faq обучение настройка
Текущее время: Сб авг 23, 2025 12:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DES-3828 и пропажа трафика
СообщениеДобавлено: Вт сен 09, 2008 11:34 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
Здравствуйте, уже во второй раз происходит такая ситуация: перестаёт проходить через коммутатор ответ от локального днс-сервера.
В первый раз порядка двух недель назад не обратил на это достаточного внимания, но сегодня инцидент повторился.
Из-за чего перестали проходить днс ответы от сервера я так и не смог понять. tcpdump'ом на самом сервере видел запросы от абонентских машин, видел ответ днс-сервера, но nslookup на абонентской стороне всё время показывал таймауты. Хотя например пинги до днс сервера с абонентских машин проходили отлично.

Пробовал перезапустить днс-сервер, опустить/поднять этот интерфейс - ответы всё равно не проходят. После перезапуска коммутатора всё становится нормально.
Странно, что например с соседних серверов днс опрашивался без проблем. Впрочем как и с некоторых абонентских компьютеров (как минимум нашёлся 1 абонент у которого днс работал нормально).
Последний случай был после того, как происходило отключение электричества (возможно и 1му случаю предшествовало отключение).
Быть может коммутатор загрузился раньше днс-сервера и из-за его недоступности стал блокировать траф?

На коммутаторе настроен один влан и 6 интерфейсов. Функции DHCP relay и DNS relay выключены.
На ACL фильтруется только 67 порт.
Firmware Version Build 4.05.B09

Кто-нибудь сталкивался с такой проблемой и как её решать? очень неприятно, когда у абонентов из-за недоступности DNS становится по сути недоступна вся сеть.


Последний раз редактировалось eg321 Вт сен 23, 2008 10:01, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 09, 2008 17:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте прошивку которую я Вам выслал. Если есть возможность слейте с устройства конфиг, перепрошейте, сбросьте устройство к умолчальным настройкам и залейте конфиг заново.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 07:36 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
В настоящий момент не имею возможности обновиться. Как только обновлюсь, отпишусь о проблемах, если таковые будут иметь место.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 10, 2008 21:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 07:26 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
Прошивку так и не обновили, но похоже ситуацию изначально представляли не верно. Отпишусь чего выяснили.

Оказывается на одном из портов DES-3828 есть косячная мыльница, которая периодически создаёт нечто вроде петли. И, видимо, благодаря этой мыльнице свич переписывает в "IP Address Table" для ипа днс-сервера порт, на котором петля. Соответственно и после перезагрузки коммутаторе всё начинало работать ибо арп-таблица очищалась.

Сейчас, чтобы исправить ситуацию не приходится перезагружать коммутатор, достаточно сбросить арп-таблицу. Это хорошо.
Плохо то, что не получается этого избежать.

Отсюда вопрос: каким образом можно привязать этот ип/мак на порт и избежать подобных проблем с петлями?
Поможет ли в этом функция ip/port/mac binding?

Вариант "не допускать появления петель" не предлагать, ибо в сети много неуправляемого оборудования и петли появляются то там, то там.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:19 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Попробуйте включить STP, потом включит STP LBD на портах с мыльницами


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:52 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
terrible писал(а):
Попробуйте включить STP, потом включит STP LBD на портах с мыльницами

Можно пояснить чем это поможет арп-таблице?

STP включил... Кстати в прошивке 4.05.B09 не могу найти STP LBD. На третьей ветке помню было... может плохо ищу? :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 12:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
На 4-й LBD отдельная опция, не завязанная на STP (кстати, работает хорошо)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 12:36 
Не в сети

Зарегистрирован: Чт мар 16, 2006 19:57
Сообщений: 129
Откуда: Волжский
будет автоматом отключать косячную мыльницу без засирания арп-таблицы. Правда, у тех кто на мыльнице сидит - будет все пропадать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 13:20 
Не в сети

Зарегистрирован: Чт июл 24, 2008 07:52
Сообщений: 25
mikevlz писал(а):
будет автоматом отключать косячную мыльницу без засирания арп-таблицы. Правда, у тех кто на мыльнице сидит - будет все пропадать.


terrible писал(а):
На 4-й LBD отдельная опция, не завязанная на STP (кстати, работает хорошо)


Про это я знаю и на большинстве портов Loopback detection включен. Но есть несколько портов, на которых включить LBD я временно не могу. Есть ли другие варианты избежать изменения арп-таблицы для серверов?

Если посадить сервера в отдельный влан, быть может это не позволит коммутатору перебивать мак в арп на порт, который не находится в этом влане?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 19:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте это сделать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB