faq обучение настройка
Текущее время: Пт июл 18, 2025 15:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт июн 07, 2011 12:04 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
На коммутаторах DES-3200 замучал flood_flood, решил использовать сегментацию трафика и отключение лёрнинга на порту. Получил следующее:

Уважаемые господа из D-Link разъясните как быть и почему оно так получается?
Опишу подетальней:
Есть административный vlan (manage), в нём системными интерфейсами находятся все коммутаторы (DES-3200-26), порт 25 аплинк, порт 26 даунлинк к следующему коммутатору доступа, макисмальное колличество коммутаторов доступа в цепочке - 4. В нём же находится 3 хоста (X, Y, Z) - система мониторинга, станция администрирования, роутер (натит админов из офиса в административный vlan).
На всех свичах есть следующий конфиг:
# TRAFseg
config traffic_segmentation 1-24,26 forward_list 25
config traffic_segmentation 25 forward_list 1-26
# LEARN
config ports 25 learning disable
# FDBstatic
create fdb manage XX:XX:XX:XX:XX:XX port 25
create fdb manage YY:YY:YY:YY:YY:YY port 25
create fdb manage ZZ:ZZ:ZZ:ZZ:ZZ:ZZ port 25

Прошивки Build 1.51.B008 и Build 1.50.B006.

При этом постоянно и безсистемно коммутаторы становятся не доступны с 3-х указанных хостов. :(

Помогите разобраться пожалуйста.

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 12:30 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
зачем отключать learning на аплинке?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 12:34 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
Что бы свич не заносил маки (вернее их хеши), находящиеся за аплинк портом, в форвардинг датабэйс. В сумме всё это нужно для исключения (уменьшения) вероятности возникновения flood_fdb

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 12:37 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Сколько у вас MAC адресов проходит через свич?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 12:43 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
Самое большое это 150 -200, а так 20-100

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 12:51 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
у вас сейчас какая ситуация при выводе команды sh flood ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 14:48 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
DES-3200-26:5#show flood_fdb
Command: show flood_fdb

Flooding FDB State : Enabled
Log State : Enabled
Trap State : Disabled

Value VLAN ID MAC Address Time Stamp
------ ------- ------------------- ----------
* address in hardware table

DES-3200-26:5#


Но при этом коммутатор теряется периодически системой мониторинга.

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 20:29 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
У вас нет коллизии MAC-адресов, ethernet работает в штатном режиме.

dressenau писал(а):
Но при этом коммутатор теряется периодически системой мониторинга.

Значит ищите проблему в другом месте, но не в коллизиях.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 07, 2011 20:34 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
товарисч... вы мну не поняли. конечно нет коллизий..... ибо уже включена сегментация и отключен лёрнинг. если включить лёрнинг коммутатор перестанет пропадать но появятся коллизии.

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 08, 2011 09:47 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Сегментация никак не повлияет на существование или отсутствие коллизий.
Включайте лёрнинг, он отваливается у вас не из-за колизий.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 08, 2011 10:07 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
А кто утверждает что из за коллизий отваливается? Вы не поняли что и для чего сделано...... То что отваливается это следствие мероприятий по исключению коллизий, а мероприятиями как раз и я вляется сегментация и отключение лёрнинга.

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 08, 2011 20:42 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
terrible писал(а):
У вас нет коллизии MAC-адресов, ethernet работает в штатном режиме.

dressenau писал(а):
Но при этом коммутатор теряется периодически системой мониторинга.

Значит ищите проблему в другом месте, но не в коллизиях.


DES-3200-28:5#show flood_fdb
Command: show flood_fdb

Flooding FDB State : Enabled
Log State : Enabled
Trap State : Disabled

Value VLAN ID MAC Address Time Stamp
------ ------- ------------------- ----------
50 3 00-24-1D-75-49-D7 * 896119
50 3 00-24-8C-76-64-3E 896119
50 3 00-30-4F-6D-1B-CE * 896119
* address in hardware table

DES-3200-28:5#

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 09, 2011 09:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
петель точно нет у вас? что с арп в момент пропадания происходит? попробуйте...
create arpentry


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 09, 2011 09:23 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
Петель нет точно ибо loop_detect на портах включен. насчёт createarp..... попробую

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 09, 2011 10:02 
Не в сети

Зарегистрирован: Сб июл 05, 2008 08:40
Сообщений: 168
Откуда: Сергиево-Посадский район
добавил arpentry пока вроде работает.

_________________
DGS-3627G+DGS-3120-24SC+DGS-3100-24+DGS-1100-06/ME+DES-3526+DES-3200+DES-3010G


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 165


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB