faq обучение настройка
Текущее время: Вс июл 20, 2025 15:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: Защита от сбоев по "физике"
СообщениеДобавлено: Пн май 17, 2010 11:47 
Не в сети

Зарегистрирован: Пт апр 17, 2009 12:16
Сообщений: 16
В последнее время участились глюки и сбои коммутаторов (тут надо отдать должное, что обычно не D-Link), которые своим поведением вешают напрочь полсетки, обычно до первой циски. Таким образом если где-то в сегменте имеем сбойный свитч или поврежденную физику, то скорее всего зависнут все свитчи в сегменте до момента отключения глючного порта. Мы используем DES3526 и DXS3326, и те и другие виснут на ура. Есть ли какая-нибудь защита от физических сбоев?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 11:56 
Не в сети

Зарегистрирован: Пн дек 15, 2008 11:40
Сообщений: 113
Откуда: Иваново
обычно такое происходит в случае возникновения петель. для этого на 3526 и 3336 есть протокол loopback detection. он автоматом вырубит порт на котором видит петлю. также не помешает настроить STP, чтобы избежать петель между коммутаторами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 11:59 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
а чем они вешают сетку?
на самом деле, можно много чего сделать:
loopback detect повесить на порты в сторону того злостного железа;
настроить traffic_control на те же порты;
опять же АЦЛ-ы могут помочь.
кстати, я уверен, с тем злобным железом, которое все портит, тоже можно поработать в плане блокировки петель и прочего.

З.Ы. пока я не торопясь писал, |Andy| уже запостил про петли

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 12:40 
Не в сети

Зарегистрирован: Пт апр 17, 2009 12:16
Сообщений: 16
Loop detection включен везде, от петель частично помогает. Вешают сеть обычно планеты, с убогим функционалом или неуправляемые свитчи.
Насчет traffic_control думал, может посоветуете конкретные значения? ACL это здорово, вот только по каким признакам ставить. А вообще, похоже, что нет защиты от банальной козы на витой паре.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 17, 2010 14:07 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Цитата:
Насчет traffic_control думал, может посоветуете конкретные значения?

не знаю, сколько чего стоит после 3526-го длинка в вашей сетке, но в своей я оставил вообще пару пакетов мультикаста и броадкаста в секунду, а все, что сверх того - дропать.
АЦЛ-ами можно порубить весь не-IP-трафик, а в IP - да много чего им можно порубить и/или скорость порезать - правда у 3526-го только мегабитами, ну хоть как-то.
Цитата:
А вообще, похоже, что нет защиты от банальной козы на витой паре.
- ну, смотря что с чем коротнет. Если петля получится, то LBD прихлопнет это дело, а в других случаях - честно, не знаю, не проверял.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Защита от сбоев по "физике"
СообщениеДобавлено: Пн май 17, 2010 14:59 
Не в сети

Зарегистрирован: Пн май 17, 2010 14:56
Сообщений: 1
Откуда: Moscow
diamond[pt] писал(а):
В последнее время участились глюки и сбои коммутаторов (тут надо отдать должное, что обычно не D-Link), которые своим поведением вешают напрочь полсетки, обычно до первой циски. Таким образом если где-то в сегменте имеем сбойный свитч или поврежденную физику, то скорее всего зависнут все свитчи в сегменте физических сбоев?


Хорошую сегментацию надо продумать, если один сегмент не работает что бы использовал другой сегмент сети.

[size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size][size=0]восстановление зрения[/size]


Последний раз редактировалось kuziakin Пн июн 07, 2010 08:42, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 18, 2010 13:49 
Не в сети

Зарегистрирован: Пт апр 17, 2009 12:16
Сообщений: 16
Так хорошо "держат" удар только Zyxel и Cisco - ими и разбиваем на сегменты, но внутри-то сегмента не поймешь что творится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 19, 2010 23:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А у Вас управление вынесено в отдельный VLAN в сети?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 31, 2010 13:20 
Не в сети

Зарегистрирован: Пт апр 17, 2009 12:16
Сообщений: 16
да, управление в отдельном VLANе


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 13:33 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Присоединяюсь к проблеме
Суть:
наверное не открою тайну что есть великие и могучие свичи серии 30xx (3016/3018/3026)
и не дай боже если на них сгораеть порт. (статика, удар молнии, абонент включил фазу...)
тут свич начинает "страть" таким "мега гавном" что ложиться вся сеть.
(было пару раз.. даво но было)
На свич у коготого сгоревшие порты и который зафлуживает пробитсья не реально, свич который стоит за ним (3526 к примеру) пробиться как правило по телнету можно и спасает выключение порта в направления свича.
НО если флудящий свич включен по гигабиту.. спасает тока выдергивание провада :D
а если вдруг таких свичей появляется пара чтук то сами представляете 'веселье" .. :D

если снять флудящий свич и выключить на нем сгоревшие порты он замечательно работает.. без каких либо проблем. тока главное случайно не включить сгоревшие порты.. веселье повторяется.

тоже хотелось как нибуть такую гадость вылавливать

управления свичей в отдельном влане. сеть сегментирована вланами. в однмо влане макс 10 абонентских свичей (на свичах 3526/3028 такой проблемы со сгоревшими портами не заметил. хотя всего их видел 3 чтуки сгоревших.)
ps кста срач идет до первой циске а за ней тишина... :D

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 01, 2010 13:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
2 mukca > Storm Control помогает.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 11, 2010 10:53 
Не в сети

Зарегистрирован: Ср фев 14, 2007 11:36
Сообщений: 10
Откуда: Харьков
mukca писал(а):
(на свичах 3526/3028 такой проблемы со сгоревшими портами не заметил.


с ними такая же беда, порты в состоянии err_disabled...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 14, 2010 06:56 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
2 mukca > Traffic_segmentation тоже помогает.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 89


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB