faq обучение настройка
Текущее время: Пн июл 21, 2025 16:17

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн сен 10, 2007 08:44 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Здравствуйте.

Вчера образовалась у нас петля, крупный сегмент сети жутко лагал.
В центре стоит DXS-3326GSR, от него в этот сегмент идёт оптика -> GSW-2416 (глупая железка, но много sfp), -> много DES-3526.
В моменты лагания сегмента из-за петли на DXS появлялись записи в логах вида
Possible spoofing attack from [mac DXS] port [порт сегмента с петлёй]
В нескольких DES-3526 появлялись такие же записи, с собственным маком, но портом 25 - гбиковым аплинком.

Петлю вычислили только тем, что вспомнили, куда вчера ходили монтажники =) Она оказалась за одним из 3526, но при этом этот 3526 показывал "Possible spoofing attack" на порту аплинка, то есть неверно ;(

Вопрос в том, как на оборудовании D-link правильно определять, с какого порта идет петля, и как бы сделать так, чтобы 3526, увидев петлю, не пропускал её дальше в сеть?

Помогите пожалуйста


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 10, 2007 09:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Настройте функцию LoopBack Detection. Прошивку я Вам выслал по e-mail-у.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 10, 2007 12:12 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Bigarov Ruslan писал(а):
Настройте функцию LoopBack Detection. Прошивку я Вам выслал по e-mail-у.


# DES-3526 Configuration
#
# Firmware: Build 5.00-B23



Цитата из инструкции по настройке Loopback Detection:
Код:
   1. enable stp (по умолчанию версия RSTP)
   2. config stp ports 1-24 state enable edge true lbd enable
   3. config stp lbd_recover_timer 60 (lbd_recover_timer – время, в течение которого порты не будут принимать BPDU. Оно задаётся глобально на коммутаторе. Если необходимо отключить эту функцию, то следует установить его в 0).


DES-3526:admin#config stp ports 1-24 state enable edge true lbd
Command: config stp ports 1-24 state enable edge true

Next possible completions:
{} externalCost hellotime migrate
restricted_role restricted_tcn p2p fbpdu




Т.е. команды "lbd" не находит...
Хотя на другом свиче (Firmware: Build 4.01-B19) команда проходит на ура...



Upd.
Нашел эту функцию в веб-интерфейсе, но в командной строке всё-таки было бы удобнее


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 10, 2007 12:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
LoopBack Detection теперь отдельно от STP.

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-26 state disabled

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 10, 2007 13:15 
Не в сети

Зарегистрирован: Пн дек 11, 2006 13:13
Сообщений: 340
Bigarov Ruslan писал(а):
LoopBack Detection теперь отдельно от STP.

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-26 state disabled


Большое спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB