faq обучение настройка
Текущее время: Пт авг 22, 2025 14:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн май 30, 2005 17:40 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
Модем DSL-500T. Через WEB интерфейс модема видно, что примерно раз в 2 секунды на ADSL интерфейс падает 1 PDU's размером 74 byte в среднем. При этом через ADSL интерфейс ничего не отправляется в это время, судя по той же статистике.
Надо бы ясность внести. Переводим модем в режим бриджа, запускаем на компьютере WinDump (http://windump.polito.it/):
18:27:02.118408 3e:e1:20:52:41:53 802.1b-gsap > 03:00:00:00:00:02 802.1b-isap ui/C len=180
18:27:12.132808 3e:e1:20:52:41:53 802.1b-gsap > 03:00:00:00:00:02 802.1b-isap ui/C len=180
18:27:22.147208 3e:e1:20:52:41:53 802.1b-gsap > 03:00:00:00:00:02 802.1b-isap ui/C len=180
Эти MACи не моей единственной сетевой карты и не тот, что написан на модеме.
1. Кто объяснит что это может быть за трафик?
2. Причём это ещё не всё, по вышеприведённому логу эти пакеты идут раз в 10 секунд, а на ADSL интерфейс падают какие-то PDU's раз в 2 секунды.
P.S. Входящий трафик у меня платный, так что хотелось бы разобраться.


Последний раз редактировалось TTX Вт май 31, 2005 13:30, всего редактировалось 5 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 19:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
может у провайдера установлен старого типа DSLAM ? который не умеет коммутировать трафик, а посылает его как широковещательный, сразу на все порты ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 20:16 
Не в сети

Зарегистрирован: Сб фев 12, 2005 15:08
Сообщений: 60
Откуда: msk
Если отключить PPPoE то пакеты пудут продолжать приходить?
Если да то они не учитываются биллингом и ты за этот трафик не платишь..

СтримТВ рассылает какие-то ерундовины мультикастом.. (даже когда ТВ никто не смотрит) У тебя тест стримтв?

(ты ведь на форуме стримклаба тоже сидишь? :wink: потому я и решил что у тебя стрим)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 20:36 
Не в сети

Зарегистрирован: Ср май 25, 2005 09:10
Сообщений: 128
Откуда: oblast
точно такаяже ситуация с pdu ! модем в режиме static bridged dslam dlink das 3216


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 20:51 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
Нету PPPoE, всё просто, режим Type: Bridge. На сетевухе могу выставить IP реальный (т.е. публичный, выданный провайдером), могу выставить отфонарный IP - на результат это не влияет - на ADSL интерфейс модема пакеты валятся также (а счётчик Windows 2000 по двойному нажатию на сетевухе в трее стоит, не изменяясь при этом). Если бы, к примеру, кто-то стабильно пытался пинговать или ещё что меня из интернета, то было бы понятно. А тут пакеты вроде и близко ко мне не имеющие отношения.
Я из одного небольшого города Краснодарского края, т.ч. не Стримовец. :wink: Насколько мне известно, провайдер у нас ничего не транслирует вроде TV широковещательно. Коммутировать трафик умеет или нет не знаю, но больно subj имеет временнУю стабильность, так что вряд ли "не умеет коммутировать трафик, а посылает его как широковещательный, сразу на все порты ". Нету у ADSL случайно пакетов типа KeepAlive? DSLAM вроде Nokia какая-то с относительно новой прошивкой, на старой D-Linkи не хотели вязаться (с чужих слов).
Как бы лучше поглядеть что с ADSL интерфейса в модем приходит? Это возможно, если telnet-ом или кабельком спаянным подцепиться? (по гарантии от меня проблем не будет) Мне понять хочется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 22:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
нужно теребить провайдера, раз трафик входящий, то извне, следовательно оборудование тут уже ни при чём


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 30, 2005 23:04 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
Хотелось бы теребить осознанно. Как сделать дамп всего, что приходит на ADSL интерфейс модема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 12:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
тут уже сложнее... если это стандартные пакеты, то можно перевести модем в бридж, поднять клиента для подключения на компьютере и попробовать посмотреть каким-нибудь снифером, что это за пакеты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 12:42 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
Гм. А я разве не так делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 12:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
Короткие заголовки физического уровня предусмотрены спецификацией IEEE 802.1b для увеличения пропускной способности сети. Т.е. и провайдер может этой фразой защититься


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 13:17 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
А как узнать что в пакетах с этими заголовками передаётся, в смысле понять зачем эти пакеты от кого и кому. Чем бы поглугбже копнуть, инструмент или метод какой посоветуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 13:21 
Не в сети

Зарегистрирован: Пт сен 12, 2003 14:18
Сообщений: 2369
Откуда: РОССИЯ, Екатеринбург
TTX писал(а):
А как узнать что в пакетах с этими заголовками передаётся, в смысле понять зачем эти пакеты от кого и кому. Чем бы поглугбже копнуть, инструмент или метод какой посоветуете?


Любой сниффер.
И смотреть что во влетающих пакетах.

_________________
Изображение

"Вы хотите поставить нас в тупик своими вопросами? А мы поставим Вас в тупик своими ответами!"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 13:26 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
Какой сниффер лично Вы посоветуете для моих целей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 31, 2005 13:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
Ethereal либо IRIS


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 01, 2005 09:49 
Не в сети

Зарегистрирован: Ср апр 13, 2005 16:33
Сообщений: 89
Откуда: Краснодар
У меня получилось с помощью ethereal изловить subj-евые пакеты! Это они. WinDump итальянский писал что-то не то.
Похоже циска провайдера рассылает каждые 2 секунды эти STP (Spanning Tree Protocol) пакеты (пакеты абсолютно иденитичные). MACи не моего модема и не моей сетевухи.
Что это за STP протокол, в смысле для чего он служит? Это широковещательные пакеты или нет? Циска должна их слать мне на ADSL или это просто что-то возможно недонастроено у провайдера?
В общем, прокомментируйте кто-нибудь, пожалуйста, что это за пакет:
Source |Destination |Protocol|Info
Cisco_e5:27:19|01:00:0c:cc:cc:cd|STP |Conf. Root = 32898/00:12:00:e5:27:00 Cost = 0 Port = 0x8019
-------------------------------------------------------------------------------------------------------
Frame (64 bytes on wire, 64 bytes captured)
Time delta from previous packet: 2.004738000 seconds
Packet Length: 64 bytes
Capture Length: 64 bytes
Protocols in frame: eth:llc:stp
IEEE 802.3 Ethernet
Destination: 01:00:0c:cc:cc:cd (01:00:0c:cc:cc:cd)
Source: 00:12:00:e5:27:19 (Cisco_e5:27:19)
Length: 50
Logical-Link Control
DSAP: SNAP (0xaa)
IG Bit: Individual
SSAP: SNAP (0xaa)
CR Bit: Command
Control field: U, func=UI (0x03)
000. 00.. = Command: Unnumbered Information (0x00)
.... ..11 = Frame type: Unnumbered frame (0x03)
Organization Code: Cisco (0x00000c)
PID: PVSTP+ (0x010b)
Spanning Tree Protocol
Protocol Identifier: Spanning Tree Protocol (0x0000)
Protocol Version Identifier: Spanning Tree (0)
BPDU Type: Configuration (0x00)
BPDU flags: 0x00
0... .... = Topology Change Acknowledgment: No
.... ...0 = Topology Change: No
Root Identifier: 32898 / 00:12:00:e5:27:00
Root Path Cost: 0
Bridge Identifier: 32898 / 00:12:00:e5:27:00
Port identifier: 0x8019
Message Age: 0
Max Age: 20
Hello Time: 2
Forward Delay: 15

0000 01 00 0c cc cc cd 00 12 00 e5 27 19 00 32 aa aa ..........'..2..
0010 03 00 00 0c 01 0b 00 00 00 00 00 80 82 00 12 00 ................
0020 e5 27 00 00 00 00 00 80 82 00 12 00 e5 27 00 80 .'...........'..
0030 19 00 00 14 00 02 00 0f 00 00 00 00 00 02 00 82 ................


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB