faq обучение настройка
Текущее время: Вс июл 27, 2025 16:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-28 storm control
СообщениеДобавлено: Чт июл 01, 2010 14:31 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Подскажите, пожалуйста, как я могу узнать о том, что у меня шторм на порту, если опция "action" выставлена в режим "drop" ?
В режме "shutdown" я наблюдаю записи в логах. А в режиме "drop" я узнаю об этом только тогда, когда на свиче срабатывает "safeguard engine".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 15:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Коммутатор не логирует в данном режиме, а просто отбрасывает, у вас в пороге какое значение стоит!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 16:30 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Тоже интересует данный вопрос. Мы выставляем 10pps.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 01, 2010 17:03 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Стоит значение 64
В документации написано, что при выставлении action drop значения измеряются не в pps, а в kbit/sec. При среднем значении броадкаст пакета в 60 байт получается 133 pps. Поэтому минимальный порог очень большой, и загрузка CPU успевает подняться до 100%, прежде чем сработает storm control


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 02, 2010 10:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Это зависит от chipset-а, на каких-то моделях значение выставляется в pps, на каких-то kbps. Если У Вас такая ситуация, то можно применить showdown режим, заодно, будете знать какие порты с какой периодичностью flood-ят broadcast пакетами.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 02, 2010 12:19 
Не в сети

Зарегистрирован: Пт дек 19, 2008 14:23
Сообщений: 366
Bigarov Ruslan писал(а):
Это зависит от chipset-а, на каких-то моделях значение выставляется в pps, на каких-то kbps. Если У Вас такая ситуация, то можно применить showdown режим, заодно, будете знать какие порты с какой периодичностью flood-ят broadcast пакетами.

За портом стоят штук 20 "мыльниц" и несколько десятков абонентов. Шатдаунить порт неприемлимо.
Код:
DES-3200-28:4#show multicast port_filtering_mode
Command: show multicast port_filtering_mode

Multicast Filter Mode For Unregistered Group:
    Forwarding List:
    Filtering  List: 1-28

DES-3200-28:4#

При этом на порту ловится мультикаст шторм.

Опять же, вопрос. Спасусь ли я от broadcast шторма, если на порту с помощью ACL запрещу все broadcast запросы, кроме ARP и DHCP ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 02, 2010 14:16 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Dmitry Luhtionov писал(а):
Опять же, вопрос. Спасусь ли я от broadcast шторма, если на порту с помощью ACL запрещу все broadcast запросы, кроме ARP и DHCP ?

Поможет, но:

Когда будете писать разрешающие ACL на ARP и DHCP - установите на них минимальный tx/rx rate.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB