faq обучение настройка
Текущее время: Пн июл 28, 2025 10:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 21, 2010 14:47 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
DGS-3612 (Firmware: Build 2.40.B77) стоит как узловой свич, связывающий несколько сегментов, так же выполняет функцию DHCP релэя. Проблема состоит в следующем, по какой то причине после ARP запроса данные о привязке mac-ip некоторых пользователей не заносятся в arp кэш. Количество записей в арп кэше колеблется от 400 до 600 в зависимости от количества активных клиентов. В итоге мы наблюдаем следующее

0.044393 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
3.241413 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
4.002168 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
8.019884 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
12.024226 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
16.044679 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
20.053904 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
23.117078 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
24.014694 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
28.032595 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
32.041292 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
36.070297 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
40.072862 D-Link_f2:18:06 Broadcast ARP Who has 10.113.28.120? Tell 10.113.28.1
и т.д.

Таких пакетов в сумме генерируется порядка 40-50 в секунду, в следствии чего на сегменте постоянно наблюдается повышенный широковешательный фон. Как исправить такую ситуацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 16:24 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
на нижестоящих L2 отфильтровывать ARP, и пропускать только IP-ARP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
И лучше использовать прошивку которую я Вам выслал.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 16:54 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
Спасибо! Буду пробовать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 14:49 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
Обновление ПО свича не решило эту проблему.
terrible писал(а):
на нижестоящих L2 отфильтровывать ARP, и пропускать только IP-ARP

Объясните, пожалуйста,чем IP-ARP отличается от обычного ARP?
У нас свичом генерируются только , так называемые, обычные бродкаст ARP request.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 16:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
arp who-has 10.0.0.1 tell 10.0.0.2
0x0000: ___ffff ___ffff ___ffff ___000a ___e66d ___8cfd ___0806 ___0001
0x0010: ___0800 ___0604 ___0001 ___000a ___e66d ___8cfd ___0a00 ___0002
0x0020: ___0000 ___0000 ___0000 ___0a00 ___0001 ___05ea ___09c6 ___5010
0x0030: ___ffff ___6e01 ___0000 ___0000 ___0054 ___ff53___

arp reply 10.0.0.1 is-at 00:50:04:29:6e:c4
0x0000: ___000a ___e66d ___8cfd ___0050 ___0429___6ec4 ___0806___0001
0x0010: ___0800 ___0604 ___0002 ___0050 ___0429___6ec4___0a00___0001
0x0020: ___000a ___e66d ___8cfd ___0a00 ___0002

IP-ARP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 17:37 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
Не совсем понял разницу. Лучше подробнее объясните кого рода ARP пакеты нужно фильтровать и что это даст ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 21:05 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
То, что вы разрешаете только ARP запросы IP протокола, и запрещаете все остальные ARP, не являющимися IP.

Т.е. с помощью PCF можно составить более точное правило, нежели ставить в обычных ACL erthernet_type 806


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 26, 2010 21:25 
Не в сети

Зарегистрирован: Чт ноя 16, 2006 12:49
Сообщений: 33
а как компьютер будет сообщать роутеру свой мак по запросу роутера, если зарубить простые ARP ? объясните пожалуйста свою схему, или вы имеете ввиду зарубить ARP на входе от абонентов, а пропускать от роутера и до роутера?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 27, 2010 10:21 
Не в сети

Зарегистрирован: Пн окт 20, 2008 08:57
Сообщений: 38
terrible писал(а):
То, что вы разрешаете только ARP запросы IP протокола, и запрещаете все остальные ARP, не являющимися IP.

Т.е. с помощью PCF можно составить более точное правило, нежели ставить в обычных ACL erthernet_type 806

Я вас понял. У нас в сети только Ip Arp и никаких IPX и т.п. Поэтому нету смысла что то дополнительно резать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB