faq обучение настройка
Текущее время: Пн авг 18, 2025 02:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 01:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:12 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
У меня есть кольца составленные из разных коммутаторов: 3526 и 3028, я заметил, что в кольцах, где коммутатором закрывающим свой порт для создания логического разрыва в кольце оказывается 3028, подобные шторма возникают, а если на месте разрывающего оказывается 3626, таких шторомов никогда не возникает. на коммутаторах настроен ISM_Vlan, может это имеет значение какое-то...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Версия прошивки и Ingress Checking на DES-3028 отключён?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А ingress_checking у Вас в таких топологиях выключен на этой модели?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:36 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
Версия прошивки 2.31-B03, ingress_chacking отключен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте пожалуйста прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 16:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно обновить на 2.41-B03.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 21, 2010 12:02 
Не в сети

Зарегистрирован: Пт янв 30, 2009 14:51
Сообщений: 39
Откуда: Almaty
2.41-B03 не решает данной проблемы. Так же как и 2.52-B02. На 3028 через магистральный дискардинг порт проходит мультикаст, что в конечном результате создает шторм.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 22, 2010 08:52 
Не в сети

Зарегистрирован: Пт янв 30, 2009 14:51
Сообщений: 39
Откуда: Almaty
Что самое интересное, на дискардинг порт счетчик TX показывает по нулям. RX же пропускает по 50-80 пакетов в секунду. Из которых процентов 95 бродкаст, остальное мультикаст и юникаст.
Такие же показания только зеркально повернутые на соседнем свитче,куда смотрит дискардинг порт.

Тут же возникает вопрос. Пишут ли 3028 и 3526 в счетчики портов о прошедших через них бипидию пакетов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 23, 2010 13:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Приведите, пожалуйста, пример настроек IGMP Snooping и STP.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 06:41 
Не в сети

Зарегистрирован: Пт янв 30, 2009 14:51
Сообщений: 39
Откуда: Almaty
Код:
config stp version mstp
config stp maxage 20 maxhops 10 forwarddelay 15 txholdcount 3 fbpdu enable
config stp priority 61440 instance_id 0
config stp mst_config_id name Test revision_level 1                         
enable stp
config stp ports 1-24 externalCost auto hellotime 2 edge true p2p false state enable
config stp ports 1-24 fbpdu disable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp mst_ports 1-24 instance_id 0 internalCost auto priority 128
config stp ports 25 externalCost 20 hellotime 2 edge false p2p true state enable
config stp ports 25-26 fbpdu enable
config stp ports 25-26 restricted_role false
config stp ports 25-26 restricted_tcn false
config stp mst_ports 25 instance_id 0 internalCost 490 priority 112
config stp ports 26 externalCost 200 hellotime 2 edge false p2p false state enable
config stp mst_ports 26 instance_id 0 internalCost 500 priority 144


Код:
enable igmp_snooping
create igmp_snooping multicast_vlan MCAST 16
config igmp_snooping multicast_vlan MCAST state enable replace_source_ip 192.168.82.26 member_port 1-24 source_port 25-26
config igmp_snooping vlan_name MCAST host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier vlan_name MCAST query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier vlan_name MCAST last_member_query_interval 1 state enable
config router_ports MCAST add 25-26
config router_ports_forbidden MCAST add 1-24
create multicast_range system from 224.0.0.1 to 224.0.0.2
create multicast_range pim from 224.0.0.13 to 224.0.0.14
create multicast_range iptv from 239.2.1.1 to 239.2.9.255
config limited_multicast_addr ports 1-26 add multicast_range system
config limited_multicast_addr ports 1-26 add multicast_range pim
config limited_multicast_addr ports 1-26 add multicast_range iptv
config limited_multicast_addr ports 1-24 access permit state enable
config limited_multicast_addr ports 25-26 access deny state disable


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 07:30 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Отпишусь что у меня получилось в рамках решения проблемы.
1. Уменьшайте широковещательный домен, насколько это возможно (у меня этого нельзя сделать пока, но есть в планах).
2. Настраиваем config traffic control 1-6 broadcast enable multicast disable unicast disable action drop threshold 64
3. Убил трафик netbios, ipv6, лишний dhcp, лишний pppoe, tcp/455.
4. Обновил везде софт до актуального.
5. Выключил ingress_checking
6. Включил фильтрацию мультикаст групп.
7. Естественно, не забываем установить у одного из коммутаторов, который ближе всего к аплинку кольца, вес STP меньший, чем у соседей. С весами по разному игрался. Так же делал два меньших веса, но разные. Один основной рут, второй рут, если умрет первый.

Вроде все. После этого стало гораздо лучше. Редкие перестроения. Качество ТВ стало гораздо лучше, STP перестало пересобираться. В общем пока считаю, что проблема закрыта. В планах уменьшение широковещательного домена. И еще 3052/28 гораздо лучше живет в нашей сети, чем 35 серия. Стараемся что бы в транзите кольца не было 35 серии, и ставим его в тупиковые ветви и настраиваю ограниченные роли, что бы от туда никто не объявил себя рутом. 35 серия все равно по процессору не вывозит и периодически начинает перестраиваться.

Кстати, в больших кольцах на 35 серии pppoe incertion нормально не работает. Периодически клиенты не могут подключиться. Похоже, что проблема с нехваткой ресурсов ЦП, так что пришлось отключить. 30серия работает без проблем. Интересно кто нибудь сталкивался с аналогичной проблемой? Пока не сильно важно, так что не обращаем внимание.

Может, кому то поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 10:29 
Не в сети

Зарегистрирован: Пт янв 30, 2009 14:51
Сообщений: 39
Откуда: Almaty
Спасибо Ivan E.! Все те же действия, описанные Вами, проделаны. Так же пока не удается уменьшить широковещательный домен. У нас несколько иная проблема: счетчики на транковых портых показывают, что через дискардинг порт все равно прут пакеты - юникаст, бродкаст и мультикаст.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 11:10 
Не в сети

Зарегистрирован: Пт апр 16, 2010 19:00
Сообщений: 42
Откуда: Нижний Новгород
Помочь реально может только просмотр результата комады sh flood на коммутаторах DES-30xx. Ибо при конфликте траффик с MAC адреса, не попавшего в FDB, пойдёт по все порты того влана, к которому принадлежит источник этого MAC.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB