faq обучение настройка
Текущее время: Ср июн 18, 2025 12:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт июн 26, 2015 15:03 
Не в сети

Зарегистрирован: Ср сен 09, 2009 11:53
Сообщений: 6
Приветствую!

К DES-3526 подключили OptiCin SFP-WDM3.20 (http://www.opticin.ru/shop/UID_15.html). SFP модуль до этого исправно работал в RubyTech ES-2310C. Линк поднимается, лампочка мигает, счетчики в show packets инкрементируются, но ничего не происходит. В FDB пусто. После добавления в FDB MAC адреса хоста по ту сторону оптики вручную трафика так же нет. Однако при включении port mirroring и снятии трафика видны вполне нормальные пакеты!

Пробовал на прошивках 6.00.B56 и 6.20.B21. Конфиг после reset system.

Есть ли возможность что-то подкрутить в настройках, или лучше заменить SFP модуль? И в нем ли дело... :)

UPDATE: Провайдер сообщил, что там просто есть VLAN, о котором нам забыли рассказать. Теперь вопрос: почему при зеркалировании порта тэгов не видно? Баг это или нормальное поведение? Как проводить диагностику в таких случаях?


Последний раз редактировалось Sergey Zvyagintsev Вт июн 30, 2015 17:07, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 26, 2015 19:31 
Не в сети

Зарегистрирован: Ср сен 09, 2009 11:53
Сообщений: 6
По отзывам у меня сложилась картина о том, что проблемы с несовместимыми SFP модулями проявляют себя отсутствием или нестабильностью физического линка, а здесь свитчу как-будто голову скрутило: откуда эти пакеты-то при зеркалировании порта...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 26, 2015 21:08 
Не в сети

Зарегистрирован: Ср сен 12, 2007 13:29
Сообщений: 48
Пробовали порт принудительно выставить на 1Gb/s ?
Как на самом 3526 так и/или на другой стороне uplink-a


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 26, 2015 23:41 
Не в сети

Зарегистрирован: Ср сен 09, 2009 11:53
Сообщений: 6
Да, я перебрал все возможные комбинации (которые знаю) настроек порта. Линк поднимается сразу, и, как я писал, если отзеркалировать порт - видно вполне нормальные пакеты...

К другой стророне uplink'а доступа нет: мы по обоюдной договоренности с провайдером решили избавиться от ненужного устройства. Просто на данном этапе хочется удостовериться, что дело не в свитче.

Пакеты, которые видно при зеркалировании порта, не теггированые, с нормальным EtherType и всем остальным. Почему не работает MAC learning и ничего не происходит, когда MAC прописываешь статически - идей нет. У меня почему-то все больше подозрений, что SFP работает нормально...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 27, 2015 13:26 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
Вы случайно лернинг на порту не выключили? Есть такой прикол у 3526 когда делаешь через веб интерфейс - выключаешь порт, потом включаешь, а на порту лёрнинг по умолчанию выключен


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 27, 2015 18:51 
Не в сети

Зарегистрирован: Ср сен 09, 2009 11:53
Сообщений: 6
Добрый день! Спасибо за ответ, пробовал и включать, и выключать, но результата все равно нет. Вот пошаговое описание всего, что происходит.

Делаем reset system. Подключаем SFP модуль в порт 26, тестовый хост - в порт 25. Линк в порядке.

Код:
DES-3526:admin#show ports 25-26
Command: show ports 25-26
Port  State/     Settings              Connection             Address  Trap
      MDIX       Speed/Duplex/FlowCtrl Speed/Duplex/FlowCtrl  Learning State
----- ---------- --------------------- ---------------------  -------- --------
25(C) Enabled    Auto/Disabled         1000M/Full/None        Enabled  Enabled
      Auto
25(F) Enabled    Auto/Disabled         Link Down              Enabled  Enabled
      Auto
26(C) Enabled    Auto/Disabled         Link Down              Enabled  Enabled
      Auto
26(F) Enabled    Auto/Disabled         1000M/Full/None        Enabled  Enabled
      Auto


Счетчики пакетов на оптическом порте инкрементируются.

Код:
DES-3526:admin#show packet ports 26         
Command: show packet ports 26

Port number : 26   
Frame Size    Frame Counts  Frames/sec    Frame Type  Total       Total/sec
------------  ------------  ----------    ----------  ----------  ---------
64            16705         0             RX Bytes    19731648    1635     
65-127        254179        20            RX Frames   252229      21       
128-255       15089         1         
256-511       447           0             TX Bytes    2747520     0         
512-1023      16            0             TX Frames   34207       0         
1024-1518     0             0         

Unicast RX    247647        20       
Multicast RX  2043          1         
Broadcast RX  2539          0         


На тестовом хосте трафик не виден. В FDB свитча пусто.

Код:
DES-3526:admin#show fdb port 25               
Command: show fdb port 25

VID   VLAN Name         MAC Address        Port    Type 
----  ----------------  -----------------  ------  ----------------
1     default           0C-C4-7A-44-6A-A5  25      Dynamic         

Total Entries : 1

DES-3526:admin#show fdb port 26
Command: show fdb port 26

VID   VLAN Name         MAC Address        Port    Type 
----  ----------------  -----------------  ------  ----------------
                                                                 
Total Entries : 0


Прописываем MAC статически.

Код:
DES-3526:admin#create fdb default 00-11-BC-82-5C-00 port 26
Command: create fdb default 00-11-BC-82-5C-00 port 26

Success.

DES-3526:admin#show fdb port 26
Command: show fdb port 26

VID   VLAN Name         MAC Address        Port    Type
----  ----------------  -----------------  ------  ----------------
1     default           00-11-BC-82-5C-00  26      Permanent

Total Entries : 1

DES-3526:admin#config port_security ports 26 max_learning_addr 0 admin_state
enable
Command: config port_security ports 26 max_learning_addr 0 admin_state enable

Success.


Ничего не происходит. Настраиваем port mirroring.

Код:
DES-3526:admin#config mirror port 25 add source ports 26 both   
Command: config mirror port 25 add source ports 26 both

Success.   

DES-3526:admin#enable mirror
Command: enable mirror

Success.


На тестовом хосте tcpdump видит вполне нормальный трафик

Код:
[sergei@newbie ~]$ sudo tcpdump -n -i br2 -e -vvv -xx 'host not 10.90.90.90'
-c5
tcpdump: listening on br2, link-type EN10MB (Ethernet), capture size 262144
bytes
16:18:48.620214 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 115, id 27647, offset 0, flags [DF], proto TCP (6),
length 48)
    216.252.43.144.55943 > 81.211.99.102.12966: Flags [S], cksum 0xb8b3
(correct), seq 2424001276, win 8192, options [mss 1460,nop,nop,sackOK], length
0
        0x0000:  5254 0012 3457 0011 bc82 5c00 0800 4500
        0x0010:  0030 6bff 4000 7306 e202 d8fc 2b90 51d3
        0x0020:  6366 da87 32a6 907b 52fc 0000 0000 7002
        0x0030:  2000 b8b3 0000 0204 05b4 0101 0402
16:18:48.700815 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 66: (tos 0x0, ttl 116, id 8722, offset 0, flags [DF], proto TCP (6),
length 52)
    89.235.201.106.59787 > 81.211.99.102.44084: Flags [S], cksum 0x3b4c
(correct), seq 4206865102, win 8192, options [mss 1440,nop,wscale
2,nop,nop,sackOK], length 0
        0x0000:  5254 0012 3457 0011 bc82 5c00 0800 4500
        0x0010:  0034 2212 4000 7406 0c23 59eb c96a 51d3
        0x0020:  6366 e98b ac34 fabf aace 0000 0000 8002
        0x0030:  2000 3b4c 0000 0204 05a0 0103 0302 0101
        0x0040:  0402
16:18:48.883243 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 113, id 16622, offset 0, flags [none], proto UDP (17),
length 48)
    189.101.100.18.59406 > 81.211.99.98.20525: [udp sum ok] UDP, length 20
        0x0000:  5254 0012 3457 0011 bc82 5c00 0800 4500
        0x0010:  0030 40ee 0000 7111 3222 bd65 6412 51d3
        0x0020:  6362 e80e 502d 001c ff9c 4100 8343 350a
        0x0030:  f5a4 0000 0000 0010 0000 022d 0000
16:18:48.994865 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 117, id 20848, offset 0, flags [DF], proto TCP (6),
length 48)
    178.76.222.201.55798 > 81.211.99.98.56839: Flags [S], cksum 0x934d
(correct), seq 2286962999, win 8192, options [mss 1460,nop,nop,sackOK], length
0
        0x0000:  5254 0012 3457 0011 bc82 5c00 0800 4500
        0x0010:  0030 5170 4000 7506 6e0c b24c dec9 51d3
        0x0020:  6362 d9f6 de07 8850 4937 0000 0000 7002
        0x0030:  2000 934d 0000 0204 05b4 0101 0402
16:18:49.030443 00:11:bc:82:5c:00 > 52:54:00:12:34:57, ethertype IPv4 (0x0800),
length 62: (tos 0x0, ttl 115, id 27699, offset 0, flags [none], proto UDP (17),
length 48)
    216.252.43.144.20824 > 81.211.99.102.12966: [udp sum ok] UDP, length 20
        0x0000:  5254 0012 3457 0011 bc82 5c00 0800 4500
        0x0010:  0030 6c33 0000 7311 21c4 d8fc 2b90 51d3
        0x0020:  6366 5158 32a6 001c fafc 4100 8bc2 38c6
        0x0030:  d283 0000 0000 0010 0000 eed7 0000


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 30, 2015 16:51 
Не в сети

Зарегистрирован: Ср сен 09, 2009 11:53
Сообщений: 6
Update от нашего провайдера: оказывается там просто есть VLAN, о котором нам забыли рассказать.

Теперь вопрос: почему при зеркалировании порта тэгов не видно? Баг это или нормальное поведение? Как проводить диагностику в таких случаях?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 02, 2015 02:42 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Различается ли отзеркаленный трафик в ситуации, когда влана нет (и маков не видно), и когда влан добавлен (и маки соответственно видны)?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google Adsense [Bot] и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB