offset_16-31  0x8060001  0x8000006  0x20015  0xF24B276E offset_32-47  0xA047028  0x0  0x0  0x0 port 23 permit

create access_profile packet_content_mask offset_16-31  0xFFFF0000  0x0  0xFFFF0000  0x0 profile_id 22
config access_profile profile_id 22 add access_id 23 packet_content_mask offset_16-31  0x8060000  0x0  0x20000  0x0 port 23 deny

disable cpu_interface_filtering



# IPBIND
config address_binding ip_mac ports 1-24 state enable
config address_binding ip_mac ports 1-24 allow_zeroip enable
config address_binding ip_mac ports 1-26 forward_dhcppkt enable
disable address_binding acl_mode
enable address_binding trap_log
disable address_binding dhcp_snoop
create address_binding ip_mac ipaddress 10.4.112.40 mac_address 00-15-F2-4B-27-6E ports 23


# ARP

create arpentry 172.16.3.185 00-1B-0D-E4-77-C0
config arp_aging time 20



Вот вырезки из конфига. Остальное по умолчанию. Могу выслать вам на почту весь конфиг
Клиент у которого замечены пропадания находится на 23 порту


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 12, 2008 23:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 11:20 
Не в сети

Зарегистрирован: Вт май 29, 2007 19:35
Сообщений: 54
прошивка не помогла
помогает удаление запрещающего аксеслиста на порту
но почему он блокирует правильные пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 21:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы можете объяснить почему у Вас в этом правиле во второй группе offset-а 2?

config access_profile profile_id 22 add access_id 23 packet_content_mask offset_16-31 0x8060000 0x0 0x20000 0x0 port 23 deny


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB