faq обучение настройка
Текущее время: Вс июл 20, 2025 07:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Traffic Control и торренты
СообщениеДобавлено: Чт сен 30, 2010 13:36 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Добрый день.
Сначала опишу сеть:
1-Оборудование -3526 на конечных домах, 3326GSR на узлах. Узлы сводятся в циску для маршрутизации локального трафика. Туда же воткнуты несколько PPPOE серверов для интернета.
Сеть поделена на вланы с подсетями /24 в них
Итого -доступ в локалку -DHCP option 82, в интернет PPPOE

2-На коммутаторах на клиентских портах стоят настройки Broadcast storm control:
Код:
config traffic control 1-24 broadcast enable action shutdown threshold 20 time_interval 5 countdown 10


Далее проблема.
Насколько я понял современные клиенты торрента (в основном utorrent) активно ищут пиров внутри сети из за чего срабатывает broadcasct storm control, что приводит к кратковременному отключению трафика на порту и естественно к разрыву PPPOE соединения.
Соответсвенно клиенты жалуются на разрывы.

(WARN: Broadcast storm is occurring (port: 20)

Посмотрел пару проблемных клиентов - с среднем в секунду 30-50 броадкастов идет. Естественно broadcast storm control срабатывает.
При отключении торрента у абонента -проблема исчезает полностью.

Совершенно ясно что такое поведение компьютера в сети не считается нормальным, но с разработчиками торрента не поспоришь.


Далее вопросы:
1-Как будет себя вести опция drop в traffic control? (во первых нет лога срабатывания, что плохо). Не порубит ли она в случае ее включения нужные броадкасты (DHCP и PPPOE броадкасты)?
2-Что вообще считается ненормальным "флудом"?

20 пакектов в секунду? 50? 100?

3-Есть какие то рекомендации по настройке данной функции? Какой порого срабатывания устанавливать в текущих условиях.
С одной стороны хочется недопустить шторма который "положит" сеть.
С другой стороны "разрывы" клиентов не радуют.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 14:11 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
20 в секунду с одно клиента это уже ненормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 15:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
как вариант pcf на доступе - зпаретить бродкаст пакеты по протоколу торрент.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 16:30 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Maxim Klyus писал(а):
как вариант pcf на доступе - зпаретить бродкаст пакеты по протоколу торрент.


И что это за протокол такой? :)
правила напишете для 3526?


terrible писал(а):
20 в секунду с одно клиента это уже ненормально.

Знаю что ненормально. Но вот критично ли?
Просто начали звонить и жаловаться -мол вы нам торрент блокируете.
Но заставлять каждого абонента сменить торрент клиента - тоже не есть правильно, абоненты не обрадуются такому провайдеру.
Вот если бы как нибудь блочить подобные пакеты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 16:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
речь об аксесс-листах
Packet Content Filtering
точного правила я вам не могу сказать, т.к. надо включать сниффер смотреть формат пакета и делать индивидуальное правило.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 16:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Тему по проблеме с torrenоt-ом и udp мы уже обсуждали:
viewtopic.php?t=119048&highlight=PCF
Вы же инициатор этой темы.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 18:16 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Я не про пакеты данных, utp и прочее.
Данные торрента не распространяются броадкастом внутри сети.


Этот броадкаст всего лишь арп броадкаст который делает поиск локальных пиров и прочее. То есть просто сканит сеть и ищет пиров
и именно большое их кол-во вызывает броадкаст шторм.
Короче обычный сканер сети (netview или lanscope)вызовет похожее количество броадкастов на абонентском порту и тоже будет заблочено Broadcast storm control.
Только сканер сети не запускают вообще или запускают иногда
Торрент же включен всегда и постоянно сканит сеть на наличие пиров.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 30, 2010 19:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
пакеты даннных или служебные пакеты в данном случае неважно и фильтрация будет осуществляться аналогично,"захватываем" пакет, смотрим структуру, делаем лист доступа....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 02:43 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Сомневаюсь, что большое кол-во броадкаста - это поиск локальных пиров. Может быть это наоборот, клиент нашел лок. пиров ну и ему соответственно нужно узнать их маки (если у вас большие вланы на сети).
Мне кажется не плохим вариантом будет поставить траффик контроль в режиме дроп.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 07:03 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
торрент ищет локальных пиров мультикастом

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 01, 2010 12:43 
Не в сети

Зарегистрирован: Чт фев 08, 2007 15:35
Сообщений: 274
Цитата:
Может быть это наоборот, клиент нашел лок. пиров ну и ему соответственно нужно узнать их маки (если у вас большие вланы на сети).

Да, похоже именно на это
вланы стандартные по /24, но клиентов в влане не более 150

Я тут подумал вот что: несмотря на размер влан -арп броадкаста по поиску маков все равно будет много.
Попробую закрыть мультикаст с юзерских портов и перевести политику в режим drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Traffic Control и торренты
СообщениеДобавлено: Чт фев 25, 2016 21:08 
Не в сети

Зарегистрирован: Вс май 09, 2010 11:10
Сообщений: 49
Откуда: Varadero
Добрый день!
Настройки traffic control на 3200-28F с параметрами Broadcast Threshold на всех портах 1-28 со значением 64 кбит/с могут резать видео звонки по Scype?
Или, - в противном случае, что ещё может резать сессии Scype?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB