faq обучение настройка
Текущее время: Вс июл 20, 2025 21:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 + traffic_segmentation + multicast_storm ?
СообщениеДобавлено: Пн мар 02, 2009 06:35 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
натолкнулся на очень странное поведение коммутатора

Код:
Port    TX/sec      RX/sec  Util    Port    TX/sec     RX/sec   Util
------  ----------  ----------  ----    ------  ----------  ----------  ----
1              0           0           0       22      789          111         1
2            688         0           1       23      690            5           1
3            688         1           1       24      691            5           1
4            688         0           1       25        0              0           0
5              0           0           0       26      1229        715         1
6            688         0           1
7            604         1112        3
8            695         4           1
9              0           0           0
10            0           0           0
11            0           0           0
12            0           0           0
13            0           0           0
14          688         0           1
15            0           0           0
16          688         0           1
17          688         0           1
18          688         0           1
19            0           0           0
20          688         0           1
21            0           0           0


при этом

Код:
Port    Forward Portlist
------  -----------------------------------------
1       26
2       26
3       26
4       26
5       26
6       26
7       26
8       26
9       26
10      26
11      26
12      26
13      26
14      26
15      26
16      26
17      26
18      26
19      26
20      26
21      26
22      26
23      26
24      26
25      26
26      1-25


и при этом же коммутатор находится в exhausted mode.
шторм идет с 7го порта.
и кстати на всех портах traffic_control = 20 pps | broadcast + unicast + multicast | drop

соответственное вопроса три:

1) что за настройка может быть приоритетнее сегментации трафика?
2) как с текущей ситуацией побороться?
3) почему шторм не урезается до 20 pps?

firm 5.01-B52

PS c коммутаторами за 7 портом в итоге связь потеряна так как у них у всех отвалились интерфейсы управления.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 + traffic_segmentation + multicast_storm ?
СообщениеДобавлено: Вт мар 03, 2009 16:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1) Например, VLAN-ы
2) Я проблему не вижу, коммутатор отображает статистику по входящему трафику.
3) Проверять нужно не по показаниям на портах куда приходит Storm, а на тех куда уходит.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 21:42 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
спасибо что ответили :)

1) все порты в одном влане untagged (других вланов на коммутаторе нет)
2 и 3) одно дело что он показывает любые пакеты которые на порт попадают, это понятно, другое что он отправляет на все остальные по 688 пакетов.

Экспериментальным путем было выяснено что если сделать disable igmp_snooping то рассылать он моментально их прекращает.
Что еще более странно, т.к. на форуме неоднократно мелькал workaround для запрета всего мультикаст траффика и выглядел он так (так и было настроено на коммутаторе):

Код:
config multicast port_filtering_mode 1-26 filter_unregistered_groups

config router_ports_forbidden default add 1-26
create multicast_range mcast from 224.0.0.0 to 239.255.255.255
config limited_multicast_addr ports 1-26 add multicast_range mcast
config limited_multicast_addr ports 1-26 access deny state enable
config igmp_snooping querier all state enable
config igmp_snooping all state enable
enable igmp_snooping


может быть я что то не так настроил, или что не так понял? но мне кажется что в соответствие с приведенными настройками не должно было произойти такого шторма. скажите тогда пожалуйста если вас не затруднит где же я ошибся.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Чтобы дать конкретный совет по защите при подобной ситуации сначала мне необходимо знать следующее:
1. Вы предоставляете IPTV услуги своим клиентам или нет!?
2. Пожалуйста, уточните какие IP адреса из мультикаст диапозона используются в пакетах, рассылаемых с 7 порта.

Заранее спасибо.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 06, 2009 18:50 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
1) нет не предоставляем, настройки коммутатора сведены к тому чтобы вообще НИКАКОЙ мультикаст не ходил в сети.

2) к сожалению заснифить пакеты не было возможности, поэтому не могу сказать что это были за пакеты.

Я правильно понимаю что с такими настройками которые были указаны такого не должно было произойти?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 07, 2009 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 164


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB