faq обучение настройка
Текущее время: Вт июн 17, 2025 16:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Проблема с IP-MAC-Binding 3526
СообщениеДобавлено: Пн апр 27, 2009 12:51 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
В сети используется IP-MAC-Binding

примерно 400 свичей
прошивка 6.00B007

периодически происходит вот что:
Есть клиент скажем на 20 порту
на него стоит привязка IP-MAC

при включении привязки абонент перестает работать
Симптомы - мак на порту не виден, по привязке не блочит в логах свича пусто
Снимаем привязку -все работает - мак на порту появляется.
Не помогает ни ребут свича, ни ребут порта.
На старых прошивках 5.01B021 - та же история.

К сожалению такая ситуация появляется редко, никакой закономерности вявить не удалось, и привязки просто снимаем.
Однажды заметили подобное с домашним роутером - роутер обнулили, настроили заново так же - заработал

Обьясните -что с этим делать? и почему при включенной привязке исчезает мак с порта?
Привязка в режиме ARP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 13:50 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
не знаю как там с 3526, но на 3028 периодически наблюдаю похожую картину: не видно MAC клиента на порту, не появляется он и при снятии привязки и после port link down/link up, лечится только ребутом свитча. проявляется редко.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 15:49 
Не в сети

Зарегистрирован: Пн апр 27, 2009 13:55
Сообщений: 5
Наблюдается точно такая же проблема.Перепрошивал на DES3526_5.01-B52.had проблему это до недавнего времени решало.Но недавно столкнулся(я так думаю с серией коммутаторов),где новая прошивка не помогла.Вот так выглядит рабочий коммутатор:

DES-3526 Fast-Ethernet Switch
Combo Port Type 1000Base-LX + 1000Base-LX
Boot PROM Version 5.00.009
Firmware Version 5.01.B52
Hardware Version A4G
Serial Number
Power Status Main - Normal, Redundant - Not Present

а вот который глючит:

DES-3526 Fast-Ethernet Switch
Combo Port Type 1000Base-LX + 1000Base-LX (DEM-310GT)
Boot PROM Version 5.00.009
Firmware Version 5.01.B52
Hardware Version A4G
Serial Number
Power Status Main - Normal, Redundant - Not Present

что же это за странное (DEM-310GT)?И что с серией коммутаторов,где эта фича есть не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 15:58 
Не в сети

Зарегистрирован: Вт сен 18, 2007 08:57
Сообщений: 306
Откуда: SPb
>что же это за странное (DEM-310GT)?И что с серией коммутаторов,где эта фича есть не так?

viewtopic.php?t=66541&start=15

>не знаю как там с 3526, но на 3028 периодически наблюдаю похожую картину: не видно MAC клиента на порту

Обычно на таком порту есть CRC Errors (команда show error ports), либо запредельная длина кабеля (команда cable_diag ports)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 27, 2009 21:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Какой режим IMP включён на порту loose или strict? И какая версия прошивки на DES-3028/3052?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 09:40 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
режим strict, прошивка 2.10.B05. ошибки и длинну кабеля при случае посмотрю.
...и кстати при этом другая связка ip-mac на этом же порту прекрасно работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 10:30 
Не в сети

Зарегистрирован: Ср июн 09, 2004 08:08
Сообщений: 113
подозреваю, что проблема не у вас на коммутаторах, а у самих клиентов. Были случаи, когда ARP запросы переставали отправляться от клиента, когда он запустил утилиту Windows Worms Door Cleaner и закрыл все порты NetBIOS, после чего у него пропадала сеть. На коммутаторе видно, что у клиента компьютер включен, но МАК на порту не появляется. Когда клиент возвращал все на место с помощью той же утилиты, сеть начинала работать без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 11:30 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Я тоже сталкивался с этими проблемами под кучей разных прошивок (начиная ещё с 5.01В09), перепробовал кучу разных конфигов..
Сейчас остановились на FW6.00B10 с вариантом конфига:

Код:
config address_binding ip_mac ports 1-24 state enable strict allow_zeroip enable forward_dhcppkt enable

где 1-24 порты - клиентские, 25-26 - магистрали.
Это всё в связке с dhcp_local_relay.

При таких раскладах у нас проблемы если и возникают, то только со стороны пользователей (всякие криво настроенные висты, антивири и вирусы).

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 17:02 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Вот:
IP клиента 172.16.120.107.
Привязка на порту:
Код:
DES-3028:4#sh add i a
Command: show address_binding ip_mac all

IP Address      MAC Address       Mode Ports                          Status
--------------- ----------------- ---- ------------------------------ --------
....
172.16.120.107  00-13-8F-1E-D9-A7 arp  15                             Active
.....
смотрим MAC:
Код:
DES-3028:4#sh fdb p 15
Command: show fdb port 15

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------

Total Entries  : 0
При этом к порту что-то таки подключено:
Код:
DES-3028:4#sh ports 15
Command: show ports 15

 Port   State/          Settings             Connection           Address
        MDI       Speed/Duplex/FlowCtrl  Speed/Duplex/FlowCtrl    Learning
 -----  --------  ---------------------  ---------------------    --------
 15     Enabled   Auto/Disabled          100M/Full/None           Enabled
        Auto
Код:
DES-3028:4#cable_diag ports 15
Command: cable_diag ports 15

 Perform Cable Diagnostics ...

 Port   Type      Link Status          Test Result          Cable Length (M)
 ----  -------  --------------  -------------------------  -----------------
  15     FE        Link Up       OK                                28

если пинговать этот хост, то растет количество дропов на порту:

Код:
DES-3028:4#show error ports 15
Command: show error ports 15

 Port Number : 15
                 RX Frames                                  TX Frames
                 ---------                                  ---------
 CRC Error       0                    Excessive Deferral    0
 Undersize       0                    CRC Error             0
 Oversize        0                    Late Collision        0
 Fragment        0                    Excessive Collision   0
 Jabber          0                    Single Collision      0
 Drop Pkts       5887                 Collision             0

ребутим:
Код:
DES-3028:4#reboot
Command: reboot

Are you sure you want to proceed with the system reboot?(y/n)

и снова смотрим MAC:
Код:
DES-3028:4#sh fdb p 15
Command: show fdb port 15

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
22   v22                              00-13-8F-1E-D9-A7 15   Dynamic

Total Entries  : 1
клиент работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 28, 2009 19:24 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
toxicom писал(а):
если пинговать этот хост, то растет количество дропов на порту:



А ACLами у Вас ничего не перекрыто лишнего?

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 01:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 10:40 
Не в сети

Зарегистрирован: Пт сен 14, 2007 16:14
Сообщений: 174
Откуда: Kharkiv
Цитата:
А ACLами у Вас ничего не перекрыто лишнего?
т.е. эити аклы после перезагрузки свитча пропадают, а потом опять откуда-то появляются?

to Demin Ivan
перешивать все железки перед праздниками совсем не хочется... :), а там и апрель закончится. может сразу 2.2 вышлите, если она выйдет. обещали в конце апреля...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 11:40 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
А мне и ребут свича не помогает.
кроме того acl тут не причем.
Во первых насколько я помню привязка работает до ACL, во вторых
мак то на порту куда девается?
Кроме того остальные связки на свиче - работают.

Вышлите и мне прошивочку, попробую потестить, но проблема плавающая и смоделировать ее не получается.
привязку прбовал как в режиме strict так и loose.
relay-ев нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 29, 2009 22:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To Negator1983:

Я Вам прошивку выслал.

To toxicom:

Прошивка R2.2 ожидается со дня на день.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 30, 2009 16:10 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Итак -нашел проблемного клиента, перепрошил свич присланной прошивкой, проблема осталась

Итак
9 порт: выключена привязка - на порту виден мак

DES-3526:admin#show fdb port 9
Command: show fdb port 9

VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------
112 112segm 00-19-5B-74-AA-68 9 Dynamic




Включаем привязку Связка: 10.20.12.82 00:16:6F:52:B0:5F Порт: 9

мак с порта исчезает
Command: show fdb port 9

VID VLAN Name MAC Address Port Type
---- ---------------- ----------------- ------ ----------------

Total Entries : 0


С порта при любом статусе - включена ли привязка или нет летят

DHCPDISCOVER from 00:19:5b:74:aa:68 via eth0.

Кстати блокировка данного мак адреса с помощью ACL на порту тоже результатов не дала- пакеты долетают до сервера.

В логах свича пусто


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB