faq обучение настройка
Текущее время: Вс июл 20, 2025 22:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 16, 2008 13:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Ce$$ писал(а):
Иван, что теперь делать?
Народ привык к потоковому видео, а если его врубить без снупинга, суммарный поток более 100Мбс, то абоненты "ослепнут".


При использовании IGMP Snooping Multicast Filtering и Limited Multicast Address используете?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 14:21 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Попробую востстановить, последовательность событий.

Сеть это цепь из 5 3627g, к ним подключены ромашкой коммутаторы
3550, 3526, 3852, 3200 общим количеством около 170 штук.
Сеть растёт.

на 36-х DGS36xx_2.40-B55.had
на 38-х DES3852_4.50-B13.had
на 32-х DGS3200_1.20-B008.had и DGS3200-1.15-B005.had
на 35-х от DES3526_5.01-B19.had до DES3550_5.01-B36.had

Всё работало изумительно.

И тут выбрав время я решил сделать две вещи.

1. прошить 35 новыми прошивками, так как в новых прошивках были реализованы две вещи улучшение по option 82 и фиксаци по второму имимиджу. Для этого получил две прошивки, DES3526_5.01-B45.had и DES3550_5.01-b47.had

2. Хоть управление вынесено в отдельный влан, но у коммутаторов L2 интерфейс system находился в влане выделенным под управление, а у коммутаторов L3, хоть они и имели интерфейс в управляющем влане, но интерфейс system был в дефолтовом влане. Это казалось мне логически не правильным. Например, хотелось поиграть с SIM, а коммутаторы L3 командеры не видели L2, так как их системные интерфейсы находились в разных вланах.

В один прекрасный летний вечер и ночь, прошил все свичи 35 на новые прошивки и перенёс системный интерфейс у маршрутизаторов в управляющий влан. (Есть конфиги типовые для всех моделей после модернизации)

Днём начался шторм.
Клиенты в сети разделены на подсети, но находились все в дефолтовом влане. Штормы и раньше были. Например если у коммутатора произойдёт сбой энергозависимой памяти, то в кольце начнётся броадкастовый шторм. Штатными средствами локализовать и обезвредить возмутителя спокойствия дело 5-10 минут.

В чём заключался шторм, подскакивает загрузка cpu до 100%, у 3526 от нескольких секунд, до пары минут, у 3550 до получаса. В это время на чинаются потери транзитного трафика, разрывы сессий и тп, клиенты на портах такого коммутатора не могут получить IP адрес, так как системный интерфейс не отвечает.

Наблюдение первое, чем больше коммутаторов подключены к 3627, тем сильнее шторм. 3627 у которого было всего 3 коммутатора и все 35, они не испытывали запредельных нагрузок вообще.

Второе, чем ближе к 36 находился 35-й тем чаще от уходил в аут.

Третье, 35-е отделённые от 36 -х, 38-ми и 32-ми также не испытывали за предельных нагрузок.

Первым делом, попытался локализовать возмутителя спокойствия.
И не смог этого сделать.
Шторм переодически стихал минут на 15 - 20 и начинался по новой.
Шторм стихает, если оключить полсети, может для этого типа шторма просто был достигнуто какое-то предельное значение коммутаторов, и прошивки здесь по большему счёту не сильно помогли.

И хотя клиенты порой не могли получить IP, потоковое тв шло у такого абонента как будто в сети нет ни каких проблем.
Отключил подачу мультикаста. Не помогло.

Стал бить клиентов на вланы, сначала один клиентский влан на узел во главе с 3627. Потом влан на лепесток ромашки, ни локализовать возмутителя ни сбить шторм не получилось.

Откатил несколько 35 на старые прошивки, изменений нет, как они уходили в завис, так и продолжали.

Получил новые прошивки. Прошил 3627 и с ним несколько 35 новыми, изменений нет.

Загрузка cpu 36 держится на уровне 30%, мониторинг проходящих покетов показывает, что нет такого трафика для такой загрузки.
Отключение в ключение сейфгард энджина, не меняет загрузку процессора у 36, как есть 30%. И если у кого - нибудь из 36 загрузка резко падает до 2-5 %, то резко падает у всех 36 одновременно и шторм прекращается на несколько минут.

Вспомнил, что ещё полгода назад, обратил в нимание, что у одиноко стоящего 3627 при включениий igmp snooping, загрузка cpu подскакивала yf 10%. Не кретично, положивсшись на то, что в будущих прошивках это пофиксят, и что после включения потокового тв, сеть работала стабильно, благополучно об этом факте забыл.

Отключил снупинг у некоторых 35 и о чудо они стали в норме. Отключил снупинг у 36 загруз cpu упал до приемлемых величин, но шторм не прикратился. Только когда стал отключать снупинг поголовно, сеть успокоилась.

Несколько вот дней наслаждаюсь спокойствием, но без потокового тв.
В чём причина, в прошивках, конфигах или ещё в чём, я не знаю.
По факту только одно, отключение функции igmp snooping привело к стабильности.


Последний раз редактировалось Ce$$ Пт сен 19, 2008 01:16, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 18, 2008 14:23 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
IGMP Snooping Multicast Filtering использую везде
Limited Multicast Address только на 3200


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 19, 2008 06:37 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
А то что на 35х в новых прошивках, теперь снупингом можно управлять только в ISM.
Другие вланы в show igmp_snooping просто не отображаются.
Это нормально?
Ещё обратил внимание, что последние прошивки перешили и у 3526 бутпром с 3 на 5 версию, а у 3550 не прошивают.
Может из-за этого и тяжелее было именно 3550?

Если в конфиге присутствует такой код
Код:
disable igmp_snooping
create igmp_snooping multicast_vlan TVStream 4092

config igmp_snooping multicast_vlan TVStream member_port 1-24 source_port 25-26 state enable replace_source_ip 20.128.0.94
config igmp_snooping TVStream host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier TVStream query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier TVStream last_member_query_interval 1 state disable
config router_ports default add 25-26
config router_ports_forbidden default add 1-24
config limited_multicast_addr ports 1-26 access deny state disable


то загрузив конфиг с тфтп, и выполнив
Код:
DES-3526:admin#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Enabled
Multicast router Only      : Disabled

VLAN  Name                 : TVStream
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Disabled
Querier Router Behavior    : Non-Querier
State                      : Enabled

Total Entries: 1

DES-3526:admin#

Это тоже нормально, что igmp глобально оказался включён?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 20, 2008 10:09 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Код:
DES-3526:admin#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Enabled
Multicast router Only      : Disabled
VLAN  Name                 : TVStream
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Disabled
Querier Router Behavior    : Non-Querier
State                      : Enabled

Total Entries: 1

DES-3526:admin#disable igmp_snooping
Command: disable igmp_snooping

Success.

DES-3526:admin#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Disabled
Multicast router Only      : Disabled

VLAN  Name                 : TVStream
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Disabled
Querier Router Behavior    : Non-Querier
State                      : Enabled

Total Entries: 1

DES-3526:admin#save
Command: save

Saving all configurations to NV-RAM... Done.

DES-3526:admin#reboot
Command: reboot

Are you sure to proceed with the system reboot?(y/n)
Please wait, the switch is rebooting...

  Boot Procedure                                                    5.00.009
-------------------------------------------------------------------------------
  Power On Self Test ...................................... 100 %

  MAC Address   : 00-19-5B-89-4D-A3
  H/W Version   : 0A3G

  Please wait, loading V5.01-B48 Runtime image ............ 100 %...............
...................................................................
Press any key to login...

              DES-3526 Fast Ethernet Switch Command Line Interface

                            Firmware: Build 5.01-B48
            Copyright(C) 2008 D-Link Corporation. All rights reserved.
username:daddy
password:*********

DES-3526:admin#show igmp_snooping
Command: show igmp_snooping

IGMP Snooping Global State : Enabled
Multicast router Only      : Disabled

VLAN  Name                 : TVStream
Query Interval             : 125
Max Response Time          : 10
Robustness Value           : 2
Last Member Query Interval : 1
Host Timeout               : 260
Route Timeout              : 260
Leave Timer                : 2
Querier State              : Disabled
Querier Router Behavior    : Non-Querier
State                      : Enabled

Total Entries: 1

Это ещё лучше, после каждой перегрузки свича, надо отрубать igmp snooping снова, и снова ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 21, 2008 15:42 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
Дикое предположение: может быть несохранение глобального состояния igmp_snooping как-то связано с тем, что на VLAN TVStream igmp_snooping enable?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 20:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To Ce$$:

Перезвоните пожалуйста завтра в офис по телефону 8(495)744-00-99 доб.390 или укажите в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 21, 2008 06:18 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Абоненты вроде подуспокоились, можно попробывать поднять, ISM Vlan.

Прошивки свежие появились? Для 3526, 3550, 3852, 3627g, 3200-10.

С удивлением обнаружил, что в прошивке DGS3200_1.20-B008.had пропал ISM, а в DGS3200-1.15-B005.had ещё был.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 22, 2008 00:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам прошивки выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 01:22 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
Иван, доброго времени, просьба выслать последние прошивки в des3026 и des3526, сорри, если не в той теме, спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 11:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивки выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 11:21 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Прошил треть сети.

Первое замечание: DGS3200_1.30-B004.had напрочь отрубала транзитные запросы DHCP option 82.
Пришлось откатится на DGS3200_1.15-B011.had, так как в DGS3200_1.20-B008.had ISM отсутствует.
Второе замечание. ISM совместно c GVRP так и не работает у DES3526_5.01-B52.had и DES3550_5.01-B53.had, а ведь уже напрягает вланы прокидывать в ручную.
Третье замечание: DES3852_4.50-B15.had - igmp не работает, весь поток валится на клиента не зависимо от того запросил он какую - либо его часть или нет. Единственно подключая или отключая ism на порту клиента можно регулировать подачу потока.

Загрузка процессора у DGS36XX_2.40-B75.had не подпрыгивает при включении igmp-snooping.

Про тестировав недельку, перешил остальную сеть и включил igmp-snooping.

На второй день сеть легла, но теперь лежали только 3526.
При детальном рассмотрении оказалось, что некоторое устройство в сети генерировало поток arp запосов силой 7Mbs.
Цитата:
00:14:78:52:58:06 broadcast arp who has 239.239.239.236? Tell 10.82.88.6

239.239.239.236 - один из адресов вещания.
Обезвредив возмутителя, наблюдаю третью неделю нормальную работу сети.

Но есть одно большое НО. Пропускная способность порта клиента на 35хх и 38хх уменьшается на величину поданного потока мультикастом.
Т.е не смотря на то что у 35 в отличии от 38 вроде как работает снупинг, порт, например, работает только на 10 мбс, если поток мультикаста 90Мбс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 20, 2008 17:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пришлите, пожалуйста, схему сети и конфигурационные файлы, а также максимально подробную информацию как воспроизвести проблему на rbigarov>a<dlink>.<ru.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 13:16 
Не в сети

Зарегистрирован: Пн май 07, 2007 08:26
Сообщений: 139
Откуда: Владивосток
Ce$$ писал(а):
Обезвредив возмутителя, наблюдаю третью неделю нормальную работу сети.


О какой именно проблеме идёт речь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 21, 2008 15:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Желательно конечно по каждой отдельно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 34 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 169


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB