faq обучение настройка
Текущее время: Пт авг 01, 2025 21:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: 3028 storm control странное поведение.
СообщениеДобавлено: Ср июн 18, 2008 16:32 
Не в сети

Зарегистрирован: Чт июн 12, 2008 18:40
Сообщений: 87
Откуда: Санкт-Петербург
Включаю шторм контроль на 3028
config traffic control 1-25 broadcast enable multicast enable dlf enable threshold 128 action drop countdown 0 time_interval 5
При флуде свич его кое-как обрабатывает, но при этом ни записи в логах, ни snmp трапа не отправляется. Если указать action shutdown то запись в логах появляется и трап уходит.
Очень неудобно, shutdown включать не хочется, а знать о флудах нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 18, 2008 23:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что значит кое как? Он нормально отбрасывает пакеты выше определённого предела или у вас не так происходит? А поводу логирования думаю будет во втором релизе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 19, 2008 10:00 
Не в сети

Зарегистрирован: Чт июн 12, 2008 18:40
Сообщений: 87
Откуда: Санкт-Петербург
Ладно, про кое-как спорить не буду :) Ждем второго релиза. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 19, 2008 22:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если есть проблема опишите её подробно пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 20, 2008 00:48 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
Если есть проблема опишите её подробно пожалуйста.


Вообще да, было бы оч удобно, если бы 3526 наподобие циски при отбрасывании пакетов писали в логи записи типа
Код:
%STORM_CONTROL-3-FILTERED: A Broadcast storm detected on Fa0/29. A packet filter action has been applied on the interface.

Не критично, но было бы ооочень классно =)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 20:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А смысл особый делать это при drop? При shutdown это уже есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 20:22 
Не в сети

Зарегистрирован: Чт июн 12, 2008 18:40
Сообщений: 87
Откуда: Санкт-Петербург
Ну у меня в порту управляемого свича сидит 10 пользователей. Если один флудит, то у других, например, банально начинает хромать arp. Хочу знать о таких случаях - очень помогает диагностировать проблемы. SNMP + syslog был бы идеальный вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 20:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А какой же у Вас порог срабатывания раз ARP начинает хромать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 20:58 
Не в сети

Зарегистрирован: Чт июн 12, 2008 18:40
Сообщений: 87
Откуда: Санкт-Петербург
А какая разница какой порог? Допустим порог 10 пакетов в секунду. Один из 10 пользователей начнет флудить 100 пакетов в секунду, соовтественно пролезут в свич только 10, а все остальные порежутся, в т.ч. и arp невинных пользователей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 21:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По хорошему конечно не надо такой порог на такой тип пакетов ставить. Но мы подумаем над логированием именно в этом режиме если это возможно. Вы имеете ввиду DES-3028/3052?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 23, 2008 21:08 
Не в сети

Зарегистрирован: Чт июн 12, 2008 18:40
Сообщений: 87
Откуда: Санкт-Петербург
Demin Ivan писал(а):
По хорошему конечно не надо такой порог на такой тип пакетов ставить. Но мы подумаем над логированием именно в этом режиме если это возможно. Вы имеете ввиду DES-3028/3052?

Да 3028/3052 и еще хотелось бы 3526 вместе с 3326 и 3627 :)
Но можно начать c access свичей :)
Мне кажется вполне здравая фича, многим будет нужна. Циска, например, логгирует все такие случаи(знаю что не любите, когда с ней сравнивают). Всегда можно ведь отключить логгирование штормов тем кому это не нужно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB