faq обучение настройка
Текущее время: Пн июл 21, 2025 16:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-18 - проблема с traffic_segmentation
СообщениеДобавлено: Чт июл 22, 2010 19:35 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Всем доброе время суток.

Пытаюсь реализовать такой сценарий.

Код:
config traffic_segmentation 1-16 forward_list 17-18
config traffic_segmentation 17 forward_list 1-16
config traffic_segmentation 18 forward_list 1-16

На DGS-3200-10 такая схема замечательно работает (с другими номерами портов, разумеется, и со своими оговорками в виде проникающих пакетов IGMP, что, впрочем, ерунда по сравнению с описанным ниже).
Вроде бы все банально. Порты 1-16 - даунлинки, 17 и 18 (гигабиты) - аплинки для них. Аплинки друг друга видеть не должны (так надо). По идее, не должны...
А вот фиг там, видят, трафик ходит в обе стороны без проблем.

Хорошо, делаю так:
Код:
config traffic_segmentation 1-15 forward_list 16-17
config traffic_segmentation 16 forward_list 1-15
config traffic_segmentation 17 forward_list 1-15

То есть, один аплинк - 100mbps, другой - гигабитный.
В одном направлении трафик таки просачивается - со стороны 100mbps-порта в гигабитный. Обратно ничего нет, как и положено.

И только когда оба аплинка - сотки...
Код:
config traffic_segmentation 1-14 forward_list 15-16
config traffic_segmentation 15 forward_list 1-14
config traffic_segmentation 16 forward_list 1-14

все работает как полагается.


Код:
DES-3200-18:4#show firmware information
Command: show firmware information

Image ID   : 1(Boot up firmware)
Version    : 1.21.B006
Size       : 3939564 Bytes
Update Time: 0000/00/00 05:18:18
From       : 10.90.90.224
User       : Anonymous(CONSOLE)

Image ID   : 2(Empty)

DES-3200-18:4#


Свитч, что называется, из коробки. Кроме вышеуказанных команд traffic_segmentation относительно дефолтового конфига в нем ничего не трогалось, поэтому постить конфиг не вижу смысла.
Софт изначально стоял 1.10.B015. Те же грабли.

Как обычно, два вопроса.
1. Кто виноват?
2. Что делать?
Реализовать полноценный traffic_segmentation между гигабитными портами этого свитча нужно позарез.
Как крайний вариант приму ACL типа "Фильтровать все порт17 <--> порт18", если такое возможно.

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 - проблема с traffic_segmentation
СообщениеДобавлено: Пт июл 23, 2010 09:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Serhio писал(а):
... А вот фиг там ...


1. Пожалуйста, будьте аккуратнее в выражениях.
2. Схема сети!?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3200-18 - проблема с traffic_segmentation
СообщениеДобавлено: Пт июл 23, 2010 12:11 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Bigarov Ruslan писал(а):
Serhio писал(а):
... А вот фиг там ...


1. Пожалуйста, будьте аккуратнее в выражениях.

Эмоции... :( Прошу прощения.

Цитата:
2. Схема сети!?

Пожалуйста.
Изображение
Есть Пользователи (100mbps, подключены к native-портам в одном dot1q VLAN'е ; объективная реальность), которые должны получать доступ к обеим группам Ресурсов. При этом
а) Пользователи друг друга видеть не должны;
б) между группами Ресурсов трафик ходить не должен;
в) никаких аппаратных изменений на хостах Пользователей в части сетевых параметров (включение dot1q etc) не производится.

Данная схема работает на DGS-3200-10, хотя б) соблюдается не на все 100% - между портами Ресурсов проходят-таки некоторые мультикастовые пакеты. Это в-целом несущественно, но DGS-3200-10 использовать не хотелось бы по ряду других причин (мало портов; впрочем, DGS-3200-16 все равно не предлагать, ибо у этой серии есть проблемы с QoS при переходе с гигабита на сотку, тут уже обсуждалось, проблема аппаратная и не лечится).

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 14:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
На тестовом стенде мы обнаружили данную проблему.На данный момент мы занимаемся решением этого вопроса.Как только появятся новости/прошивка исправляющая данный баг - мы Вам сообщим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 23, 2010 21:16 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Victor Soloviev писал(а):
На тестовом стенде мы обнаружили данную проблему.На данный момент мы занимаемся решением этого вопроса.Как только появятся новости/прошивка исправляющая данный баг - мы Вам сообщим.

Спасибо, буду ждать с нетерпением.

P.S. Вариант, когда один "аплинк" - сотка, а другой - гигабит, тоже хотелось бы довести до ума.

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 27, 2010 09:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Прошивка исправляющая данный баг выйдет в середине августа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 28, 2010 17:32 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Victor Soloviev писал(а):
Прошивка исправляющая данный баг выйдет в середине августа.

Спасибо, буду ждать. Дайте знать pls.

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 29, 2010 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Обязательно Вам сообщим с копией на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 09:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Вышла прошивка, исправляющая данный баг.Автору топика выслал.
Данное ПО запрашивайте в специальной теме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 12:09 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Прошу прощения за запоздалую реакцию. Отпуск, все такое :wink:

Присланная прошивка данную проблему в-основном закрыла, спасибо.
Поведение теперь такое же, как и у DGS-3200 - через изоляцию просачиваются некоторые мультикастовые пакеты (IGMP Membership query, PIM Hello, запросы MDNS и LLMNR). Это победимо? Или смириться?

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 09:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Это исправление тоже было сделано, последнюю прошивку я Вам выслал.Напишите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 11:40 
Не в сети

Зарегистрирован: Пн май 31, 2004 17:26
Сообщений: 145
Victor Soloviev писал(а):
Это исправление тоже было сделано, последнюю прошивку я Вам выслал.Напишите по результатам.

Спасибо, но не помогло, мультикастовые запросы (PIMv2 Hello, IGMP Query/Join, LLMNR Query) по-прежнему проходят.

_________________
WBR, Serhio


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Я сделаю запрос, как только появятся новости напишу Вам в почту с копией на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 28, 2010 11:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Пришлите пожалуйста конфигурационный файл коммутатора и снифы проходящих пакетов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB