faq обучение настройка
Текущее время: Пн авг 04, 2025 20:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср окт 04, 2006 16:10 
Не в сети

Зарегистрирован: Сб дек 17, 2005 19:01
Сообщений: 43
есть свитч 3526, через 25 порт соединен магистралью с сетью.. при подключении анализатора трафика в порты 1-24 помимо бродкастов наблюдаются пакеты с явно указанными ip-адресами отправителя и получателя.. как они туда попадают? на этом порту никакой из этих ip-адресов не используется и не использовался..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 16:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Это точно Unicast-пакеты? Какая у Вас версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 16:37 
Не в сети

Зарегистрирован: Сб дек 17, 2005 19:01
Сообщений: 43
3.06-B20

пакеты точно unicast.. причём поступают через cisco из интернета (с адресов не из нашей сети), а направлены на адреса, которые принадлежат нашей сети, но либо подключены к другим свитчам, либо вообще в сети ещё не используются..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте для начала обновить прошивку до версии 4.01-B19. Если ситуация будет повторяться тогда подробности на почту. Графическая схема сети, конфиг файл коммутатора, выводы команд show fdb, show arpentry в момент возникновения проблемы, описание проблемы, а также желательно дамп пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 07:31 
Не в сети

Зарегистрирован: Вт фев 01, 2005 20:22
Сообщений: 351
Откуда: Glazov
А что, собственно, удивительного?
По-моему всё достаточно очевидно: если в свитч приходит unicast-пакет, MAC-адрес назначения которого отсутствует в forwarding database коммутатора, то этот пакет будет передан на все порты (что вы и наблюдаете).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 08:29 
Не в сети

Зарегистрирован: Сб дек 17, 2005 19:01
Сообщений: 43
такс.. уже лучше.. а можно ли с этим как-то бороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 05, 2006 09:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно, что-то я просмотрел. Бороться только запретом при помощи ACL неликвидных подсетей и адресов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB