faq обучение настройка
Текущее время: Вс июн 29, 2025 10:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3828 странный IP адрес
СообщениеДобавлено: Пт июл 04, 2008 09:50 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
У меня установлен DES-3828, на нескольких портах которого прописаны IP адреса вида 192.168.ХХХ.1, но при сканировании клиентских подсетей в списке адресов появляется адрес вида 192.168.ХХХ.0, который судя по всему оказывается на коммутаторе.

Т.е. это нормальный интерфейс,

Обмен пакетами с 192.168.124.1 по с 32 байтами данных:
Ответ от 192.168.124.1: число байт=32 время=1мс TTL=255
Ответ от 192.168.124.1: число байт=32 время<1мс TTL=255
Ответ от 192.168.124.1: число байт=32 время=1мс TTL=255
Ответ от 192.168.124.1: число байт=32 время=1мс TTL=255

а это откуда-то появившийся

Обмен пакетами с 192.168.124.0 по с 32 байтами данных:
Ответ от 192.168.124.0: число байт=32 время=1мс TTL=255
Ответ от 192.168.124.0: число байт=32 время=7мс TTL=255
Ответ от 192.168.124.0: число байт=32 время=1мс TTL=255
Ответ от 192.168.124.0: число байт=32 время=1мс TTL=255

Что с этим делать и нормальное ли это? Если не нормально, то как убрать ложный интерфейс?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 11:39 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Маска на ipif какая?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 21:35 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
terrible писал(а):
Маска на ipif какая?


255.255.255.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 21:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 05, 2008 02:26 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
если не ошибаюсь то 192.168.134.0 то же самое что 192.168.134.255 то есть это пакет с мак-адресов назначения ff-ff-ff-ff-ff-ff, эдакий бродкастовый пинг. )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 05, 2008 14:38 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Demin Ivan писал(а):
Версия прошивки?

Build 3.00.B57 (с аналогичной прошивкой на 3852 такой же глюкс)

Я вычислил когда это возникает. Для моделирования такой ситуации надо сделать два IP интерфейса на vlan, и у того, который Secondary = True будет возникать такой IP адрес, причем в моем случае самое зло не в том что возникает IP, а в том что он маршрутизируется за машину клиента

пример:
1 <1 мс <1 мс <1 мс 192.168.100.19
2 1 ms 1 ms 1 ms 192.168.100.93
3 1 ms 1 ms 1 ms 192.168.124.102
4 1 ms 1 ms 1 ms 192.168.124.0 - здесь такого адреса на самом деле нет, а если клиент 124.102. выключится, то система найдет другого клиента за которого закинет этот адрес.

Если клиентов нет вообще, то сам коммутатор ответит нам, это выглядит так

1 2 ms <1 мс <1 мс 192.168.100.19
2 1 ms 1 ms 1 ms 192.168.100.93
3 1 ms 1 ms 1 ms 192.168.26.0

Как бы это пофиксить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 05, 2008 14:56 
Не в сети

Зарегистрирован: Ср фев 20, 2008 14:12
Сообщений: 353
система никого не ищет, а принимает за ответ того чей придет первый.

когда вы делаете tracert 192.168.124.0 свич посылает ICMP пакет с dst_mac ff:ff:ff:ff:ff:ff и кто первый ответит от того типа и ответ (так винда показывает),
фряха если не ошибаюсь показывает все ответы то есть запрос один а ответов несколько. Если клиентов нет то ответит сам коммутатор по той причине что винда показывает только один ответ, а коммутатор отвечает самым последним (CPU слабый по сравнению с компами).
Это нелья пофиксить, так работает протокол, вопрос в том зачем вам сканировать адреса .0 и .255 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июл 05, 2008 19:24 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Просто интересно почему такого нет на интерфейсах, у которых Secondary = False? Нулевой адрес он конечно же есть, но он не отвечает и не должен отвечать.

Мне кажется такого вообще бы не должно было быть, как в случае с ответами от Secondary = True интерфейсов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июл 06, 2008 21:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 13:36 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Demin Ivan писал(а):
Попробуйте пожалуйста прошивку которую я Вам выслал.


Спасибо. Попробую. По результатам отпишусь.

Вобщем перепрошил, но адрес вида 192.168.XXX.0 на интерфейсе Secondary = True остается и по прежнему трассируется за клиента.

Появилась отдельная настройка на Zero TTL, чтобы трейс не зависел от SIM, ну и еще кое-что по мелочи.

С новой прошивкой постоянный EXHAUSTED mode и высокая загрузка CPU. Сеть вечером под нагрузкой практически ложится.

Откатываюсь обратно на 3.00.b57.


Последний раз редактировалось replicant Вт июл 08, 2008 20:30, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 20:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А у Вас управление в отдельном VLAN-е?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 20:33 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Demin Ivan писал(а):
А у Вас управление в отдельном VLAN-е?


Конечно в отдельном.

Коммутатор выполняет роль роутера собирая в себя IP подсети (интерфейсы коммутатора являются шлюзами клиентов) и маршрутизирует их. Трафик вечером на основном гигабитном интерфейсе в сторону клиентов от 200 до 300 МБит/с.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 20:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Т.е. правильно ли я понял что интерфейс System не учатствует в процессе маршрутизации клиентского трафика и доступ в управляющую подсеть из других запрещён?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 20:40 
Не в сети

Зарегистрирован: Пт июн 27, 2008 14:54
Сообщений: 122
Demin Ivan писал(а):
Т.е. правильно ли я понял что интерфейс System не учатствует в процессе маршрутизации клиентского трафика и доступ в управляющую подсеть из других запрещён?


Да, совершенно верно. Доступ к System запрещен всеми возможными способами (он в отдельном vlan, стоят запреты на обращение в подсеть System в ACL и CPU Interface Filtering), только один компьютер напрямую подключается к нему отдельным кабелем для управления.

На прошивке 3.00.b57 все снова заработало как надо (если не учитывать странного поведения secondary = true интерфейса о котором велась речь изначально).

Но этот интерфейс не исчез и на новой прошивке.

Я правильно понимаю что в новых прошивках типа 4.05.B09 коммутаторы могут являться DHCP серверами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 20:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно понимаете. А Вы не могли бы подробно описать топологию и выслать конфиг той конфигурации где у вас сразу проявилась высокая загрузка?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB