faq обучение настройка
Текущее время: Ср июл 23, 2025 14:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Шторм ложит всю сеть!
СообщениеДобавлено: Сб окт 02, 2010 13:37 
Не в сети

Зарегистрирован: Пт май 07, 2010 07:27
Сообщений: 8
Откуда: Ноглики
Дорогие друзья! Уверен что данный вопрос уже обсуждался и наверника меня будут ругать за клон тем. Но искать нет времени...Да простят меня модеры форума...
Суть вопроса. Есть сеть. Топология звезда. В центре стоят DES 3526, дальше всякий венегрет. Когда ударила молния - сеть легла:( .Причиной был свитч 3026, у которого сгорели порты и он начил флуд. Как обезопасить сеть от флуда? Хочу чтобы при появлении флуда блокировался порт на корневом свиче и щторм-флуд не шел дальше.
За рание спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 15:05 
Не в сети

Зарегистрирован: Вт май 16, 2006 13:02
Сообщений: 867
Откуда: Ukraine
пeтли у тeбя a нeфлуд


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 02, 2010 20:23 
Не в сети

Зарегистрирован: Пт окт 24, 2008 15:35
Сообщений: 163
Ещё как флуд, данную проблему и у нас в сети наблюдал когда сгорали FaEth порты на 3200-28 и начинался дикий флуд с этого порта по сети, как только порт отрубаю проблемы сразу исчезаю. Одно время эта проблема много крови попила пока не выяснили в чём причина. Помогает только предварительный поиск проблемного порта и его disable, вопрос актуален и для меня.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 02:14 
Не в сети

Зарегистрирован: Пт май 07, 2010 07:27
Сообщений: 8
Откуда: Ноглики
MsHOME писал(а):
пeтли у тeбя a нeфлуд

Нет, уважаемый, петли нет (топология звезда).
Но когда начинается флуд и орут все абоненты в телефон, охота сделать себе петлю :cry: Жду помощи...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 13:12 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
копайте в сторону traffic control


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 13:18 
Не в сети

Зарегистрирован: Вт авг 29, 2006 16:44
Сообщений: 2326
Откуда: Ярославль
HiNET писал(а):
MsHOME писал(а):
пeтли у тeбя a нeфлуд

Нет, уважаемый, петли нет (топология звезда).

причем тут ваша топология вообще?
после удара молнии выгорает порт. образуется петля. и в последствии из-за этой петли сеть захлебывается флудом.
а причина всему - петля!

как лечить вам собственно уже сказали:
terrible писал(а):
копайте в сторону traffic control

_________________
LiveComm


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 14:15 
Не в сети

Зарегистрирован: Пт май 07, 2010 07:27
Сообщений: 8
Откуда: Ноглики
Всем, спасибо...Накопал:) надеюсь спасет в нужный момент. А какое значение ставить на "Threshold (pps)"? По умолчанию стоит -128000. Изменять, если да, то на какое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 03, 2010 16:22 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Еще лечится LBD :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 04, 2010 05:53 
Не в сети

Зарегистрирован: Ср дек 10, 2008 09:53
Сообщений: 87
Откуда: Екатеринбург
HiNET писал(а):
Всем, спасибо...Накопал:) надеюсь спасет в нужный момент. А какое значение ставить на "Threshold (pps)"? По умолчанию стоит -128000. Изменять, если да, то на какое?


Установи на 60 или на меньшее значении.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 04, 2010 09:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Перед настройкой Ваших коммутаторов рекомендую Вам обновить прошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 04, 2010 12:47 
Не в сети

Зарегистрирован: Пт май 07, 2010 07:27
Сообщений: 8
Откуда: Ноглики
CHeRTeNok писал(а):
HiNET писал(а):
Всем, спасибо...Накопал:) надеюсь спасет в нужный момент. А какое значение ставить на "Threshold (pps)"? По умолчанию стоит -128000. Изменять, если да, то на какое?


Установи на 60 или на меньшее значении.


Спасибо, за помощь! Очень надеюсь что поможет, при шторме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 05, 2010 07:45 
Не в сети

Зарегистрирован: Пн май 19, 2008 14:45
Сообщений: 224
очень хорошая тема
хотел бы и я себя от этого обезопасить
у меня:
Device Type DGS-3200-16 Gigabit Ethernet Switch
Firmware Version 1.50.B019
Hardware Version A1
Boot PROM Version 1.00.B012


:?: но похоже у меня это делать надо через QOS потом Traffic Controlпотом видимо выбрать из Storm Control Type но что и потом установить Threshold(min порог по умолчан. стоит 512, но none везде)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 05, 2010 09:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Рекомендую вам настраивать коммутаторы только через интерфейс CLI, т.к. WebUI обычно подтягивается по функционалу позднее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 07, 2010 08:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
2 HiNET

скажите пожалуйста, вы пробовали снифить какого формата флудятся пакеты? если да, то был бы благодарен вам за дамп....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 25, 2010 10:25 
Не в сети

Зарегистрирован: Чт апр 12, 2007 20:10
Сообщений: 141
Откуда: Московская область
HiNET писал(а):
Всем, спасибо...Накопал:) надеюсь спасет в нужный момент. А какое значение ставить на "Threshold (pps)"? По умолчанию стоит -128000. Изменять, если да, то на какое?

Если не секрет, напишите, что вы настроили на коммутаторах.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB