faq обучение настройка
Текущее время: Ср авг 20, 2025 13:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 20, 2011 15:01 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Обнаружилась очень неприятная вещь на DFL-860E, связанная с мониторингом маршрутов. И у меня подозрение, что логика работы этой функции распространяется на всю линейку всех DFL, как старую, так и новую.

Если маршрут содержит группу хостов/подсетей, то мониторинг будет работать не на маршрут, а на каждого члена группы. Другими словами, если в группе 30 пунктов, то ARP запрос будет делаться 30 раз за один проход. С пингами аналогично. Зачем это сделано?

И предупреждение всем пользователям Ethernet провайдеров. Не используйте ARP мониторинг. Есть шанс быть заблокированным из-за броадкастового шторма. Интересная, получается, политика у Д-Линка. Межсетевыми экранами помогают решить проблемы с недоступностью сети у провайдеров, а коммутаторами в соседнем разделе форума блокируют нерадивых юзеров с помощью Broadcast Storm.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 15:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ну надо же как то продвигать продукцию ...... ? :mrgreen: :mrgreen: :mrgreen: :mrgreen: :mrgreen:

одни создают проблему - другие ее убирают . блокировка все не довольны . у производителей есть данные :-) всем хорошо всем спасибо . при чем одна и таже проблема обсуждается с разных точек в разных ветках одного и того-же форума :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 15:26 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Dima G. писал(а):
...
Интересная, получается, политика у Д-Линка. Межсетевыми экранами помогают решить проблемы с недоступностью сети у провайдеров, а коммутаторами в соседнем разделе форума блокируют нерадивых юзеров с помощью Broadcast Storm.
Я бы не стал тут искать заговор. Ей богу! :lol: По-моему, просто закон спроса и предложения.
И все равно, я люблю Д-линк за их DFL-и и коммутаторы. :)


Dima G. писал(а):
Если маршрут содержит группу хостов/подсетей, то мониторинг будет работать не на маршрут, а на каждого члена группы. Другими словами, если в группе 30 пунктов, то ARP запрос будет делаться 30 раз за один проход. С пингами аналогично. Зачем это сделано?
Может быть это неосознанный баг? Или осознанный радикальный пофигизм? Связанный с тем, что маршрут группы из N сетей всегда рассыпается на N маршрутов в таблице маршрутизации. Ну и, разумеется, для каждого из N маршрутов все тупо мониторится.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 16:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
YuriAM писал(а):
Dima G. писал(а):
...
Интересная, получается, политика у Д-Линка. Межсетевыми экранами помогают решить проблемы с недоступностью сети у провайдеров, а коммутаторами в соседнем разделе форума блокируют нерадивых юзеров с помощью Broadcast Storm.
Я бы не стал тут искать заговор. Ей богу! :lol: По-моему, просто закон спроса и предложения.
И все равно, я люблю Д-линк за их DFL-и и коммутаторы. :)

По цене и качеству они, конечно, пока вне конкуренции. :) Но DFL приближается к стоимости хороших цисок...

YuriAM писал(а):
Связанный с тем, что маршрут группы из N сетей всегда рассыпается на N маршрутов в таблице маршрутизации. Ну и, разумеется, для каждого из N маршрутов все тупо мониторится.

Разумеется. Но для этого придется менять логику работы. Зато она будет более правильной.
Что если в группе будет сотня маршрутов? А если у пингуемого хоста ограничение на кол-во пингов в секунду? Какие-то маршруты станут вечно блокироваться произвольно из-за попадания за пределы этого лимита на кол-во. Регулировать время между отсыланиями пингов невозможно. Они генерируются в пределах миллисекунд. Регулировать, сколько пингов пойдет на один хост и сколько на другой - невозможно.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 17:06 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Хотя я сейчас подумал и придумал решение, чтобы на блокировки на попадать. Дробить группу на несколько более мелких, прописывая маршрут на каждую. И у каждого маршрута в настройках мониторинга указывать разный grace период. Но рассчитать так, чтобы окончание одного периода не попадало на интервал polling'а другого мониторинга. Тогда в единицу времени будет мониториться только одна группа.
Но это все как обычно костыли под ситуацию.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 20:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я честно говоря не вижу большой необходимости в ARP мониторинге, кроме редких случаев.

Группа нормально мониторится 1-2 хостами, никакие лишние пинги не ходят. В Status > Routes конечно бардак, но куда уж без этого
Главное в ICMP мониторинге следовать основному правилу - пингуемый хост должен принадлежать подсети, на которую маршрут

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 20, 2011 20:35 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
danilovav писал(а):
Я честно говоря не вижу большой необходимости в ARP мониторинге, кроме редких случаев.

Это был пример того, как из-за этой фичи можно получить проблемы от провайдера

danilovav писал(а):
Группа нормально мониторится 1-2 хостами, никакие лишние пинги не ходят.

Сколько в группе членов? А как смотрели? Я вот сниффером вижу, что кол-во пингов за один проход соответствует кол-ву членов группы.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB