faq обучение настройка
Текущее время: Пн июл 21, 2025 11:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 и traffic control (невыключает порт)
СообщениеДобавлено: Сб ноя 13, 2010 01:26 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Есть DES-3526 c прошивкой 6.00.B48
Есть абонент с штормом на 4 порту. Свич обнаруживает штом но порт не выключает
Цитата:
Broadcast storm has cleared (port: 4)
8143 2010/11/13 00:25:51 Broadcast storm is occurring (port: 4)
8142 2010/11/13 00:25:41 Broadcast storm has cleared (port: 4)
8141 2010/11/13 00:20:50 Broadcast storm is occurring (port: 4)
8140 2010/11/13 00:20:40 Broadcast storm has cleared (port: 4)
8139 2010/11/13 00:15:43 Broadcast storm is occurring (port: 4)
8138 2010/11/13 00:15:38 Broadcast storm has cleared (port: 4)
8137 2010/11/13 00:10:47 Broadcast storm is occurring (port: 4)
8136 2010/11/13 00:10:37 Broadcast storm has cleared (port: 4)
8135 2010/11/13 00:05:40 Broadcast storm is occurring (port: 4)
8134 2010/11/13 00:05:35 Broadcast storm has cleared (port: 4)
8133 2010/11/13 00:02:49 Broadcast storm is occurring (port: 4)
8132 2010/11/13 00:02:44 Broadcast storm has cleared (port: 4)
8131 2010/11/13 00:02:29 Multicast storm has cleared (port: 4)
8130 2010/11/13 00:02:24 Multicast storm is occurring (port: 4)
8129 2010/11/13 00:01:54 Broadcast storm is occurring (port: 4)
8128 2010/11/13 00:01:49 Broadcast storm has cleared (port: 4)
8127 2010/11/13 00:01:14 Multicast storm has cleared (port: 4)
8126 2010/11/13 00:01:04 Multicast storm is occurring (port: 4)
8125 2010/11/13 00:00:44 Broadcast storm is occurring (port: 4)
.....

в итоге дальше стоящий DGS-3100 выключает порт на этот свич (там тоже настроит трафик контроль)
вот кусок конфига des-3526 (loopdetect и STP на свиче выключен)
Код:
# STORM

config traffic control_trap both
config traffic control 1-24 broadcast enable action shutdown threshold 64000 time_interval 5 countdown 5
config traffic control 1-24 multicast enable action shutdown threshold 64000
config traffic control 1-4 unicast disable threshold 128000
config traffic control 25 broadcast disable action shutdown threshold 128000 time_interval 5 countdown 0
config traffic control 25 multicast disable action shutdown threshold 128000
config traffic control 5 broadcast disable multicast disable unicast disable action drop threshold 128000

# LOOP_DETECT

disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect ports 1-26 state disabled

....

# STP

config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable
config stp priority 32768 instance_id 0
config stp hellotime 2
config stp mst_config_id name 00:1E:58:A9:0F:76 revision_level 0
disable stp
config stp ports 1-26 externalCost auto edge false p2p auto state enable
config stp ports 1-26 fbpdu disable
config stp ports 1-26 restricted_role false
config stp ports 1-26 restricted_tcn false
config stp mst_ports 1-26 instance_id 0 internalCost auto priority 128

также пробовал countdown 0 порт все равно не выключается
в режиме drop также шторм обнаруживается свичем и все равно попадает на далее стоящий DGS-3100 который благополучно выключает порт :D

подскажите что делаю неправильно

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 13, 2010 09:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Пришлите полностью выгруженный конфигурационный файл мне на почту, с указанием ссылки на эту тему.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 13, 2010 13:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Конфигурационный файл я получил.Судя по логам это нормальное поведение коммутатора,т.к. значение interval=5 минут,т.е. в течении 5 минут должен быть бродкаст/мультикаст шторм, что бы коммутатор выключил этот порт(на 5 минут).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 01:23 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
хорошо а как нибудь это время уменьшить можно??
при countdown 0 я так понимаю он не выключает порт (судя п мануалу к прошивке 5.00.x c ftp)
просто выходит что шторм (кольцо там или какой то глючный роутер неважно ) проходит свич и агрегирующий свич просто выключает линк на целый дом...

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 03:45 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
mukca писал(а):
хорошо а как нибудь это время уменьшить можно??
при countdown 0 я так понимаю он не выключает порт (судя п мануалу к прошивке 5.00.x c ftp)
просто выходит что шторм (кольцо там или какой то глючный роутер неважно ) проходит свич и агрегирующий свич просто выключает линк на целый дом...


Ставьте drop:
config traffic control 1 broadcast enable multicast enable unicast disable action drop threshold 10
config traffic control 2 broadcast enable multicast enable unicast disable action drop threshold 10
config traffic control 3 broadcast enable multicast enable unicast disable action drop threshold 10

(учтите, что в режиме дроп указывается группа портов:
1 = 1-8
2 = 9-16
3 = 17-24
4 = 25
5 = 26

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 09:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Только action drop, 5 минут это минимальное значение, если оно и action drop Вам не подходит воспользуйтесь другими способами, например ACL.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 13:15 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
ладно попробуем режим drop, но если не ошибаюсь он тоже пропускает шторм дальше своего порта. поэтому и было решено везде настраивать shutdown

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 14:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт мар 13, 2009 12:10
Сообщений: 989
Он будет отбрасывать пакеты, свыше указанного значения.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 28, 2010 00:54 
Не в сети

Зарегистрирован: Пн апр 04, 2005 21:05
Сообщений: 69
Откуда: Тюмень
shutdown считаю лучше тем, что админу будет ясно, что есть проблемы.

автор, я думаю, что нет необходимости на магистральных портах включать traffic control, loopdetect и прочее
дрянь резать надо на доступе, либо на аггрегации на 100Мбитных портах от дома.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 29, 2010 15:30 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
автор, я думаю, что нет необходимости на магистральных портах включать traffic control, loopdetect и прочее
дрянь резать надо на доступе, либо на аггрегации на 100Мбитных портах от дома.

так вот видишь не режет.. благо выше стоящий свич выключил порт. выключение дома это нечего если б выключилось 20 домов подключенных от DGS-3100

ps абонент дома с пассивным свичем и роутером тупо сделал кольцо как выяснилось

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 29, 2010 20:26 
Не в сети

Зарегистрирован: Пт мар 12, 2010 14:02
Сообщений: 53
Дабы не флудить в темах, просто спрошу.
Я настроил в тестовой обстановке traffic control. Не подскажете чем можно сгенерировать трафик подобно broadcast strom,у?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 30, 2010 12:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
например nemesis


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB