faq обучение настройка
Текущее время: Вс июл 27, 2025 13:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: проблемы с сетью на DES 3026, 3526
СообщениеДобавлено: Ср мар 05, 2008 00:16 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
Доброго времени!

с некоторый пор у некоторых пользователей наблюдается проблема, линк есть, но пропадает сеть, "подвисает инет". Некторые говорят, что раз в 10мин и чаще. На указанных коммутаторах включен ip-mac binding, однако в логах ничего на момент проблем нет. Зато есть следующее (взято с syslog-сервера для конкретного порта)

Mar 4 21:17:58 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:18:05 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:24:25 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:24:26 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:30:41 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:30:43 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:54:25 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:54:31 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:54:39 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:54:41 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:54:43 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:54:49 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:54:54 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:54:55 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:55:00 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:55:03 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:55:20 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:55:22 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:55:39 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:55:43 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:57:01 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:57:02 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex
Mar 4 21:57:10 router 192.168.88.5 INFO: Port 19 link down
Mar 4 21:57:12 router 192.168.88.5 INFO: Port 19 link up, 100Mbps FULL duplex

у 3536 прошивка *5.01-B05
у 3026 прошивка Build 4.01.016
что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 02:10 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
скорее всего у вас петля в сети на этом порту. отлавливайте и убивайте её скорее.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 10:20 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
Хватит людей пугать!! Вы хоть видели, что происходит, когда петля? сделайте и посмотрите!!!
жду еще ответов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 13:13 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
и не раз видел. особенно веселились когда в нашем филиале на 40% стояли мыльницы DES-1008D. А уж про то что творилось во всей сети я промолчу. Невероятные вещи просто от постоянных дисконнектов VPN, 60% потерь пакетов при прохождении пингов и т.п.

P.S. запросите у сотрудников D-Link новую прошивку (5.01-В19 для 3526). На сколько я помню на форуме упоминали, что идет кривое логирование функции loopdetect.

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 14:25 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
спасибо конечно, но нет там петли на этом порту, смотрел физически...
и про loop в логах ни строчки, странно((( и когда пеля, вообще не работает, все ложится, а тут временами....
где Иван Демин))))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 17:02 
Не в сети

Зарегистрирован: Ср июн 22, 2005 12:57
Сообщений: 38
Откуда: Комсомольск-на-Амуре
да не ложиться в том то и дело. а логи кстати действительно часто пустые когда срабатывает loopdetect. есть прошивка в которой это исправлено?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 05, 2008 18:06 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
хм...тогда можно подробнее, что понимается под петлей....
в данном случае - на одном конце - порт 3526, на другом - сетевая карта....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 14:27 
Не в сети

Зарегистрирован: Вт мар 06, 2007 12:36
Сообщений: 192
smile__2006 писал(а):
хм...тогда можно подробнее, что понимается под петлей....
в данном случае - на одном конце - порт 3526, на другом - сетевая карта....
А вы попробуйте банально в этот порт воткнуть другую сетевую карту или мыльницу для сбора статистики.
Вышеуказанные логи могут означать проблемы с автосогласованием скоростей с сетевухой. С одной стороны линк есть, а другую сторону колбасит.

Ну а на 3026 прошивка Build 4.01.020 уже давно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 19:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивки выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 07, 2008 00:05 
Не в сети

Зарегистрирован: Ср май 30, 2007 19:19
Сообщений: 72
всем спасибо, ночью перепрошьем, о результатах доложу


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 25, 2008 14:45 
Не в сети

Зарегистрирован: Сб окт 25, 2008 11:27
Сообщений: 9
Откуда: Волгоград
похожая беда.
Сразу скажу, у нас в сети используется md5-авторизация. Появилась такая проблема, что пользователи либо вообще могут подключиться только 5-10 раза, появляются и сразу трапаются, либо, если и подключились, то через минут 7-15 снова наступает трап. Причём такое может быть как у одного-двух, так и на всём коммутаторе. Коммутаторы стоят 3026, прошивка 4.01.009. При этом в логе на нём примерно такое:
Цитата:
294 2008/10/25 12:32:41 Port 15 link up, 100Mbps FULL duplex
293 2008/10/25 12:32:39 Port 15 link down
292 2008/10/24 22:34:45 Port 15 link up, 100Mbps FULL duplex
291 2008/10/24 22:34:43 Port 15 link down
290 2008/10/24 18:32:11 Port 15 link up, 100Mbps FULL duplex
289 2008/10/24 18:32:09 Port 15 link down
288 2008/10/24 14:02:10 Port 15 link up, 100Mbps FULL duplex
287 2008/10/24 14:02:08 Port 15 link down
286 2008/10/24 12:32:05 Port 15 link up, 100Mbps FULL duplex
285 2008/10/24 12:32:03 Port 15 link down
284 2008/10/23 20:31:25 Port 15 link up, 100Mbps FULL duplex
283 2008/10/23 20:31:24 Port 15 link down
282 2008/10/23 16:38:48 Port 15 link up, 100Mbps FULL duplex
281 2008/10/23 16:38:46 Port 15 link down
280 2008/10/23 11:40:41 Port 15 link up, 100Mbps FULL duplex
279 2008/10/23 11:40:39 Port 15 link down
278 2008/10/22 21:19:50 Port 15 link up, 100Mbps FULL duplex
277 2008/10/22 21:19:48 Port 15 link down

После перепрошивки на 4.20.003 таких скачков линка уже нет, вроде как, на первый взгляд, ситуация исправляется. Но во многих случаях проблема остаётся. Логи вот такие:
Цитата:
1208 2008/10/16 21:20:30 Radius server 10.32.0.2 assigned vid:565 to port 1
0 (account:aaxxxxx )
1207 2008/10/16 21:20:30 Radius server 10.32.0.2 assigned egress bandwith:1
0000 to port 10 (account:aaxxxxx)
1206 2008/10/16 21:20:30 Radius server 10.32.0.2 assigned ingress bandwith:
10000 to port 10 (account:aaxxxxx)
1205 2008/10/16 21:20:30 802.1x Authentication success from (Username:aa
xxxxx Port:10 MAC:00-13-D4-C4-59-CC)
1204 2008/10/16 21:20:11 Port 10 link up, 100Mbps FULL duplex
1203 2008/10/16 19:38:28 Port 10 link down
1202 2008/10/16 19:36:17 802.1x Authentication success from (Username:aa
xxxxx Port:10 MAC:00-13-D4-C4-59-CC)
1201 2008/10/16 19:31:17 802.1x Authentication success from (Username:aa
xxxxx Port:10 MAC:00-13-D4-C4-59-CC)

Но вот этот скачок down/up делает вот что. Человек трапается и отлетает, инет у него исчезает. В то же самое время приходит новый запрос, получается ip-шник, иногда не получается (иногда после такого он может даже надолго зависнуть в сети, но ip-шник так и не получить), у него подключение идёт, локалка соответственно летает, однако внешки нет. Мы грешили на сетевушки, ставили на них новые драйвера, убирали автоопределение скорости на 100/10-full. Иногда даже это не помогает.
Если поможет могу добавить, что кроме этих дилинков в сети присутствуют ещё Zyxel2108/2024, агрегирующие узлы - DES-3627 или Zyxel4012.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 27, 2008 02:13 
Не в сети

Зарегистрирован: Чт окт 23, 2008 14:26
Сообщений: 11
Up

Хочу сказать, что тема поднятая learner, весьма актуальна и для меня.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 28, 2008 02:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 30, 2008 12:31 
Не в сети

Зарегистрирован: Вт дек 11, 2007 09:57
Сообщений: 20
Ivanich65 писал(а):
Up

Хочу сказать, что тема поднятая learner, весьма актуальна и для меня.

Вы с какой авторизацией работаете? если 802.1х - стукнете в асю 171790606. Есть ряд мыслей по поводу трапов.

Точнее - если вы обрабатываете трапы от клиентских коммутаторов и по этим трапам закрываете доступ в инет по "link down", то есть следующие мысли.
Только что приходили с буком, тест на стенде показал следующее - при отключении сетевой - физический линк не рвется. При включении - коммутатор показывает отрыв физики на 2 сек.За это время посылается 2 трапа - link down и link up. Если после включения линка комп клиента авторизуется самомтоятельно, то он авторизуется довольно быстро. Проблема в обработке трапа link down. Если сервак на котором вы ловите трапы нагруженный, то обработка трапа в некоторые моменты может занимать несколько секунд (дольше процесса авторизации). Поэтому получается, что билинг, или что-то там, что должно отключать абона от инета получает извещение о событии "link down" уже ПОСЛЕ авторизации клиента. После чего он, естественно, отлетает от сети.

Проверить скорость обработки можно так:
с одной машины посылаем трап
"snmptrap -v 1 -c public <ip сервера слушателя> .1.3.6.1.4.1.171.10.63.3.1 <ip от имени которого посылается трап> 3 1 '' .iso.org.dod.internet.mgmt.mib-2.interfaces.ifTable.ifEntry.ifIndex.2 i 1"

ifEntry.ifIndex.2 - здесь 2 - номер порта коммутатора
.1.3.6.1.4.1.171.10.63.3.1 <ip от имени которого посылается трап> 3
тут 3 - link up
2- link down
1- worm start

это для freebsd.
ну и посмотреть - когда обработалось snmptarpd - это на той машине, куда посылаем.
tail -f /var/log/snmptrapd.log | grep <ip источника>

Я вижу отсюда 2 выхода.
1- увеличение можности сервера
2- снижение нагрузки на snmptrapd
a) по snmp слать не все подряд, а только события связанные с изменением статуса портов. Сотрудники длинка - просьба подсказать как правильно это сделать применительно применительно к коммутаторам des-3026 и des-3028.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB