faq обучение настройка
Текущее время: Пт июл 18, 2025 13:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Пн дек 27, 2010 15:07 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Приветствую!
Опишу ситуацию. Офисный коммутатор, который никто не трогал, внезапно перестал пинговаться. Коммутировал он при этом как обычно. Управление у него было в абонентском влане. Я подключился к нему через удаленную ком-консоль, но починить так и не удалось.
В логе никаких подозрительных записей нет. Настройки верные, их кстати немного - снмп коммунити, трастед хосты (верные) и подписи портов. Отключил/включил интерфейс, сменил айпи, переместил управляющий в интерфейс в другой влан с другим ип и попробовал попинговать его оттуда, но результат был отрицательным. Промучавшись минут 40, убедился что конфиг коммутатора не записывался, проверил конфиг в нврам и перезапустил коммутатор, но это все равно не помогло.

Первый раз такое вижу. Обычно похожие симптомы появляются если интерфейс в абонентском влане и кто-то из абонентов занимается арп-спуфингом. Но при это если внести верные записи в арп-таблицу коммутатор становится доступен. Здесь же это не помогло. Еще заметил что арп таблица, если ее очистить, может заполниться сама как надо, но с большой задержкой. Если статикой прописать записи тоже не помогает.

У кого-нибудь какие-нибудь соображения на этот счет?:)

p.s. Флуда в сети нет.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн дек 27, 2010 15:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
1. Версия прошивки?
2. arp_aging_time?
3. sh uti c
4. sh packet ports и sh erorr ports

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 29, 2010 16:59 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Версия прошивки та, что в подписи. Утилизацию, ошибки и др. конечно же смотрел. Через несколько несколько часов ткнулся в свич - отвечает. Не знаю, что это было. Может стоящий рядом 3ком его подвесил.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 28, 2011 16:05 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Снова подниму тему.
В результате слияния контор получили ~600 DES-3028. Временами наблюдаю точно такую же проблему, только на этот раз для управления у всех отдельный влан. Коммутатор работает, но его интерфейс недоступен за пределами шлюза. В арп-таблицу коммутатора мак шлюза не попадает. В арп-таблице шлюза все правильно. Мак шлюза коммутатор изучает корректно. Если попытать сделать статическую запись для пары IP/MAC шлюза, то она создается, но... с типом Dynamic, а не Static, и, при этом, удаляется при очистке арп-таблицы. Доступ к шлюзу при этом не появляется. Очистка таблиц коммутации и апр таблиц ни на самом коммутаторе ни на шлюзе эффекта не дают. Через какое то время все приходит в норму.

Заходим на коммутатор 172.17.109.59, смотрим арп таблицу:
Код:
System         172.17.64.0      FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.17.64.1      00-0D-66-2C-14-CA  Dynamic
System         172.17.109.59    00-22-B0-50-A8-F3  Local
System         172.17.109.61    00-22-B0-50-94-F8  Dynamic
System         172.17.127.255   FF-FF-FF-FF-FF-FF  Local/Broadcast


С этого коммутатора мы теперь может перейти на 172.17.109.61. Смотрим таблицу там:
Код:
System         172.17.64.0      FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.17.109.59    00-22-B0-50-A8-F3  Dynamic
System         172.17.109.61    00-22-B0-50-94-F8  Local
System         172.17.127.255   FF-FF-FF-FF-FF-FF  Local/Broadcast


Смотрим интерфейс на шлюзе:
Код:
Vlan1 is up, line protocol is up
  Hardware is EtherSVI, address is 000d.662c.14ca (bia 000d.662c.14ca)
  Internet address is 172.17.64.1/18


Пытаемся создать статическую запись на втором коммутаторе:
Код:
DES-3028:5#cre arp 172.17.64.1 00-0d-66-2c-14-ca
Command: create arpentry 172.17.64.1 00-0D-66-2C-14-CA

Success.

DES-3028:5#sh arpe
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         172.17.64.0      FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.17.64.1      00-0D-66-2C-14-CA  Dynamic
System         172.17.109.59    00-22-B0-50-A8-F3  Dynamic
System         172.17.109.61    00-22-B0-50-94-F8  Local
System         172.17.127.255   FF-FF-FF-FF-FF-FF  Local/Broadcast

Видим, что она создалась как Dynamic.

Ради любопытства создаем похожую запись:
Код:
DES-3028:5#cre arp 172.17.64.2 00-0d-66-2c-14-cb
Command: create arpentry 172.17.64.2 00-0D-66-2C-14-CB

Success.

DES-3028:5#sh arpe
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         172.17.64.0      FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.17.64.1      00-0D-66-2C-14-CA  Dynamic
System         172.17.64.2      00-0D-66-2C-14-CB  Static
System         172.17.109.59    00-22-B0-50-A8-F3  Dynamic
System         172.17.109.61    00-22-B0-50-94-F8  Local
System         172.17.127.255   FF-FF-FF-FF-FF-FF  Local/Broadcast

Здесь у нас уже тип Static, как и положено. Очищаем таблицу:

Код:
DES-3028:5#cle arp
Command: clear arptable

Success.

DES-3028:5#sh arpe
Command: show arpentry

ARP Aging Time : 20

Interface      IP Address       MAC Address        Type
-------------  ---------------  -----------------  ---------------
System         172.17.64.0      FF-FF-FF-FF-FF-FF  Local/Broadcast
System         172.17.64.2      00-0D-66-2C-14-CB  Static
System         172.17.109.59    00-22-B0-50-A8-F3  Dynamic
System         172.17.109.61    00-22-B0-50-94-F8  Local
System         172.17.127.255   FF-FF-FF-FF-FF-FF  Local/Broadcast

Первая запись удалилась, вторая осталась. Почему в первом случае: а) отсутствовал шлюз; б) запись создавалась как динамическая? И как вернуть доступ к интерфейсу второго коммутатора?

Boot PROM Version : Build 1.00.B06
Firmware Version : Build 2.80.B08

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 29, 2011 09:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
А если сделать enable flood, а затем посмотреть sh flood?
Фигурирует ли там адрес шлюза? Настроен ли у Вас arp_spoofing_prevention?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 29, 2011 14:47 
Не в сети

Зарегистрирован: Вт янв 13, 2009 10:34
Сообщений: 80
Alexandr Zaitsev писал(а):
А если сделать enable flood, а затем посмотреть sh flood?
Фигурирует ли там адрес шлюза? Настроен ли у Вас arp_spoofing_prevention?

Нет arp_spoofing_prevention у нас не настроен. Flood_fdb также отключен.
Адрес шлюза у нас прописан в auto_fdb. И когда управление теряется, то мак-адрес шлюза висит в fdb таблице с типом Deleteonreset

_________________
LanCom/PowerNet


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 30, 2011 07:32 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Alexandr Zaitsev писал(а):
А если сделать enable flood, а затем посмотреть sh flood?
Фигурирует ли там адрес шлюза? Настроен ли у Вас arp_spoofing_prevention?

Код:
DES-3028:5#sh auto_
Command: show auto_fdb

IP Address      VLAN ID MAC Address       Port Time Stamp
--------------- ------- ----------------- ---- ----------
10.140.28.1     1757    02-E0-52-00-19-05 25   940660
10.140.30.1     1758    02-E0-52-00-19-05 25   941152
10.140.32.1     1759    02-E0-52-00-19-05 25   937052
172.17.64.1     1       00-0D-66-2C-14-CA 25   938949

DES-3028:5#show arp_s
Command: show arp_spoofing_prevention

No ARP spoofing entries found.

Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-0D-66-2C-14-CA 25   DeleteOnReset
1    default                          00-1E-58-A6-81-39 CPU  Self
....

Мак шлюза (00-0D-66-2C-14-CA) находится в таблице коммутации.

Включил флуд, подождал, но в таблице ничего не появилось, что очень даже удивительно.

Еще интересный факт: если создать статическую запись на шлюз (которая создается в итоге как динамическая) то я начинаю видеть пакеты от свича, когда пингую себя от него.
Действительно, как в соседней теме подметил [-Alt-]:
Цитата:
Как-будто он мак свой забывает, и считает что трафик не ему...


Сейчас на карте чуть более 700 устройств 3028, в данный момент шлюз "потеряли" 4 из них. Причем через полчаса это могут быть уже совсем другие коммутаторы.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 198


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB