faq обучение настройка
Текущее время: Вт авг 12, 2025 11:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DES-1210 ACL PPPoE
СообщениеДобавлено: Пн ноя 29, 2010 15:00 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
Добрый день.

После установки 1210 в некоторых сегментах сети стала появляться проблема - большое количество PPPoE(PADI) пакетов (0x8863). В зависимости от величины сегмента от 100 до 1000 pps. Закономерности её появления мне выявить не удалось. По логам агрегатора, MAC рассылающий этот бродкаст находиться то на одном, то на другом 1210. Т.е. постоянно "прыгает" туда-сюда.
PPPoE в сети нет и не было. На сегментах где нет 1210 - эта проблема отсутствует.

Я решил с помощью ACL отфильтровать пакеты непосредственно на доступе.
Правило для абонентских портов (untag):
Код:
create cpu access_profile profile_id 1 ethernet ethernet_type
config cpu access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x8863 ports 1-24 deny


Правило для аплинков (tag):
Код:
create cpu access_profile profile_id 2 ethernet vlan ethernet_type
config cpu access_profile profile_id 2 add access_id 2 ethernet ethernet_type 0x8863 ports 25-28 deny


Для нетегированных портов правило отрабатывает нормально (т.е. если аплинк нетегированый - все хорошо).
Для тегированных - не работает (пакеты продолжают сыпаться).

Подскажите, пожалуйста, что я делаю не так.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Пн ноя 29, 2010 16:02 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
dmn1112 писал(а):
Правило для аплинков (tag):
Код:
create cpu access_profile profile_id 2 ethernet vlan ethernet_type
config cpu access_profile profile_id 2 add access_id 2 ethernet ethernet_type 0x8863 ports 25-28 deny

Подскажите, пожалуйста, что я делаю не так.


reate cpu access_profile profile_id 2 ethernet vlan ethernet_type
config cpu access_profile profile_id 2 add access_id 2 ethernet vlan vlan_id ethernet_type 0x8863 ports 25-28 deny


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Пн ноя 29, 2010 16:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Исправление этой проблемы на DES-1210-28 должно появиться на этой неделе. Как только я буду им располагать, я Вам его вышлю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Пн ноя 29, 2010 17:01 
Не в сети

Зарегистрирован: Вт мар 16, 2010 19:54
Сообщений: 67
terrible писал(а):
reate cpu access_profile profile_id 2 ethernet vlan ethernet_type
config cpu access_profile profile_id 2 add access_id 2 ethernet vlan vlan_id ethernet_type 0x8863 ports 25-28 deny

Не желательно привязываться к vid - универсальность теряется. И без этого должно работать.

Denis Evgraphov писал(а):
Исправление этой проблемы на DES-1210-28 должно появиться на этой неделе. Как только я буду им располагать, я Вам его вышлю.


Спасибо, а какой именно проблемы? С рассылкой PPPoE или с ACL правилами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Вт ноя 30, 2010 12:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
dmn1112 писал(а):
Спасибо, а какой именно проблемы? С рассылкой PPPoE или с ACL правилами?

Исправление будет для проблемы с дублированием PADI пакетиков.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Ср дек 08, 2010 12:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал Вам исправление на почту, пожалуйста, попробуйте и сообщите по результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Ср дек 08, 2010 14:05 
Не в сети

Зарегистрирован: Пн ноя 27, 2006 19:25
Сообщений: 265
Откуда: Крым
Извините, а нельзя ли и мне выслать. Аналогичная проблема - 1210 работает генератором флуда.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Ср дек 08, 2010 14:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Выслал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Чт дек 09, 2010 18:38 
Не в сети

Зарегистрирован: Сб ноя 04, 2006 18:49
Сообщений: 239
Сегодня прислали прошивку A1_5_10_B005.

Сказали что в ней решено большое количество проблем.

При создании влана и пропуска через него PPPoE, процессор коммутатора уходит в загрузку 70-100%, так-же как и на A1_5_20_B005.

Предполагаю что проблема описанная выше в этой прошивке не устранена, передать PPPoE через влан не представляется возможным. :(

_________________
DGS-3620-28SC (2.00.B034); DGS-3627G (2.84.B13); DGS-3120-24SC (2.00.B031); DGS-3100 (3.60.28); DES-3526 (6.00.B12); DES-1210-28 (5.10.B026); DES-1210-28/ME rev.B2 (R6.01.B022);


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-1210 ACL PPPoE
СообщениеДобавлено: Пт дек 10, 2010 10:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Пришлите мне, пожалуйста, полное описание тестового стенда и конфигурацию устройства (с указанием его IP-адреса, управляющего влана и порта на котором он прописан, а также пары username/password). И уточните, пожалуйста, Вы ситуацию сниффером проверяли, видно ли в нем дублирование PADI пакетов?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Izuru и гости: 43


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB