faq обучение настройка
Текущее время: Вс июл 20, 2025 23:08

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт авг 02, 2011 17:26 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Схема управляющего влана:

Код:
гейт ->>> 3552 2.63.B024 (2)  -- 3552 2.63.B026 (4) --- 3552 2.63.B026 (5)
              /         \
             /            \
3052 2.80.B07 (1)      3028 2.80.B07 (3)


Давным давно полученной прошивкой 2.63.B026 прошил 5-й свич, запустил DHCP-Relay и DHCP-Snooping на IMPB, всё прекрасно заработало и работало до сих порт.
Сегодня решил прошить 4-й свич тем-же самым. Прошил, всё как надо включил.
После запуска DHCP-Relay на 4-м - от управления отваливаются 1 и 3-й свичи.
Спустя несколько минут они появились, потом минут через 30 пропали, потом опять появились и т.д.
В логах ничего критического нет на всех свичах этого влана.

DHCP-Relay на всех 3552 настроен так:

# DHCP_LOCAL_RELAY

disable dhcp_local_relay

# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 remote_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_61 state disable
config dhcp_relay add ipif System первый_dhcp_сервер
config dhcp_relay add ipif System второй_dhcp_сервер
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 default drop

на 3052 (на 3028 тоже самое, только порты другие указаны):

enable address_binding dhcp_snoop
config address_binding ip_mac ports 1-48 state enable loose allow_zeroip enable forward_dhcppkt enable
config address_binding dhcp_snoop max_entry ports 1-52 limit 5
config address_binding ip_mac ports 49-52 state disable allow_zeroip enable forward_dhcppkt enable
enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy keep
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System первый_dhcp_сервер
config dhcp_relay add ipif System второй_dhcp_сервер
disable dhcp_local_relay
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 ports 1-52 policy keep

По данным DHCP серверов, всё работает в штатном режиме, ничего аварийного или экстраординарного не происходит.
Отваливание происходит по 2-м разным вариантам: либо свичи отваливаются вообще нахрен полностью, либо теряют гейт, но продолжают пинговаться соседними свичами. Причем бывает что на обоих одинакого, а бывает, что один отвалился по сценарию 1, другой по 2 или наоборот.
Вопрос к знатокам: что может рассылать 3552 при включенном DHCP-Relay, что приводит к отказу управления 30-й серии? Выключение DHCP-Relay на 4-м свиче полностью решает проблему с потерей управления.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 03:13 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Был такой баг на 3528-52. Но его пофиксили, правда не помню с какой версии, по-моему как раз в 24 был, что стоит у вас на 2ом коммутаторе. Обновите до DES35xx_2.63.B029.had. У нас на ней только один глюк остался, при включенном pppoe_insertion проблемы с мультикастом, так что просто выключаем инсершен и живем. Других глюков вроде нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 09:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Совершенно вено, обновите прошивку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 03, 2011 10:37 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
ок, обновлю все, прошивку уже запросил


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 01, 2011 21:28 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
DES-3552 2.63.B030 - баг сегодня снова всплыл, выключение на том-же самом свиче DHCP-Relay проблему решает.
Что делать?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2011 01:17 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
У нас вся сеть на 2.63.B029. Проблем не наблюдаем. Странно, похоже, что глюк иной, нежели тот, что был ранее у нас. К слову, у нас настройка релея делается во влане, а не от интерфейса.... Мне, когда обнаружил проблему, удалось доказать ТП проблему только собрав у себя стенд. Иначе никак. Вроде собирал с L3 железкой (в моем случае это был ключевой момент, без dhcp сервера за L3 не проявлялся глюк).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 02, 2011 16:04 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Ivan E., возможно вы используете DHCP-Local-Relay, а не просто DHCP-Relay. У нас именно DHCP-Relay.
Проблема как видно по теме не всплывала около месяца :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн сен 05, 2011 09:12 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
У нас релей обычный, не локал. Сидим на 2.63.B029 и не рыпаемся так как на форуме уже две, в дополнение к этой, проблемы с новыми прошивками. И у нас есть проблема с 29 прошивкой, но диагностировать ее не можем (проявляется на реальной сети из 200 и более пользователей, после последних диагностик мне начальник запретил делать на живой сети опыты).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 07, 2011 05:29 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Получили аналогичную проблему на одном из узлов. Письмом и sh tech отправил на Зайцева. Вкратце не было пинга шлюза, хотя арп был на него и после сбрасывания арпа появлялся в таблице но не пингался. Помогло передергивание dhcp_relay на одном из коммутаторов проблемного сегмента.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 07, 2011 13:05 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
а я на своей схеме тупее сделал: отсегментировал свич номер 2
это конечно порно, но другого ничего на ум не пришло


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс янв 29, 2012 01:23 
Не в сети

Зарегистрирован: Вт фев 15, 2011 04:41
Сообщений: 8
Приобрели два DES-3552. До этого использовали на доступе DES-3200 и DES-3028. Схема используется: влан на пользователя. Сводится всё это дело в Cisco 2960, за которой находится DHCP-сервер. Каждый D-Link воткнут в отдельный порт циски ("колбасы" из коммутаторов нет). Кроме пользовательских вланов есть один управляющий, в котором находится и DHCP. На свичах включен DHCP Relay с опцией 82 и DHCP Snooping. После добавления в сеть 3552 начались странные глюки:
1) описанные в первом посте - когда отваливаются все остальные D-Link'и;
2) на DHCP-сервере возникает куча сообщений, от мака пользователя подключенного в 3552, с идентификатором управляющего влана и в опции 82 значится каждый из существующих на сети D-Link'ов.
Прошивка используется самая последняя.

Как решить данную проблему?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн янв 30, 2012 05:31 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Диагностику, конфиги, конфигурацию сети и все это на Зайцева письмом. Если у Вас есть возможность воспроизвести проблему в лабораторных условиях - было бы вообще супер. Мы до сих пор мучаемся. Сегодня как раз отписался по проблеме письмом с очередным этапом. У нас коммутатор появляется в сети, если на него зайти с близлежащего коммутатора.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 12, 2012 20:20 
Не в сети

Зарегистрирован: Вт фев 15, 2011 04:41
Сообщений: 8
Отправил Александру Зайцеву письмо с описанием. Он помог решить проблему. При использовании dhcp_relay на DES-3552 следующая настройка приводила к некорректной работе остальных устройств:
Код:
config dhcp_relay add ipif System <IP-адреса DHCP-сервера>

Её необходимо заменить на такую:
Код:
config dhcp_relay add vlanid <номера вланов пользователей на этом коммутаторе> <IP-адреса DHCP-сервера>

Коммутатор выведен в бой, полёт нормальный.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 13, 2012 04:40 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Если бы мои проблемы так просто решались было бы хорошо... В последних прошивках одни проблемы с релеем починили, другие появились... Жду пока.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 11, 2012 17:52 
Не в сети

Зарегистрирован: Пт май 05, 2006 16:52
Сообщений: 4181
Откуда: default
Подниму тему: всё тот-же злополучный DES-3552, правда у него на борту уже 2.80.B07.

Код:
гейт ->>> 3552 2.80.B07 (2)  -- 3552 2.63.B026 (4) --- 3552 2.63.B026 (5)
              /         \
             /            \
3052 2.80.B07 (1)      3028 2.80.B07 (3)


Только теперь ещё запущен igmp_snooping.

Повторилась моя проблема, описанная в первом посту темы: от управления отваливаются соседние с ним DES-3028 и DES-3052 и в добавок слишком жутко через него работает мультикаст - изображение постоянно в артефактах, звук захлёбывается. Сегментация, сделанная ранее на этом свиче результатов теперь не дала :(
Результат по отваливанию свичей дало удаление основного шлюза у этого свича - сразу все остальные начали нормально управляться - такое ощущение, что если 3552 имеет шлюз, он начинает рассылать в управляющий влан какую-то хрень, из-за чего некоторые свичи отваливаются от управления.

Как мною было замечено, постоянная нагрузка на cpu свича: минимум 20 %, периодически прыгает до 40-60%. Причина неизвестна.
Нагрузка на аплинки-даунлинки в норме - 1-3%, максимум по вечерам иногда бывает 10%.

dhcp_snoop, dhcp_relay, dhcp_local_relay, mld_snoop, ssh,web, stp, port_security - выключены, не используются.

Прошу помощи в пешении проблем с:
1) отваливанием соседей в лице 3028 и 3052, вариант с удалением шлюза и вывода этого управляющего влана прямиком в систему управления не подходит
2) снижением нагрузки на центральный проц - любые другие свичи, даже старенький 3526 не имеет таких нагрузок
3) нормализацией работы мультикаста

По конфигам грубо говоря делал практически полную копию конфига с нормально-работающего 3528 - результатов не дало.

Что от меня кому прислать и куда посмотреть? На всякий случай снял show tech.
Помогите пожалуйста, а то я с ним уже замучился совсем.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 155


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB