faq обучение настройка
Текущее время: Вс июл 20, 2025 00:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пн авг 15, 2011 13:48 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Имется свитч DGS-3120-24SC. К нему сходятся кольца DES-3200-26.
На DGS-3120 настроен traffic control следующим образом:
Код:
config traffic control 1:5 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:7 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:9 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:11 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:13 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:15 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:17 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:19 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:21 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control 1:22 broadcast enable multicast enable action drop threshold 64 countdown 30 time_interval 5
config traffic control 1:23 broadcast enable multicast enable action shutdown threshold 64 countdown 30 time_interval 5
config traffic control auto_recover_time 60
config traffic trap both
config traffic control log state enable

Т.е. хотелось бы чтобы при появлении бродкаст шторма свитч тушил нечетный порт и ждал час, после этого пробовал поднять.
Но на практике не заработало. Вот кусок лога:
Код:
1771  2011-08-15 13:38:42 INFO(6) Port 1:19 Multicast storm has cleared
1770  2011-08-15 13:38:42 INFO(6) Port 1:19 Broadcast storm has cleared
1769  2011-08-15 13:38:37 WARN(4) Port 1:19 Multicast storm is occurring
1768  2011-08-15 13:38:37 WARN(4) Port 1:19 Broadcast storm is occurring
1767  2011-08-15 13:38:32 INFO(6) Port 1:19 Multicast storm has cleared
1766  2011-08-15 13:38:32 INFO(6) Port 1:19 Broadcast storm has cleared
1765  2011-08-15 13:38:27 WARN(4) Port 1:19 Multicast storm is occurring
1764  2011-08-15 13:38:27 WARN(4) Port 1:19 Broadcast storm is occurring
1763  2011-08-15 13:38:22 INFO(6) Port 1:19 Multicast storm has cleared
1762  2011-08-15 13:38:22 INFO(6) Port 1:19 Broadcast storm has cleared
1761  2011-08-15 13:38:17 WARN(4) Port 1:19 Multicast storm is occurring
1760  2011-08-15 13:38:17 WARN(4) Port 1:19 Broadcast storm is occurring
1759  2011-08-15 13:38:12 INFO(6) Port 1:19 Multicast storm has cleared
1758  2011-08-15 13:38:12 INFO(6) Port 1:19 Broadcast storm has cleared
1757  2011-08-15 13:38:07 WARN(4) Port 1:19 Multicast storm is occurring
1756  2011-08-15 13:38:07 WARN(4) Port 1:19 Broadcast storm is occurring       
1755  2011-08-15 13:38:02 INFO(6) Port 1:19 Broadcast storm has cleared
1754  2011-08-15 13:37:57 WARN(4) Port 1:19 Broadcast storm is occurring
1753  2011-08-15 13:37:52 INFO(6) Port 1:19 Multicast storm has cleared
1752  2011-08-15 13:37:52 INFO(6) Port 1:19 Broadcast storm has cleared
1751  2011-08-15 13:37:47 WARN(4) Port 1:19 Multicast storm is occurring
1750  2011-08-15 13:37:47 WARN(4) Port 1:19 Broadcast storm is occurring
1749  2011-08-15 13:37:42 INFO(6) Port 1:19 Broadcast storm has cleared
1748  2011-08-15 13:37:37 WARN(4) Port 1:19 Broadcast storm is occurring
1747  2011-08-15 13:37:34 INFO(6) Unit 1, Safeguard Engine enters NORMAL mode
1746  2011-08-15 13:37:32 INFO(6) Port 1:19 Multicast storm has cleared
1745  2011-08-15 13:37:32 INFO(6) Port 1:19 Broadcast storm has cleared
1744  2011-08-15 13:37:27 WARN(4) Port 1:19 Multicast storm is occurring
1743  2011-08-15 13:37:27 WARN(4) Port 1:19 Broadcast storm is occurring
1742  2011-08-15 13:37:22 INFO(6) Port 1:19 Multicast storm has cleared
1741  2011-08-15 13:37:22 INFO(6) Port 1:19 Broadcast storm has cleared
1740  2011-08-15 13:37:17 WARN(4) Port 1:19 Multicast storm is occurring
1739  2011-08-15 13:37:17 WARN(4) Port 1:19 Broadcast storm is occurring
1738  2011-08-15 13:37:14 WARN(4) Unit 1, Safeguard Engine enters EXHAUSTED mode
1737  2011-08-15 13:37:12 INFO(6) Port 1:19 Multicast storm has cleared
1736  2011-08-15 13:37:12 INFO(6) Port 1:19 Broadcast storm has cleared
1735  2011-08-15 13:37:07 WARN(4) Port 1:19 Multicast storm is occurring


Попутно вопрос:
будет ли работать traffic control в режиме shutdown на комбо портах этого коммутатора.
Прошивка стоит 2.00.B011.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пн авг 15, 2011 21:31 
Не в сети

Зарегистрирован: Пт авг 28, 2009 09:40
Сообщений: 36
Откуда: Рязань
На других моделях D-link параметр countdown определяет через сколько минут неприрывного шторма должен выключится порт. А у ВАС судя по логам шторм длится 5 секунд.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Вт авг 16, 2011 13:22 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Да я понял, раз в 5 сек. свитч считал что шторм прекратился. Но я так же уверен, что он не прекращался. Ибо попасть на свитч я не мог.
И попал только через консоль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Вт авг 16, 2011 14:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Чтобы этого не происходило нужно управление коммутатором выносить в отдельный влан, а что касается шторма, то судя по всему его интенсивность не всегда выдерживалась превышающей threshold, поэтому коммутатор и считал, что он то начинается, то заканчивается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Вт авг 16, 2011 21:52 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Коммутатор настроен в соответствии с кашрутом :) . Управление в отдельном vlan'е + список доверенных хостов, с которых осуществляется управление.
Значит будем разбираться, что могло пульсировать с частотой 5 раз/сек.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Чт авг 18, 2011 16:09 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
А нельзя запросить изменение прошивки для сабжа, чтобы сountdown можно было задавать в секундах?
Не думаю, что это слишком затратно по времени на внедрение. А в случаях, схожих с моим, позволит эффективно использовать коммутаторы D-Link и купировать вот такой шторм.
Просто пока не перегрузишь зависший коммутатор, он беспокоит все что подключено к DGS-3120-24SC.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Чт авг 18, 2011 16:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Все что превышает threshold итак купируется коммутатором, а вот выключится порт или нет - это уже определяется параметром countdown.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Чт авг 18, 2011 19:41 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Так все же, хотелось бы чтобы порт выключался в случае шторма быстрее. Возможно все таки внести изменение в прошивку?

Основная причина просьбы моей в том, что port в состоянии rx-disabled продолжает принимать bpdu и прочее. И коммутатор продолжает грузиться лишними пакетами, которые уже обрабатывать не стоит.
Установка адаптивного countdown в несколько секунд и auto-recovery в полчаса-час решало бы проблему с заглючившем коммутатором в кольце.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В Вашей топологии отключать порт на DGS-3120 чревато отключением даунлинка. На агрегаторе использовать traffic control в режиме shutdown необходимо по большей части только для логирования превышения заданного порога по трафику с целью обнаружения проблемы. На коммутаторах доступа же нужно использовать режим drop на клиентских портах.
Не думаю, что при таком условии потребуется отключать порт на агрегации. Тем более, что изменений такого плана не ожидается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 11:44 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Имеем кольцо из свитчей доступа DES-3200-26 сходящееся на агрегацию L2 DGS-3120-24SC.
Иногда свитч DES-3200-26 в грозу сходит с ума аналогичным этому образом:
viewtopic.php?f=2&t=142102

Если кольцо в этот момент разомкнуто - проблемы нет. Всего лишь один свитч не работает и другим не мешает.
Но если кольцо замкнуто и свитч DES-3200-26 завис, получаем петлю, как в указанной по ссылке теме описывал мой коллега.

Именно поэтому в таких случаях надо просто разорвать кольцо, предоставив мастерам возможность спокойно пройти и разобраться с зависшим свитчем, а также сохранив работоспособность этой сети.
И разорвать его (кольцо) надо именно на одном из портах DGS-3120.
Во-первых, это ничем не чревато, ибо купируется проблема на корню. А пользователи через 3-5 секунд получают возможность полноценно работать.
Во-вторых, и мыслей грешных настраивать traffic control в режиме shutdown на свитчах доступа не было вовсе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 15:37 
Не в сети

Зарегистрирован: Вт окт 28, 2008 12:26
Сообщений: 62
passer писал(а):
Имеем кольцо из свитчей доступа DES-3200-26 сходящееся на агрегацию L2 DGS-3120-24SC.
Во-первых, это ничем не чревато, ибо купируется проблема на корню. А пользователи через 3-5 секунд получают возможность полноценно работать.
Во-вторых, и мыслей грешных настраивать traffic control в режиме shutdown на свитчах доступа не было вовсе.

Самый большой прикол заключался в том, что во время одного из самых сильных штормов мы залезли таки сниффером в тот влан в котором штормило и то что мы там увидели повергло нас в недоумение - с чудовищной скоростью там летал размноженный в миллионы раз arp-replay пакет. :shock:

p.s. Так что коллега, просите у Артема Вам выдать то, что нам обещано в конце августа. Будем вместе бороться.


Последний раз редактировалось Jugernault Пт авг 19, 2011 15:49, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 15:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
По поводу шторма - я отпишусь вам обоим как только будет информация.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 16:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Jugernault писал(а):
Самый большой прикол заключался в том, что во время одного из самых сильных штормов мы залезли таки сниффером в тот влан в котором штормило и то что мы там увидели повергло нас в недоумение - с чудовищной скоростью там летал размноженный в миллионы раз arp-replay пакет. :shock:

Вы имеете в виду ARP Request или именно ARP Reply? Дело в том, что первый широковещательный, а последний - нет. Если это ARP Request то у меня есть несколько предположений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Пт авг 19, 2011 23:32 
Не в сети

Зарегистрирован: Вт окт 28, 2008 12:26
Сообщений: 62
Denis Evgraphov писал(а):
Jugernault писал(а):
Вы имеете в виду ARP Request или именно ARP Reply? Дело в том, что первый широковещательный, а последний - нет. Если это ARP Request то у меня есть несколько предположений.

То то и оно что ARP Reply - если бы это был ARP Request то это недоумения не вызвало бы.
Разбираться откуда он взялся времени не было - надо было гасить шторм, поэтому более конкретной информации у нас нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS-3120-24SC и traffic control
СообщениеДобавлено: Сб авг 20, 2011 12:22 
Не в сети

Зарегистрирован: Чт апр 23, 2009 17:56
Сообщений: 209
Откуда: Донецк
Jugernault писал(а):
Самый большой прикол заключался в том, что во время одного из самых сильных штормов мы залезли таки сниффером в тот влан в котором штормило и то что мы там увидели повергло нас в недоумение - с чудовищной скоростью там летал размноженный в миллионы раз arp-replay пакет. :shock:
Ага, то же видел. Причем сквозь тот vlan в приблизительном подсчете пролетало эдак под 100kpps :shock:
Поэтому, возможность установки минимального countdown и т.о. использования агрессивного traffic control подобного цисковому меня бы абсолютно устроило.
Я б и выставился за продвижение этого изменения. Как по мне, DGS-3120-24SC получился вполне привлекателен и функционалом и ценой и габаритами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 40


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB