faq обучение настройка
Текущее время: Сб авг 23, 2025 08:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Странная проблема (vlan)
СообщениеДобавлено: Пн сен 29, 2008 15:02 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Ситуация: нужно прокинуть сквозь всю сеть отдельный vlan для некой фирмы.

Схема:

3526 -> DGS-3100-24TG -> DGS-3627G -> DGS-3100-24TG -> DGS-3100-24TG -> 3526 -> 3526

Вилан на конечных 3526 выходит нетегированным в один порт и уходит тегом на аплинк. Между конечными точками везде идёт тегом.

Прошивки:
DGS-3627G: Build 2.40-B55
DGS-3100-24TG: 2.50.21
DES-3526: 5.01-B16, B09, B36

Конфиги вилана на свитчах (не знаю, нужно ли, но на всякий):
3627G:
Код:
VID             : 1010       VLAN Name     : 1010
VLAN Type       : Static     Advertisement : Disabled
Member Ports    : 9-10,12
Static Ports    : 9-10,12
Current Tagged Ports  : 9-10,12
Current Untagged Ports:
Static Tagged Ports   : 9-10,12
Static Untagged Ports :
Forbidden Ports  :


3100:
Код:
VID             : 1010         VLAN Name    : 1010
VLAN TYPE       : static
Member ports    : 1:(9,20)
Static ports    : 1:(9,20)
Untagged ports  :
Forbidden ports :

(На остальных 3100 то же самое, за исключением номеров портов)

конечные 3526:
Код:
VID             : 1010       VLAN Name     : 1010
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 19,25
Static ports    : 19,25
Current Tagged ports   : 25
Current Untagged ports : 19
Static Tagged ports    : 25
Static Untagged ports  : 19
Forbidden ports :




А проблема в следующем.
Создаётся полное впечатление, что где-то на концах проблема на линии: при пинге с одного окончания до другого, либо при пинге одного (любого) окончания с 3627G вылазит 70-90% потерь (Пинг именно компов в этом новом вилане).
Но с линией всё в порядке: стоит переключить конечный порт в общий вилан, всё начинает работать безукоризненно. На петлю не похоже по той же причине.

В чём может быть дело? Подскажите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 17:27 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Проверьте с буком по каждому из звеньев, с одной стороны и с другой - сразу найдёте проблему


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 19:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам прошивки выслал. Но всё-таки более вероятная причина что где-то есть несоответствие настроек VLAN-ов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 21:54 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
terrible писал(а):
Проверьте с буком по каждому из звеньев, с одной стороны и с другой - сразу найдёте проблему


Ходили в оба конца с буком ;( Проблемный пинг не только из одного конца до другого, но и из центра (DGS-3627G) в каждом направлении

Demin Ivan писал(а):
Я вам прошивки выслал. Но всё-таки более вероятная причина что где-то есть несоответствие настроек VLAN-ов.


А как может выглядеть "несоответствие насроек vlan"? Мне казалось, vlan на коммутаторе либо есть+настроен правильно (тогда пропускает нужный трафик в нужном направлении), либо нет/настроен неправильно (тогда никак не работает)... Тут же то работает, то не работает... Я не прав? Если нет, обьясните, пожалуйста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 22:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Верно, но иногда бывает очень странный эффект. Завязано это на ingress_checking и его параметры. У Вас все VLAN-ы прописаны статикой?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 22:27 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
Верно, но иногда бывает очень странный эффект. Завязано это на ingress_checking и его параметры. У Вас все VLAN-ы прописаны статикой?


Все статикой, да. А как проверить / исправить "странные эффекты", как узнать, ingress_checking ли это виноват? =) Прошивки попробую, конечно, может быть в течение часа. Только работу работу нужного vlan можно будет только днём проверить...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 22:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов! Проверьте чтобы настройки ingress_checking совпадали на двух концах одного линка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 22:47 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
ОК. Ждём результатов! Проверьте чтобы настройки ingress_checking совпадали на двух концах одного линка.


P.S. ingress checking на обоих сторонах включен на всех портах. На центральном DGS - тоже. Главное - чтобы было одинаково, или лучше выключить? (gvrp выключен, не требуется ничего кроме автораспределения PVID по нетегированным портам, возможность пропускать сквозь себя маркированные кадры Ethernet, не принадлежащие к VLAN, созданным на данном коммутаторе тоже не нужна).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 29, 2008 22:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Главное чтобы было одинаково. Оставьте включённым.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 00:46 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
Главное чтобы было одинаково. Оставьте включённым.


Перепрошил всё, пока ничего не ясно =)

Попутно ещё один вопрос, немного по другой теме.
Схема та же, 3627G -> 3100-24TG.
На 3627G сыплются записи вида:
Код:
1640  2008-09-30 05:49:18 Possible spoofing attack from 00-1C-F0-20-0A-02 port 9
1639  2008-09-30 05:48:18 Possible spoofing attack from 00-1C-F0-20-0A-02 port 9
1638  2008-09-30 05:47:18 Possible spoofing attack from 00-1C-F0-20-0A-02 port 9


Ну, петля, в общем. На этом порту - DGS-3100.

Код:
DGS-3100# sh sw
......cut........
Firmware Version    : 2.50.21
......cut........
Spanning Tree       : Enabled
......cut........


Вроде как на этой прошивке уже должны отлавливаться петли при включенном STP? Но в логах ничего о петлях нет ;(

И что могут значить такие записи:
Код:
2    29-Sep-2008 23:33:24   %STP-W-PORTSTATUS: 1:16: STP status Forwarding

3    29-Sep-2008 23:32:54   %LINK-I-Up:  1:16

4    29-Sep-2008 23:32:53   %LINK-W-Down:  1:16

5    29-Sep-2008 23:32:49   %LINK-I-Up:  1:16

6    29-Sep-2008 23:32:49   %LINK-W-Down:  1:16

7    29-Sep-2008 23:32:48   %LINK-I-Up:  1:16

8    29-Sep-2008 23:32:48   %LINK-W-Down:  1:16

9    29-Sep-2008 23:32:47   %LINK-I-Up:  1:16

10    29-Sep-2008 23:32:47   %LINK-W-Down:  1:16

11    29-Sep-2008 23:32:45   %LINK-I-Up:  1:16

12    29-Sep-2008 23:32:45   %LINK-W-Down:  1:16

13    29-Sep-2008 23:32:44   %LINK-I-Up:  1:16

14    29-Sep-2008 23:32:44   %LINK-W-Down:  1:16

15    29-Sep-2008 23:32:42   %LINK-I-Up:  1:16

16    29-Sep-2008 23:32:42   %LINK-W-Down:  1:16


Что-то с оптическим линком не так, или железка глючит?


Последний раз редактировалось Wing Вт сен 30, 2008 09:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Странная проблема (vlan)
СообщениеДобавлено: Вт сен 30, 2008 09:25 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Перепрошивка не помогла, ситуация не изменилась =(
Что ещё можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 12:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 15:18 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
Перезвоните пожалуйста в офис по телефону 744-00-99 доб.390.


Всё необходимое ушло на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 30, 2008 22:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Руслан Бигаров занимается этой проблемой. Как только будут новости он вам сразу сообщит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 16, 2008 12:35 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Demin Ivan писал(а):
Руслан Бигаров занимается этой проблемой. Как только будут новости он вам сразу сообщит.


Всё глухо?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 12


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB