faq обучение настройка
Текущее время: Ср авг 06, 2025 13:24

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3028 и отваливание портов.
СообщениеДобавлено: Пн фев 16, 2009 19:27 
Не в сети

Зарегистрирован: Чт ноя 17, 2005 16:11
Сообщений: 136
Откуда: Москва
Есть DES-3028
Boot PROM Version Build 1.00-B04
Firmware Version Build 2.10.B06
Hardware Version A1
(с прошивкиой 05 было замечено аналогчное поведение)

Через пару дней работы клиент жалуется на нареботоспособность.

на порту он 1. На порту стоит безопасность на 1 мак. Сбрасываем безопасность, маков нету. на пинги-арпы не реагирует. В логах ничего подозрительного не видно. Перегрузка клиента не помогает. В прошлых раз туда вообще тестовый рутер втыкали. не озывается. маки не приходят.

Перегрузка через веб не прошла. Через телнет перегрузился и все заработало. Порт разный, в прошлый раз был 14, сейчас 11.

Последняя запись в логе 2009-02-16 13:29:31 линк даун. в какое время оно пропало неизвестно, в 12 еще было (до 13.29), а в 19 уже небыло. Лампачка линк горит, по сынымипи отдает стату что линк есть. Записей даун-ап при передергивании шнурка не появлялось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 00:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А если попробовать принудительно проставить PVID в этот момент? Проверьте пожалуйста в следующий раз. И если поможет присылайте описание с конфигом, схемой подключения и на каком MAC-адресе заметили.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 12:10 
Не в сети

Зарегистрирован: Чт ноя 17, 2005 16:11
Сообщений: 136
Откуда: Москва
Ушло в личку.

Да, с 1 по 24 - абоненты. с 25 по 27 аплинк и даунлинки. (там еще 2 коммутатора дальше стоят) 28 настроен аналогично 25-27 но не подключен. Аплинк через оптику. даунлинки медные.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 17, 2009 17:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Руслан Бигаров занимается этой проблемой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 17:52 
Не в сети

Зарегистрирован: Чт ноя 17, 2005 16:11
Сообщений: 136
Откуда: Москва
Теперь другая проблема.

3028
Boot PROM Version : Build 1.00-B04
Firmware Version : Build 2.10.B06
Hardware Version : A1

линк есть. Трафик ходит. НО
Код:
DES-3028:4#show fdb port 23
Command: show fdb port 23

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------

Total Entries  : 0

DES-3028:4#show fdb mac_address 00:1e:58:b4:8f:64
Command: show fdb mac_address 00-1E-58-B4-8F-64

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------

Total Entries  : 0


Блочим порт... трафика нет, разблочим порт. Трафик есть (т.е. он тут.).... но его, как бы нету. Свитч перегрузить не могу, но охотно верю что все рассосется. Еще чтото надо ?

Стояла безопасность и другой влен. Влан сменили, сняли безопасноть, поставили безопасность, и мак не пришел.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 28, 2009 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Есть какие-либо изменения или новые наблюдения? Заранее спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 02:05 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Аналогичная проблема, но сопряжена с еще одной проблемой. Предыстория следующая: имеется кольцо, достаточно большое (24 коммутатора и будет рости). На месте этого кольца должно было быть три маленьких, но все происходит так, как происходит и от нас не зависит. Надеюсь, что в течении 2-3х месяцев проблема будет исправлена, если купят оборудование. Сходимость кольца достаточно большая (по управлению отваливается секунд на 5 при перестроениях). Используем rstp. Иногда после того как сохраняемся на 35хх в кольце, судя по всему он прозрачно пропускает один или больше bpdu. В результате чего, теряем управление на данном коммутаторе, и по кольцу начинает лавиннобразно формироваться трафик (как я понимаю потому, что он не обрабатывает bpdu). К слову, safeguard включен. Это кольцо с остальной сетью СПД подключено через cisco, на которой срабатывает шторм контрол и мы теряем все кольцо. Помогает разблокировка порта в сторону кольца и быстро-быстро зайти на самый ближний коммутатор и положить порт в любую сторону кольца (попытки с 1-3 это получается). Разрывается кольцо, но зато имеем связность со всей сетью и трафик ходит через проблемный коммутатор, так что работает вся сеть, без одного коммутатора. Но по управлению коммутатор не доступен. Перегружаем этот коммутатор по питанию (через ибп или послав монтажника) и все работает. Но в результате в кольце на некоторые портах возникает проблема с клиентскими портами, которая была описана выше. Очень редко возникает на 35хх серии. Там помогает ап/даун порта, причем всегда. Появилось несколько 3052 и на них эта проблема стала появляться достаточно часто. В сети этих коммутаторов не много(5 штук), но помнится в один день проблемы возникли с 5 или около того портами. Иногда помогает ап/даун порта, но самое обидное, что иногда не помогает и приходится ребутать коммутатор. Выглядит как отсутствие МАС адреса на порту. И не ходит трафик. Не может подключить pppoe и недоступен сервис домовой сети (не могут получить адрес по dhcp). Самое интересное, что один раз было так, что клиент мог подключиться по pppoe, но при этом не мог получить адрес по DHCP. На порту не было МАС адреса. На соседних коммутаторах я видел на аплинках этот МАС. Помогла только перезагрузка коммутатора.

Этот пример показательный и часто проявляющийся. Когда за неделю два раза теряли кольцо, то оно было разорвано. Больше проблем не было. Причем проблема и с портами и с падением кольца была решена. Но проблемы возникают и на других кольцах, меньшего размера. Там тоже разорваны кольца :)

Собственно, рекомендации я знаю: обновитесь до последней версии и не допускайте появления таких больших колец. Обновить всю сеть планируем. Кольцо уменьшить тоже. Но все же на 35хх помогает простой ап/даун порта, да и возникает проблема не так часто. Но вот уже вторую неделю работает и ладно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 just-me > А если вернуть клиента в старый VLAN, то проблема исчезает!?

2 Ivan E. > При настройке RSTP на DES-3028 Вы ingress checking отключали на портах через "config gvrp ..."!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 30, 2009 17:37 
Не в сети

Зарегистрирован: Чт ноя 17, 2005 16:11
Сообщений: 136
Откуда: Москва
Да исчезает. Мало того, порт перехал в 3-й по счету влан. и там тоже ОК. проблема была с дефолтным вланом. т.е. порт был с нетегированным недефолтным вланом, сняли секьюрити, вынули их того влана, внесли в 1-й. поставили секъюрити. опа. не ленится мак. потом уже завелни новый влан, и перенесли порт туда. сняли-поставили безопасность и оно сразу преленилось. :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 00:55 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Не пользуемся данной возможностью:
Код:
disable gvrp
config gvrp 1 state disable ingress_checking enable acceptable_frame admit_all pvid 1211


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 31, 2009 00:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Отключите ingress-checking на магистральных портах. GVRP тут не причём это просто совмещённая настройка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 01, 2009 02:00 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Объясните логику работы данной фичи при отключенном GVRP(во всех свичах) и почему она должна быть отключена на магистральных портах.
Цитата:
config gvrp
Description This command is used to configure the Group VLAN Registration Protocol on the Switch. Ingress checking, the sending and receiving of GVRP information, and the Port VLAN ID (PVID) can be configured.

Выключить ее просто что бы она не пыталась анализировать GVRP? Тогда может отключить на всех портах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 01, 2009 08:23 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Ivan E. писал(а):
Выключить ее просто что бы она не пыталась анализировать GVRP? Тогда может отключить на всех портах?

Выборочно отключить не получится. Отключится сразу на всех.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 00:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Эта функция не относится к GVRP. Это просто совмещённая настройка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 03, 2009 07:27 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Я понял что она не имеет отношения к GVRP. Но что она делает? Все что нашел в документации постом выше написал.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 84


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB