faq обучение настройка
Текущее время: Вс авг 24, 2025 23:01

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: STP+LBD на клиентских портах DES-3028
СообщениеДобавлено: Пн мар 31, 2008 13:23 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Уууу, как оно всё, оказывается...

Прошивка 1.03.B12.

Такая же проблема присуща DES-3026.



Проблема первая:
1) Берём свитч.
2) Ресетим, сохраняем.
3) Подразумеваем, что клиентские порты у нас 1-24
4) enable loopdetect
5) conf loop ports 1-24 enabled
6) включаем STP, приоритет оставляем тот же.
7) config stp ports 1-24 restricted_role true
8) config stp ports 1-24 edge true
--- ничего не забыл в настройке клиентских портов? ---
9) а теперь имитируем злых юзверей - соединяем 1й и 2й порт патчкордом.
--- что должно произойти? правильно, STP блокирует 2й порт ---
10) show stp ports 2
Код:
 MSTI   Designated Bridge   Internal PathCost  Prio  Status      Role
 -----  ------------------  -----------------  ----  ----------  ----------
 0      8000/001CF09EE48B   200000             128   Discarding  Backup

11) втыкаем в 25й порт компьютер и наблюдаем, как в арифметической последовательности растут пинги до устройства
Код:
Ответ от 10.90.90.90: число байт=1000 время=32мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=33мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=34мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=35мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=35мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=36мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=37мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=38мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=39мс TTL=30
Ответ от 10.90.90.90: число байт=1000 время=41мс TTL=30

12) смотрим загрузку CPU железки, она почему-то находится на отметке 100%
13) встаём снифером и видим, что несмотря на блокировку 2го порта по STP через него всё равно образуется петля для трафика по протоколу LBD. Соответственно, трафик растёт с каждым новым пакетиком.

--- Исправьте это недоразумение как можно скорее, пожалуйста. Иначе все эти полезные фишки могут выйти сети боком ---



Проблема вторая:
LBD свитч посылает и слушает только в антегированном вилане?
А теперь представьте себе схему:
DES-3028 ------ DES-1226G ------- пользователи

на 1226G, согласно вашим рекомендациям, интерфейс управления вынесен в отдельный вилан, который антегируется на порту 3028 в сторону 1226. Клиентский трафик тегируется на этом порту и антегируется на клиентских портах 1226.
А теперь собственно, проблема:
Выгорает клиентский порт на 1226. На нём получается колечко.
3028 слушает LBD только в антегированном вилане управления (с которым проблем нет) и полностью игнорирует кольцо в тегированном клиентском.
В итоге - ложится вся сеть.

--- Тоже очень хотелось бы исправить данную проблему ---


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 14:36 
Не в сети

Зарегистрирован: Пт авг 10, 2007 11:04
Сообщений: 277
Откуда: Moscow
Мы уже занимаемся данными проблемами. По результатам - сообщим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 10, 2008 10:12 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
И как успехи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 11, 2008 21:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 14, 2008 10:57 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Спасибо, первая проблема для 3028 решилась в новой прошивке.

Вторая проблема по-прежнему актуальна, свитч игнорирует петлю в тегированном трафике.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 22:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Мы занимаемся этой проблемой. Как только будут новости сразу сообщим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 22:50 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
нет времени протестировать, а для 3526 эта проблема неактуальна? просто сталкивался с рядом случаев, когда кошка со включенным STP в режиме pvst рубит влан на транковом порту, за этим портом длинк ничего не говорит.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 09:01 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
Длинки, как и большая часть устройств других производителей, насколько я помню, игнорируют петли, когда они происходят между разными виланами.
Кошка на такую петлю реагирует сразу же - порт блокирует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 21:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы про вторую проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 21:10 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Вы про вторую проблему?

да

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 21:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Неактуальна, так как в DES-35XX есть режим vlan-based.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 21:21 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Неактуальна, так как в DES-35XX есть режим vlan-based.

как я понимаю в этом режиме вырубает влан, если обнаруживает петлю. а порт бэйзд целый порт. поправьте меня если я неправ.

но тут дело в том, что свитчу вообще было пофиг. а циска при этом показывала следующее:

Код:
Fa0/11           Desg LBK 19        128.13   P2p

причем после насильного включения порта на циске сеть лагала во всем районе. на длинках тишина. ни вспелеска бродкаст пакетов, ничего не было видно.

сталкиваюсь с данной ситуацией уже не первый раз причем.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 21:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так может быть это и есть петля между двумя VLAN-ами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 22:02 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
Demin Ivan писал(а):
Так может быть это и есть петля между двумя VLAN-ами?
vlan-based в этом случае решит проблему ?

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 22:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Нет.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 41


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB