faq обучение настройка
Текущее время: Ср июл 23, 2025 16:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DES-3528 и петли
СообщениеДобавлено: Чт сен 16, 2010 10:25 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Имеется DES-3528
F/W 2.01.B042
B/P 1.00.B008

Создается такое впечатление, что этот коммутатор не желает воспринимать петли на самом себе :lol:

Т.е. если замкнуть оба порта - линки загораются, но активности на данных портах не наблюдается. Средняя нагрузка на CPU - 1-4%.
Естественно связь по вэб и телнету к данному коммутатору не прерывается (причем так может продолжаться довольно долго)

И так он себя ведет даже на Default-настройках :shock:

Через несколько минут / секунд (видимо доходит до него, что что-то здесь не чисто) - радостно включает свою гирлянду на портах, которые link-up

То, что он вообще безшумный, нагрузка CPU при шторме едва доходит до 50% - это безусловный +:wink:
Но пусть уж определится: будет определять петли или нет. Ну или хотябы какое время ему для этого надо?

ЗЫ: буду продолжать его тестировать на определение петель. Появится еще что-то новое - сообщу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 12:16 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
К дефолтным настройкам коммутатора добавляется блокировка broadcast-трафика:
Код:
config traffic control 1-24 broadcast enable action shutdown threshold 10 time_interval 5 countdown 0
config traffic trap both

Все хорошо, команда отрабатывается.
За 5 секунд на портах с петлей накапливаются, в основном, только broadcast-счетчики.
В логах счастливое:
Цитата:
Broadcast storm is occured
Broudcast storm has cleared


Добавляем LBD:
Код:
enable loopdetect
config loopdetect recover_timer 0 interval 1 mode port-based
config loopdetect ports 1-24 state enable
config loopdetect trap both


Шторм отрабатывается так же как и должен, но на портах стали появляться multicast-пакеты :shock: (от 4 пакетов/сек и больше)
Что они там делают? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 12:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
В чём вопрос-то?
Loopbackdetect не ловит петли между портами, он ловит петли только на одном порту, т.е. он сработает если Вы подключите к DES-3528 неуправляемый коммутатор и уже на нём замкнёте порты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 13:33 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Знаю, но почему при включеном Loopback на портах появляется мультикаст :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2010 14:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Вполне возможно, что это ECTP пакеты, на который loopdetect и работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 17, 2010 18:47 
Не в сети

Зарегистрирован: Пт май 22, 2009 07:59
Сообщений: 207
Кстати, то, что шторм при петле не начинается в течение некоторого времени - тоже не загадка, просто в этот период не ходят бродкаст-пакеты, тем более надо полагать что схема тестовая.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 07:58 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
Схема действительно тестовая :)
На коммутаторе петля замыкает 2 любых клиентских порта (1-24)
Комп подключен к любому порту из (25-28)

Пофиг на длительность срабатывания петли. Пойдем дальше: в сети используется привязка Port Security.

Если использовать следующий порядок команд:
Код:
config traffic control 1-24 broadcast enable action shutdown threshold 10 time_interval 5 countdown 0
config traffic trap both

enable loopdetect
config loopdetect recover_timer 0 interval 1 mode port-based
config loopdetect ports 1-24 state enable
config loopdetect trap both

config port_security ports 1-24 admin_state enable max_learning_addr 1 lock_address_mode DeleteOnReset
enable port_security trap_log


В log-файле появляется сообщение следующего вида:
Цитата:
Port security violation mac address [MAC-адрес коммутатора] on locking address full port [№порта]
А сообщения о шторме уже не появляются.

При этом наблюдаются 2 случая срабатывания Port Security:
1. В лог поступают сообщения о блокировки только 1-го порта. При этом прерывается управление коммутатором по web, telnet, snmp и т.д.
Если еще отключить loopdetect, то срабатывание Port Security логгироваться не будет.
Как бы не хотелость потерять коммутатор по управлению, если он будет находиться в другом здании.

2. В лог поступают сообщения о блокировки 2-х портов - то все работает так как и должно даже при отключеном loopdetect.


ЗЫ: Может в следующих версиях прошивки можно будет заставить Port Security ловить подобного рода петли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 20, 2010 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Для защиты от петли между разными портами нужно использовать STP LBD.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB