faq обучение настройка
Текущее время: Ср июл 30, 2025 00:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Интересный трафик на порту 3627
СообщениеДобавлено: Вт ноя 20, 2007 14:45 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Имеем стек из 3627 и 3627G. В один из портов включен комп с сетевой карточкой, на которой слушаем тспдампом бродкасты. Порт настроен как акцессный, в юзерском вилане. Никакого мирроринга нет. Периодически на фоне нормального ARP и прочего STP обмена видим следующее, причем пачками по много-много строчек:
Код:
14:31:17.934654 00:04:61:95:45:25 > 00:e0:4c:f0:0b:0b, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 128, id 58774, offset 0, flags [DF], proto TCP (6), length 40) 10.145.26.31.4924 > 10.145.24.51.1574: ., cksum 0xf42f (correct), 0:0(0) ack 446425 win 65535
14:31:17.934657 00:04:61:95:45:25 > 00:e0:4c:f0:0b:0b, ethertype IPv4 (0x0800), length 60: (tos 0x0, ttl 128, id 58775, offset 0, flags [DF], proto TCP (6), length 40) 10.145.26.31.4924 > 10.145.24.51.1574: ., cksum 0xee7b (correct), 0:0(0) ack 447885 win 65535
14:31:17.934815 00:e0:4c:f0:0b:0b > 00:04:61:95:45:25, ethertype IPv4 (0x0800), length 1514: (tos 0x0, ttl 128, id 26596, offset 0, flags [DF], proto TCP (6), length 1500) 10.145.24.51.1574 > 10.145.26.31.4924: . 460213:461673(1460) ack 0 win 32448
14:31:17.934938 00:e0:4c:f0:0b:0b > 00:04:61:95:45:25, ethertype IPv4 (0x0800), length 1514: (tos 0x0, ttl 128, id 26597, offset 0, flags [DF], proto TCP (6), length 1500) 10.145.24.51.1574 > 10.145.26.31.4924: . 461673:463133(1460) ack 0 win 32448
14:31:17.935063 00:e0:4c:f0:0b:0b > 00:04:61:95:45:25, ethertype IPv4 (0x0800), length 1514: (tos 0x0, ttl 128, id 26598, offset 0, flags [DF], proto TCP (6), length 1500) 10.145.24.51.1574 > 10.145.26.31.4924: . 463133:464593(1460) ack 0 win 32448
Не могу понять - как эти пакеты в порт попадают? Причем после токого "всплеска" 3627 запирается наглухо на пару минут. Ума не приложу, куда копать. По идее - нормальный юникаст, ну никак не должен попадать в этот порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 14:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 15:38 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Demin Ivan писал(а):
Версия прошивки?
Build 2.20-B49


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 16:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы сказать что это за адреса можете? И что значит свитч запирается? Не отвечает по интерфейсу? Загрузку CPU проверяли при этом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 16:26 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Обычные клиентские адреса. Разные. Запирается - перестает отвечать на всё. После отмирания в логах видно, что процессор уходил в перегрузку. сейфгард енжин включен, на верхнюю планку 80%. Но необычность в том, что не только само устройство перестает отвечать, еще и пересылка между портами останавливается (по уже существующим флоу). При обычном срабатывании сейфгарда он сам перестает отвечать, но асики исправно пакеты пересылают. А тут - вообще вся передача останавливается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 17:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А стек как собран опишите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 18:11 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
два модуля 410. В одном свиче в 26 порту, в другом в 27.
Счас жду еще 4 модуля, буду добавлять еще 3627G и соединять в кольцо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 20, 2007 19:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Перезвоните пожалуйста завтра в офис по телефону 744-00-99 доб.390.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 21, 2007 15:58 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Набираю целый день. Или трубку никто не берет, или секретарь говорит "у него линия занята, перезвоните позже."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интересный трафик на порту 3627
СообщениеДобавлено: Ср ноя 21, 2007 19:03 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lion писал(а):
и прочего STP
в клиентском VLAN? :shock:
lion писал(а):
пачками по много-много строчек
и не мудрено ;) см. порт 1574 собсно Kazaa P2P ...
lion писал(а):
Не могу понять - как эти пакеты в порт попадают?
а Вы случаем не в том же VLAN находитесь? ;)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интересный трафик на порту 3627
СообщениеДобавлено: Чт ноя 22, 2007 10:32 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
snark писал(а):
lion писал(а):
и прочего STP
в клиентском VLAN? :shock:
lion писал(а):
пачками по много-много строчек
и не мудрено ;) см. порт 1574 собсно Kazaa P2P ...
lion писал(а):
Не могу понять - как эти пакеты в порт попадают?
а Вы случаем не в том же VLAN находитесь? ;)
STP на порту, в каком вилане - уж не знаю. Наверное, дефолном - я то их без тега вижу. И что удивительного - включено не MSTP, а RSTP.
И что, что Казаа? Не понял хода Вашей мысли. Почему они должны туда попадать? Это ж юникаст. Вы первый пост прочитали, ЧТО и КАК я слушаю?

Сегодня, кстати, так же внезапно, как это началось позавчера, так и прекратилось. Надолго ли - не знаю. Вечером изменяли конфигурацию виланов. Ничего экстраординарного - просто перенесли пару виланов между портами да добавили один.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Интересный трафик на порту 3627
СообщениеДобавлено: Чт ноя 22, 2007 11:53 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
начнем по порядку ...
lion писал(а):
Вы первый пост прочитали, ЧТО и КАК я слушаю?
да, читал ... и обратил внимание на:
lion писал(а):
Порт настроен как акцессный, в юзерском вилане.
а это значит что Ваш STP
lion писал(а):
STP на порту, в каком вилане - уж не знаю. Наверное, дефолном - я то их без тега вижу. И что удивительного - включено не MSTP, а RSTP.
ходит в либо в клиентском либо в дефолтном VLAN, впрочем, я не исключаю возможности того что Вы по старинке нарезали VLAN-ы и просто или не знали или забыли что PVID в 36хх серии настраивается не только добавлением порта в VLAN как untag но попутно и через GVRP ...
Код:
sh gvrp
посмотрите и Вам будет видно в каком VLAN Ваш порт находится ...
lion писал(а):
И что, что Казаа?
Р2Р приложение, такое же как ишак (eDonkey/eMule) или BitTorrent ... да, Вы правы, это юникаст ...
lion писал(а):
Не понял хода Вашей мысли.
ход мысли простой - Вы пишете что видите это все большими пачками и я просто не удивлен что его много, т.к. все Р2Р умудряются генерить в еденицу времени оч. большое кол-во пакетов ...
lion писал(а):
Почему они должны туда попадать?
на этот вопрос можно ответить только зная в каком именно VLAN находится порт и затем уже смотреть дальше ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 22, 2007 16:06 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Нет, к сожалению, GVRP выставлен правильно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 23, 2007 22:50 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
lion писал(а):
Нет, к сожалению, GVRP выставлен правильно.
хм ... я думаю что правильнее отослать, с предварительным звонком, полное описание сети и конфиги свичей И. Демину и пусть он Вам скажет что именно у Вас происходит ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 24, 2007 07:00 
Не в сети

Зарегистрирован: Ср окт 08, 2003 11:54
Сообщений: 54
Мы так и договорились. Что если эта проблема еще раз всплывет - то я всю эту кучу и отправлю. Но (тьфу-тьфу-тьфу) больше пока не вылазит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB