faq обучение настройка
Текущее время: Вс июл 27, 2025 15:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пт дек 19, 2008 13:06 
Не в сети

Зарегистрирован: Пн июл 07, 2008 08:42
Сообщений: 39
Подскажите плиз, это нормальное поведение для комутатора 3612 при маршрутизации траффика :roll:
192.168.5.1 - комутатор
Код:
|------------------------------------------------------------------------------------------|
|                                      WinMTR statistics                                   |
|                       Host              -   %  | Sent | Recv | Best | Avrg | Wrst | Last |
|------------------------------------------------|------|------|------|------|------|------|
|                             192.168.5.1 -   24 |   13 |   10 |    0 |   34 |  313 |    0 |
|                             10.10.10.10 -    0 |   13 |   13 |    0 |    0 |    0 |    0 |
|                           192.168.100.3 -    0 |   13 |   13 |    0 |    1 |   16 |    0 |
|________________________________________________|______|______|______|______|______|______|
   WinMTR - 0.8. Copyleft @2000-2002 Vasile Laurentiu Stanimir  ( stanimir@cr.nivis.com )


DGS-3612G
Код:
Boot PROM Version    Build 1.10-B09
Firmware Version   Build 2.50.B15
Hardware Version   A1


И еще вопрос в логах пишет это:
Possible spoofing attack from 00-1E-58-5D-76-06 port 10
Что это значит если мак на который ругается его собственный!!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт дек 19, 2008 13:40 
Не в сети

Зарегистрирован: Пн сен 24, 2007 19:07
Сообщений: 133
Откуда: Москва
sergeik писал(а):
Possible spoofing attack from 00-1E-58-5D-76-06 port 10
Что это значит если мак на который ругается его собственный!!!

петля в сегменте за этим портом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 19, 2008 15:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А что удивляет в первом случае можно подробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 22, 2008 02:57 
Не в сети

Зарегистрирован: Пн июл 07, 2008 08:42
Сообщений: 39
Я как бы понимаю, что у комутатора приоритет ответа на ICMP стоит не на наивышем уровне, но всеже...

Трафика через него бежит порядка 400мбит, ACL нет, загрузка процессора составяляет в прыжке 15% по 5 сек графику.

До установки 3612 стоял тазик с линуксом так вот в данный момент наблюдается следуюющее:

Любители онлайн игр уже замхали рыдать примерно раз в 3 минуты идет выпадение пакетов от 1 до 4 шт. Это четко видно на пинге.
При этом у народа не то что игрушка не играет, но и SSH к серверу который за комутатором "застывает" на 5 сек при потере 1 пакета, а при потере пачки 4 пакетов итого больше....

С линуксом подобного небыло.
Потери при пинге есть как внутри серверной так и при пинге людей которые включены в комутаторы 3028 на выносах на оптике....

В данный момоент трафика порядка 100 мбит ЦПУ 7%

Код:
         Host 
                             Loss%  Last   Avg  Best  Wrst StDev
1. 192.168.100.1    0.0%   0.2   0.2   0.1   0.4   0.1
 2. 10.10.10.2       12.5%   0.8  77.6   0.8 2516. 357.1
 3. 192.168.13.26   0.0%   0.2   0.3   0.2   0.6   0.1


10.10.10.2 это комутатор

Комутатор DGS-3612G
Код:
Boot PROM Version Build 1.10-B09 
Firmware Version Build 2.50.B15 
Hardware Version A1 


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 09:16 
Не в сети

Зарегистрирован: Пн июл 07, 2008 08:42
Сообщений: 39
Как оказалось был вытсавлен параметр ARP Aging Time - 1 минута
Поставил 15 все стало нормально :idea:
Есть мнение насчет этого, но не уверен....
Может кто растолкует?
Заранее благодарю :wink:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 23, 2008 18:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать! Слишком частое обновление ARP таблицы может это вызывать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 24, 2008 12:39 
Не в сети

Зарегистрирован: Вт дек 28, 2004 12:59
Сообщений: 76
vxb писал(а):
sergeik писал(а):
Possible spoofing attack from 00-1E-58-5D-76-06 port 10
Что это значит если мак на который ругается его собственный!!!

петля в сегменте за этим портом

Когда-то давно обещали писать не только номер порта но и vlan - будет?
А то на агрегации стоят свичи, не ловящие петель, увы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 24, 2008 13:51 
Не в сети

Зарегистрирован: Пн июл 07, 2008 08:42
Сообщений: 39
Demin Ivan писал(а):
Рад слышать! Слишком частое обновление ARP таблицы может это вызывать.

А есть какие нидь рекомендации по настройке этого параметра?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 26, 2008 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нет, подбирается под особенности конкретной сети.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB