faq обучение настройка
Текущее время: Вт авг 12, 2025 20:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: flood_fdb лимиты. des3028
СообщениеДобавлено: Вс окт 31, 2010 16:00 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
на свичах, des 3028 закатана прошива 2/54/b03. настроен IMP.
Порты в режиме луз.

Недавно начала всплывать проблема, когда сразу у нескольких абонентов вдруг ни с того ни с сего, через каждые пять минут начинает отваливаться Инетик. Перезапрашивают настройки - и опять работает.

Проблема мистического характера, но есть одна закономерность:

на всех свичах с такой проблемой flood_fdb очень большой у меня зародились смутные подозрения: не упирается ли таблица в свой лимит и не сходит ли свич от этого с ума.

Ведь логично, что как бы не была сформирована flood_fdb: просто списком. или отдельной структурой данных - у нее есть свои лимиты.

Очищаю - начинают работать.

100% сказать, в этом ли причина - не могу пока еще, но вот такая закономерность существует.

Вопрос: какие лимиты в flood_fdb и может ли быть такая взаимосвязь


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 09:57 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
сколько находится записей в таблице flood_fdb в момент наступления проблем?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 10:16 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
Не считал, но несколько сотен точно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 10:43 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
есть 3 варианта:
1 - дорогой ) меняйте свичи 3028 на 3200-хх минимум, либо на 3528, либо на 3526
2 - долгий и муторный) дробите сеть на много вланов (влан на дом, а лучше влан на подъезд) и работайте с флудящими маками до такой степени, чтобы у вас сообщение о флуде маков приходило бы максимум с 2-3 мест, а лучше не приходило бы вообще.
3 - временный) при каждом появлении колизий мак-адресов очищайте таблифу флудящих на свиче, с которого пришло сообщение. Это временная мера для минимизации проблем при реализации 1 или 2 вариантов.

Больше вариантов нет и не будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 11:08 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
1. заменить несколько тысяч свичей - уже поздно. Хотя сейчас закупаются только 3200
2. Итак дробим, но не до такой степени.
3. Если бы в след. прошиве реализовали трап при достижении во флуд таблицы какого-то порога, можно было бы прикрутить костыль автоочистки(это при условии, что проблема действительно в этом).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 11:23 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Soeti писал(а):
1. заменить несколько тысяч свичей - уже поздно. Хотя сейчас закупаются только 3200

Значит отпадает вариант.

Soeti писал(а):
2. Итак дробим, но не до такой степени.

Сильнее дробите, именно влан на дом или влан на подъезд.

Soeti писал(а):
3. Если бы в след. прошиве реализовали трап при достижении во флуд таблицы какого-то порога, можно было бы прикрутить костыль автоочистки.

Очищайте сразу-же, после прихода любого трапа о флуде. Поверьте, это значительно улучшит ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 11:32 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
2. Как вы во вланах не путаетесь?

Отрисовываете топологию по вланам?

А то у нас уже пошли проблемы, когда при доустановки свича забывали добавить транзитные, к примеру, вланы


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 13:28 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Soeti писал(а):
2. Как вы во вланах не путаетесь?

L3 железка где стоит? Если далеко и вланы надо тянуть то да - могут быть сложности, а если с L3 звезда по волокну на дом то там даже и не обязательно знать где какой влан - все равно они дальше никуда не уходят.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 13:37 
Не в сети

Зарегистрирован: Пт июн 18, 2010 11:18
Сообщений: 47
В сети кольца. Кое где до 9 домов. Иногда от колец отходят еще свичи.

Почему именно так - не спрашивайте - это больной вопрос))

тут как бы возникает при дроблении проблема - не загнется ли ДГС от большого количества интерфейсов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 14:42 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
У меня неудачный опыт колец из 3028, роутящихся 3612. После замыкания кольца через Х промежуток времени (от часа до месяца) 3612 имел 100% загрузку проца. При размыкании кольца все мгновенно приходило в норму. Причем сами коммутаторы в кольце не регистрировали ни штормов ни загрузки своих процессоров. У меня подозрение что тут не обошлось без пресловутой "особенности" 3028. Хотя может и в другом было дело - прошивки то обновились с тех пор очень много раз.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 16:10 
Не в сети

Зарегистрирован: Вт июн 17, 2008 18:59
Сообщений: 1203
Откуда: Минск, Беларусь
на 3028 должно быть сто маков в fdb, а не во flood_fdb =)

топология для него принципиально неверная...

_________________
Это текст, который можно добавлять к размещаемым вами сообщениям. Длина его ограничена 255 символами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 01, 2010 17:30 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Soeti писал(а):
2. Как вы во вланах не путаетесь?

Отрисовываете топологию по вланам?

А то у нас уже пошли проблемы, когда при доустановки свича забывали добавить транзитные, к примеру, вланы

Во вланах не путаемся, их у нас всего 100 штук, топологию сейчас готовим, чтобы не путаться совсем :)

Soeti писал(а):
В сети кольца. Кое где до 9 домов. Иногда от колец отходят еще свичи.

Почему именно так - не спрашивайте - это больной вопрос))

Проработайте этот вопрос, как говорят многие сисадмины "кольца на доступе это диагноз"

Soeti писал(а):
тут как бы возникает при дроблении проблема - не загнется ли ДГС от большого количества интерфейсов

А почему он должен загнуться?

Chupaka писал(а):
на 3028 должно быть сто маков в fdb, а не во flood_fdb =)

+1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re:
СообщениеДобавлено: Пн ноя 08, 2010 20:35 
Не в сети

Зарегистрирован: Вс мар 07, 2004 17:01
Сообщений: 125
terrible писал(а):
при каждом появлении колизий мак-адресов очищайте таблифу флудящих на свиче, с которого пришло сообщение. Это временная мера для минимизации проблем при реализации 1 или 2 вариантов.


Именно таблицу флудящих? В чем состоит физика процесса? Почему это должно помочь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Re:
СообщениеДобавлено: Пн ноя 08, 2010 22:56 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Olegz писал(а):
Именно таблицу флудящих? В чем состоит физика процесса? Почему это должно помочь?

При очистке таблицы флудерастов, вы автоматически очищаете таблицу FDB с MAC адресами флудерастов. В итоге получаем, что мак-адреса колиззию не вызывают, до момента изучения маков, привозящих к колизии. В итоге получаем на свичике только те маки, которые реально им обрабатываются, и колизий, как и проблем, становится значительно меньше.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: flood_fdb лимиты. des3028
СообщениеДобавлено: Вт ноя 09, 2010 04:24 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
таблицу мак адресов тоже чистить надо

если чистить только флудовую таблицу, то она быстро заполнится коллизиями с теми маками которые остались в таблице.

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB