faq обучение настройка
Текущее время: Вт авг 12, 2025 07:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 3028 и auto_fdb
СообщениеДобавлено: Пн сен 20, 2010 00:19 
Не в сети

Зарегистрирован: Чт авг 26, 2010 15:22
Сообщений: 22
Софт 2.53.B04.
Как правильно использовать эту функцию на коммутаторе?
Делаю, например:
# create auto_fdb 10.1.1.1
#sh auto_fdb
IP Address VLAN ID MAC Address Port Time Stamp
--------------- ------- ----------------- ---- ----------
10.1.1.1
Почему все поля кроме "IP Address" пустые?
при этом
#show arpentry
System 10.1.1.1 00-1E-58-DC-0A-02 Dynamic


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Эта функция для защиты шлюза от hash проблемы.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 15:21 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
а подробности можно? принцип работы?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Указывается IP адрес шлюза, коммутатор запоминает его МАС адрес и не выкидывает из FDB таблицы.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 15:45 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
..., а поскольку IP-интерфейс свитча расположен в управляющем вилане, то функция спасает свитч от пропадания управления (хотя как спасает... просто пакеты будут идти во все порты... не?) и никак не помогает пользователям, у которых шлюз другой?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 16:05 
Не в сети

Зарегистрирован: Чт авг 26, 2010 15:22
Сообщений: 22
Принцип работы понятен. Меня смущает, что в выводе
# sh auto_fdb
IP Address VLAN ID MAC Address Port Time Stamp
--------------- ------- ----------------- ---- ----------
10.1.1.1

все поля кроме "IP Address" пустые. Так должно быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Если пакет от шлюза не пришёл, то "да".

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 17:02 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
придёт ли пакет от пользовательского шлюза на управляющий интерфейс коммутатора?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 17:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Защита осуществляется в клиентском VLAN-е, хотя может и в управляющем VLAN-е тоже.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 17:11 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
т.е., страшные сны становятся явью, и коммутатор начал ловить на CPU ARP-ответы, хотящие не только в управляющем, но и в пользовательском вилане?.. может, лучше было бы делать аплинковый порт приоритетным, а не IP-адрес на неизвестном порту?..

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 17:40 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
А разве ARP кроме CPU еще кто-то(что-то) обрабатыват, будь то пользовательский или любой другой VLAN ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 17:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нельзя сделать порт приоритетным, можно только отловить пакетик с помощью ACL и запустить механизм защиты шлюза.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 01:44 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Появляется все больше костылей для лечения проблемы с хэшем. Но есть проблема, что фактически это официально не освещается. Можно в этой теме (или сделать отдельную прикрепленную, в которую будут писать только сотрудники ТП D-Link) услышать ответ ТП D-Link о том как лучше всего настроить коммутатор для уменьшения проблемы с хэшем. То есть ВСЕ рекомендации. Вроде, все что было сделано, я уже знаю (из форума и телефонного разговора), но вдруг что то упустил. В ближайшее время планирую обновить конфиг на сети на всех коммутаторах в связи с новыми веяниями и хочется сразу сделать все по уму, а не повторять еще раз это, если что то будет не так... Буду очень благодарен, если это будет сделано, и не один я, как понимаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 07:02 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Кстати, проверил на тестовом стенде у себя - похожая ситуация, вписал айпишник для защиты, а МАК шлюза так и не светится в show auto_fdb даже после перезагрузки - а после нее то должны почиститься все записи на всех девайсах (портах), подключенным к свичу. После чего пинганул со шлюза клиентский девайс. Или эта фича анализирует ARP-reply шлюза ?

3028 FW: 2.54.B03


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 21, 2010 13:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 Ivan E. > Уже есть тема, в которой подробна проблема с hash-ами обсуждалась.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB