faq обучение настройка
Текущее время: Вс июл 20, 2025 17:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 11:29 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
DGS-3612G, Boot PROM Version : Build 1.10-B09, Firmware Version : Build 2.82.B23
Наблюдаются дропы пакетов
Код:
Port number : 1
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0
 Undersize          0                    CRC Error             0
 Oversize           0                    Late Collision        0
 Fragment           0                    Excessive Collision   0
 Jabber             0                    Single Collision      0
 Drop Pkts          12                   Collision             0
 Symbol Error       0
 Buffer Full Drop   0
 ACL Drop           0
 Multicast Drop     0
 VLAN Ingress Drop  0

Port number : 3
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0
 Undersize          0                    CRC Error             0
 Oversize           0                    Late Collision        0
 Fragment           0                    Excessive Collision   0
 Jabber             0                    Single Collision      0
 Drop Pkts          37                   Collision             0
 Symbol Error       0
 Buffer Full Drop   0
 ACL Drop           0
 Multicast Drop     0
 VLAN Ingress Drop  0

Port number : 9
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0
 Undersize          0                    CRC Error             0
 Oversize           0                    Late Collision        0
 Fragment           0                    Excessive Collision   0
 Jabber             0                    Single Collision      0
 Drop Pkts          4807                 Collision             0
 Symbol Error       0
 Buffer Full Drop   0
 ACL Drop           0
 Multicast Drop     0
 VLAN Ingress Drop  0

Порт 9 - "аплинк", включен в порт DGS-3200-10 (на нем дропов нет). 9-й порт включен по "оптике", изначально был подключен по "меди" - разницы никакой. Пробовал играться с настройками порта (auto/1000M_none) - результат аналогичный.
Загрузка мизерная: CPU - 6-7% , портов - от 1 до 4%, АЦЛ нет, настроена маршрутизация между 5-ю VLAN.
Дропы только на 3612, ни "до него", ни "после" чисто..
Вопрос банальный - кто виноват и что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 11:48 
Не в сети

Зарегистрирован: Пт авг 15, 2003 08:32
Сообщений: 462
Откуда: Сосновый Бор
перманентный вопрос
ответ - хз :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 16:31 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Отправлять в СЦ, или возможно что-то еще покрутить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 16:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Это количество дропов за какой промежуток времени?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 17:01 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Это количество дропов за какой промежуток времени?

Не готов точно сказать, ориентировочно - менее часа.
Вот это за прибл. 6 час.
Код:
Command: show error ports 1-12


 Port number : 9
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0
 Undersize          0                    CRC Error             0
 Oversize           0                    Late Collision        0
 Fragment           0                    Excessive Collision   0
 Jabber             0                    Single Collision      0
 Drop Pkts          11595                Collision             0
 Symbol Error       0
 Buffer Full Drop   0
 ACL Drop           0
 Multicast Drop     0
 VLAN Ingress Drop  0

Кстати, обнаружил в логе вот такую странную запись
Код:
111   2011-03-18 10:18:56 CRIT(2) Possible spoofing attack from (IP 10.0.200.1 MAC 00-1E-58-D9-23-03 port 3)

Появилась она после смены конфигурации порта 3 с "auto" на "1000М full". Что еще странно, МАС-а такого не существует, это МАС свитча, где в последней "паре" вместо "00" записано "03", IP 10.0.200.1 - это IP сабинтерфейса одной из VLAN.
Более подобных записей не появлялось в логе.


Последний раз редактировалось KovAl59 Пт мар 18, 2011 18:09, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 18:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
А общий трафик на порту? Проблемы у клиентов имеются?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 18:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
11595 за 6 часов - это примерно 2 пакета в секунду. На рабочем порту, через который идет трафик - это очень несущественно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пт мар 18, 2011 18:16 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
А общий трафик на порту? Проблемы у клиентов имеются?

Трафик еще не мониторил, ориентровочно - мегабит 100-150.
Свитч на данный момент сообщает следующее
Код:
Command: show utilization ports

 Port     TX/sec     RX/sec   Util
 -----  ---------- ---------- ----
 1      983        1239       1
 2      1719       1320       1
 3      3369       2276       2
 4      2578       2622       1
 5      478        273        1
 6      0          0          0
 7      0          0          0
 8      0          0          0
 9      7886       9403       5
 10     30         33         1
 11     0          0          0
 12     426        286        1

От клиентов жалоб нет, к тому же я уже писал, что дропы только на 3612, ни до него, ни после их нет.. :roll:
Сейчас поставлю на мониторинг порт "аплинка".

Artem Kolpakov писал(а):
11595 за 6 часов - это примерно 2 пакета в секунду. На рабочем порту, через который идет трафик - это очень несущественно.

Ну как бы да, но.. Все же вызывает определенные опасения. Учитывая то, что и "до" и "после" все чисто..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Сб мар 19, 2011 09:39 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Кол-во дропов никак не совпадает с максимумом трафика и pps..
Изображение
Изображение
Изображение
Вот что "наросло" за 23 часа:
Код:
Command: show error ports 9


 Port number : 9
                    RX Frames                                  TX Frames
                    ---------                                  ---------
 CRC Error          0                    Excessive Deferral    0
 Undersize          0                    CRC Error             0
 Oversize           0                    Late Collision        0
 Fragment           0                    Excessive Collision   0
 Jabber             0                    Single Collision      0
 Drop Pkts          29806                Collision             0
 Symbol Error       0
 Buffer Full Drop   0
 ACL Drop           0
 Multicast Drop     0
 VLAN Ingress Drop  0

За такой период вроде как оно и немного, но.. Все же вызывает вопросы и опасения, т.к. впереди рост трафика минимум в два-два с половиной раза, а проблемы уже сейчас..

P.S. А это не может быть связано с настройками dhcp relay?
Код:
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_60 state disable
config dhcp_relay option_61 state disable
config dhcp_relay add ipif abon101 192.168.7.254
config dhcp_relay add ipif abon102 192.168.7.254
config dhcp_relay add ipif abon103 192.168.7.254
config dhcp_relay add ipif abon104 192.168.7.254
config dhcp_relay add ipif abon105 192.168.7.254
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 default drop
disable dhcp_local_relay


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пн мар 21, 2011 13:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Наличие дропов само по себе - не показатель наличия проблемы. Вот что вызывает увеличение счетчика дропов на этой серии:
Код:
1. Increment counter for IPv6 L3 discards (v6 packet search failed)
2. Increment counter for packets discarded due to IBP discard or CBP full (run out of packet buffer)
3. Increment counter for packets dropped when ingress port is not in forwarding state (if the port is under STP block/listen state, or under LBD loop)
4. Increment counter for receive policy discard (i.e. DST_DISCARD, SRC_DISCARD,RATE_CONTROL, etc.) (IMPB dropped entries)
5. Increment counter for packets dropped by the Content Aware Engine (ACL drop)
6. Increment counter for multicast (L2 + L3) packets that are dropped (multicast packets search failed)
7. Increment counter for packets dropped due to port bitmap of zero condition (destination port is link down, destination port is in the different VLAN, egress mask was been set)
8. Increment counter for receive VLAN drops (received packets with illegal VLAN tag)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пн мар 21, 2011 15:11 
Не в сети

Зарегистрирован: Ср июл 29, 2009 13:26
Сообщений: 544
Откуда: Фурманов
Denis Evgraphov писал(а):
Наличие дропов само по себе - не показатель наличия проблемы. Вот что вызывает увеличение счетчика дропов на этой серии:

А возможно определить, что из указанного списка "сработало"?
На данный момент могу исключить только ACL и IMPB, т.к. это на данный момент отсутствует.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Пн мар 21, 2011 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Нет, нужно анализировать сам трафик и как я уже писал наличие дропов, не означает наличия проблемы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Вт мар 22, 2011 10:30 
Не в сети

Зарегистрирован: Чт янв 13, 2005 09:38
Сообщений: 189
Откуда: Минск
Denis Evgraphov писал(а):
Наличие дропов само по себе - не показатель наличия проблемы. Вот что вызывает увеличение счетчика дропов на этой серии:
Код:
1. Increment counter for IPv6 L3 discards (v6 packet search failed)
2. Increment counter for packets discarded due to IBP discard or CBP full (run out of packet buffer)
3. Increment counter for packets dropped when ingress port is not in forwarding state (if the port is under STP block/listen state, or under LBD loop)
4. Increment counter for receive policy discard (i.e. DST_DISCARD, SRC_DISCARD,RATE_CONTROL, etc.) (IMPB dropped entries)
5. Increment counter for packets dropped by the Content Aware Engine (ACL drop)
6. Increment counter for multicast (L2 + L3) packets that are dropped (multicast packets search failed)
7. Increment counter for packets dropped due to port bitmap of zero condition (destination port is link down, destination port is in the different VLAN, egress mask was been set)
8. Increment counter for receive VLAN drops (received packets with illegal VLAN tag)


Для DGS-3627 те же причины дропов?

И наверное определенная интенсивность дропов может служить признаком проблем, мешающим нормальной работе, поэтому хотелось бы выяснить их причины, чтобы в самый не подходящий момент не иметь неприятностей.
Тем более если растет счетчик ACLDr, а этих самых ACL нет и в помине как на самом коммутаторе, так и в сети вообще.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Вт мар 22, 2011 13:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Некоторый функционал использует для своей работы системные ACL. Если работа сервисов не страдает от наличия дропов, то значит все в порядке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Дропы пакетов на портах DGS-3612G
СообщениеДобавлено: Вт июл 19, 2011 11:04 
Не в сети

Зарегистрирован: Пт окт 24, 2003 00:47
Сообщений: 508
Откуда: Moscow
Воскрешу тему DGS-3612
Boot PROM Version : Build 1.10-B09
Firmware Version : Build 2.84.B14

GW-M9-SW1:admin#sh pac po 5
Command: show packet ports 5

Port number : 5
Frame Size/Type Frame Counts Frames/sec
--------------- ---------------------- -----------
64 3001 1
65-127 720 0
128-255 0 0
256-511 104 0
512-1023 222 0
1024-1518 0 0
1519-1522 0 0
1519-2047 0 0
2048-4095 0 0
4096-9216 0 0
Unicast RX 641 0
Multicast RX 2814 1
Broadcast RX 0 0
Frame Type Total Total/sec
--------------- ---------------------- -----------
RX Bytes 380625 64
RX Frames 3455 1
TX Bytes 40988 0
TX Frames 592 0
CTRL+C ESC q Quit SPACE n Next Page p Previous Page r Refresh


GW-M9-SW1:admin#sh error po 5
Command: show error ports 5


Port number : 5
RX Frames TX Frames
--------- ---------
CRC Error 0 Excessive Deferral 0
Undersize 0 CRC Error 0
Oversize 0 Late Collision 0
Fragment 0 Excessive Collision 0
Jabber 0 Single Collision 0
Drop Pkts 2301 Collision 0
Symbol Error 0
Buffer Full Drop 0
ACL Drop 2280
Multicast Drop 0
VLAN Ingress Drop 0



GW-M9-SW1:admin#sh acce
Command: show access_profile

Access profile table is empty.


Откуда берутся ACL Drop?

_________________
D-Link User: DGS-3120-24, DGS-3324SR, DGS-3627G, DGS-3612G, DGS-3312SR, DGS-3100-24TG, DGS-3200-10, DES-3200-26, DES-3200-28, DES-3200-18, DES-3528, DES-3526, DES-3028, DES-1228, DES-2108, DES-2110, DES-3326SR, DMC-920, DMC-810.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 123


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB