faq обучение настройка
Текущее время: Пн июл 28, 2025 00:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 10:17 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Добрый день! Помогите. Для выявления проблемы использовал wireshark. Пациенты DGS-3610 (ядро сети) и соединенный по лацпу стек из 3-x DGS-3627G и 1-го DGS-3650. Имеем проблему описанную в шапке. Сидит абонент имеет например ип 172.28.8.222 и свой мас адрес. У него работают локальный ресурсы я его вижу на ядре сети sh arp | include 172.28.8.222. Его пингую без проблем. Но есть проблема сервер который тоже воткнут в DGS-3610 - 172.28.200.5 не пингуется от этого абонента. А остальные пингуют его с этой же сети. Проблема проявляется у некоторых. Снифер от проблемных показывает Time To Live Exceeded In Transit. Прочел описание этой проблемы здесь http://ust-pro.ru/Soobshhenija_tipa_Tim ... index.html . Получается что когда пакет начинает прилетать к устройству абонента TTL = 0??
Снял пока маршрут на эту машину чтобы пользователи бежали через другие машины.
P.S. С этим столкнулся когда 1 день назад поставили в стек из DGS-3627G 2 юнит на замен сгоревшему 2 юниту. В стек был воткнут по меди Traffic inspector сервер. И картина была та же самая часть абонентов не пинговала Traffic inspector на Traffic inspector была arp запись этого компьютера но пинги не приходили ни со стороны сервера ни со стороны абонента а остальная сеть была для них доступна. Перенесли линки сервера на 3610 все заработало. Я сейчас с настройками абонента (ип и мак) мой линк в стеке не пингую 172.28.200.5. Ставлю другой ип из этой сети и все работает. Втыкаю линк в 3610 с настройками ипа и мака абонента и все начинает работать. Втыкаю в стек не работает. Wireshark показывает когда мой линк в стеке --Time To Live Exceeded In Transit. Очиститил таблицу FDB результата не дало. Перезагружу в обед его.
Дайте совета что это за явление. Впервые столкнулся с этим. Да и вот

    DGS-3627G Gigabit Ethernet Switch
    Command Line Interface

    Firmware: Build 2.84.B18
    Copyright(C) 2010 D-Link Corporation. All rights reserved.

    DGS-3627G:admin#show switch
    Command: show switch

    Device Type : DGS-3627G Gigabit Ethernet Switch
    Unit ID : 1
    MAC Address : 00-19-5B-EF-ED-00
    IP Address : 172.16.16.2 (Manual)
    VLAN Name : Manage_main
    Subnet Mask : 255.255.255.224
    Default Gateway : 172.16.16.1
    Boot PROM Version : Build 1.10-B09
    Firmware Version : Build 2.84.B18
    Hardware Version : 1A1G
    System Name : Dlink
    System Location : Mira_8_Office
    System Uptime : 9 days, 19 hours, 24 minutes, 47 seconds
    System Contact : 8-901-513-33-02/42-464
    Spanning Tree : Disabled
    GVRP : Enabled
    IGMP Snooping : Enabled
    MLD Snooping : Disabled
    RIP : Disabled
    DVMRP : Disabled
    PIM : Disabled
    OSPF : Enabled
    OSPFv3 : Disabled
    BGP : Disabled
    RIPng : Disabled
    TELNET : Disabled
    WEB : Enabled (TCP 80)
    SNMP : Enabled
    RMON : Disabled
    SSL status : Disabled
    SSH status : Enabled
    802.1x : Disabled
    Jumbo Frame : Off
    Clipaging : Enabled
    MAC Notification : Disabled
    Port Mirror : Disabled
    SNTP : Enabled
    DHCP Relay : Disabled
    DNSR Status : Disabled
    VRRP : Disabled
    HOL Prevention State : Enabled
    Syslog Global State : Enabled
    Single IP Management : Disabled
    Password Encryption Status : Disabled
    DNS Resolver : Disabled


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 12:03 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Никаких идей?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 13:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
TTL Exceeded означает, что у Вас какие-то проблемы с маршрутизацией и получается L3 петля.
Попробуйте запустить traceroute и посмотреть в каком именно месте возникает петля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 14:06 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Да Александр мы недавно запустили OSPF. Прокомментируйте где ошибка. Связка такая Сервера - 3610- 3627G и далее оборудование. Вот кусок с DGS-3610
Скрытый текст: показать
Код:
router ospf 1111
 router-id 172.16.16.1
 log-adj-changes detail
 network 172.16.16.0 0.0.0.31 area 1
 network 172.20.0.0 0.0.0.255 area 0
 network 172.20.1.0 0.0.0.255 area 0
 network 172.20.2.0 0.0.0.255 area 0
 network 172.20.3.0 0.0.0.255 area 0
 network 172.20.4.0 0.0.0.255 area 0
 network 172.20.5.0 0.0.0.255 area 0
 network 172.20.6.0 0.0.0.255 area 0
 network 172.20.7.0 0.0.0.255 area 0
 network 172.20.8.0 0.0.0.255 area 0
 network 172.20.9.0 0.0.0.255 area 0
 network 172.20.10.0 0.0.0.255 area 0
 network 172.20.251.0 0.0.0.255 area 0
 network 172.20.254.0 0.0.0.255 area 0
 network 172.28.1.0 0.0.0.255 area 0
 network 172.28.2.0 0.0.0.255 area 0
 network 172.28.3.0 0.0.0.255 area 0
 network 172.28.4.0 0.0.0.255 area 0
 network 172.28.5.0 0.0.0.255 area 0
 network 172.28.6.0 0.0.0.255 area 0
 network 172.28.7.0 0.0.0.255 area 0
 network 172.28.8.0 0.0.0.255 area 0
 network 172.28.9.0 0.0.0.255 area 0
 network 172.28.10.0 0.0.0.255 area 0
 network 172.28.11.0 0.0.0.255 area 0
 network 172.28.12.0 0.0.0.255 area 0
 network 172.28.13.0 0.0.0.255 area 0
 network 172.28.14.0 0.0.0.255 area 0
 network 172.28.15.0 0.0.0.255 area 0
 network 172.28.16.0 0.0.0.255 area 0
 network 172.28.28.0 0.0.0.255 area 0
 network 172.28.100.0 0.0.0.255 area 0
 network 172.28.200.0 0.0.0.255 area 0
!
!
!
ip route 0.0.0.0 0.0.0.0 172.28.200.6
ip route 0.0.0.0 0.0.0.0 172.28.200.7
ip route 0.0.0.0 0.0.0.0 172.28.200.5


К 3610 подключен 3627G
Вот с него выводы
Скрытый текст: показать
Код:
DGS-3627G:admin#show ospf all
Command: show ospf all

Interface Name: System                  IP Address: 172.16.16.2/27 (Link Up)
Network Medium Type: BROADCAST          Metric: 1
Area ID: 0.0.0.1                        Administrative State: Enabled
Priority: 1                             DR State: OTHER
DR Address: 172.16.16.8                 Backup DR Address: 172.16.16.9
Hello Interval: 10                      Dead Interval: 40
Transmit Delay: 1                       Retransmit Time: 5
Authentication: None

Interface Name: For_Access              IP Address: 172.16.20.1/23 (Link Up)
Network Medium Type: BROADCAST          Metric: 1
Area ID: 0.0.0.1                        Administrative State: Enabled
Priority: 1                             DR State: DR
DR Address: 172.16.20.1                 Backup DR Address: None
Hello Interval: 10                      Dead Interval: 40
Transmit Delay: 1                       Retransmit Time: 5
Authentication: None


Total Entries : 2


DGS-3627G:admin#show ospf neighbor
Command: show ospf neighbor

IP Address of   Router ID of    Neighbor Neighbor
Neighbor        Neighbor        Priority State
--------------- --------------- -------- -------------
172.16.16.1     172.16.16.1     1        2-Way
172.16.16.3     172.16.16.3     1        2-Way
172.16.16.4     172.16.16.4     1        2-Way
172.16.16.5     172.16.16.5     1        2-Way
172.16.16.6     172.16.16.6     1        2-Way
172.16.16.7     172.16.16.7     1        2-Way
172.16.16.8     172.16.16.8     1        Full
172.16.16.9     172.16.16.9     1        Full

Total Entries : 8


DGS-3627G:admin#

DGS-3627G:admin#show iproute
Command: show iproute


Routing Table

IP Address/Netmask  Gateway          Interface     Cost      Protocol
------------------  ---------------  ------------  --------  --------
0.0.0.0/0           172.16.16.1      System        1         Default
172.16.16.0/27      0.0.0.0          System        1         Local
172.16.20.0/23      0.0.0.0          For_Access    1         Local
172.20.0.0/24       172.16.16.1      System        2         OSPF
172.20.1.0/24       172.16.16.1      System        2         OSPF
172.20.2.0/24       172.16.16.1      System        2         OSPF
172.20.3.0/24       172.16.16.1      System        2         OSPF
172.20.4.0/24       172.16.16.1      System        2         OSPF
172.20.5.0/24       172.16.16.1      System        2         OSPF
172.20.6.0/24       172.16.16.1      System        2         OSPF
172.20.7.0/24       172.16.16.1      System        2         OSPF
172.20.8.0/24       172.16.16.1      System        2         OSPF
172.20.9.0/24       172.16.16.1      System        2         OSPF
172.20.10.0/24      172.16.16.1      System        2         OSPF
172.20.251.0/24     172.16.16.1      System        2         OSPF
172.20.254.0/24     172.16.16.1      System        2         OSPF
172.28.1.0/24       172.16.16.1      System        2         OSPF
172.28.2.0/24       172.16.16.1      System        2         OSPF
172.28.3.0/24       172.16.16.1      System        2         OSPF
172.28.4.0/24       172.16.16.1      System        2         OSPF
172.28.5.0/24       172.16.16.1      System        2         OSPF
172.28.6.0/24       172.16.16.1      System        2         OSPF
172.28.7.0/24       172.16.16.1      System        2         OSPF
172.28.8.0/24       172.16.16.1      System        2         OSPF
172.28.9.0/24       172.16.16.1      System        2         OSPF
172.28.10.0/24      172.16.16.1      System        2         OSPF
172.28.11.0/24      172.16.16.1      System        2         OSPF
172.28.12.0/24      172.16.16.1      System        2         OSPF
172.28.13.0/24      172.16.16.1      System        2         OSPF
172.28.14.0/24      172.16.16.1      System        2         OSPF
172.28.15.0/24      172.16.16.1      System        2         OSPF
172.28.16.0/24      172.16.16.1      System        2         OSPF
172.28.28.0/24      172.16.16.1      System        2         OSPF
172.28.100.0/24     172.16.16.1      System        2         OSPF
172.28.200.0/24     172.16.16.1      System        2         OSPF

Total Entries : 35


Я хочу чтобы сети которые в area 0 не были видны на 3627G. Как отфильтровать это? Area 0 используется для серверов с quagga. Area 1 это для оборудования.
Tracert от абонента показал
1 хоп шлюз абонента
2 хоп непосредственно 172.28.200.5 (эта машина пускает в инет) и все далее ничего. Вся остальная локалка работает нормально. Перезагрузили сервер заработало.
Абоненты на DES-3526 подключены в 3627G непосредственно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 14:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Цитата:
Перезагрузили сервер заработало.

т.е. проблема решена?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 14:24 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Александр пока работает. Но боюсь повторения. Если бы была петля то поидее перезагрузка не помогла бы насколько я понимаю. Да и подскажите насчет этого желательно пример
Цитата:
Я хочу чтобы сети которые в area 0 не были видны на 3627G. Как отфильтровать это? Area 0 используется для серверов с quagga. Area 1 это для оборудования.
И может ли петля возникать при таких исходных данных?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 14:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Никак вы их не отфильтруете... либо 3627 является частью area0 либо не является...в любом случае в lsa-database он все это получит и только потом можно пытаться делать фильтрацию...
Вопрос... если 3627 не должен знать о маршрутах из area0 зачем его делать частью этой area0?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 15:00 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Максим как тут лучше мне поступить? Да и не совсем понял полностью что вы имеете ввиду. Понятно что area 0 это магистральная зона, она формирует ядро сети OSPF. Магистральная зона ответственна за распространение маршрутизирующей информации между немагистральными зонами, просто как на практике в моем случае решить эту задачку? Не пинайте сильно в этом вопросе только начинаю разбираться а потестировать не на чем, все оборудование в работе.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 17:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Уважаемый Zem.
Мы не знаем как построена ваша сеть и чего вы хотите добиться...
Давайте вы опишите задачу простыми словами со схемой, и тогда я и прочие люди с данного форума сможем вам помочь.

Пример:

Есть 10 подсетей... есть 3 области....административный обмен префиксами между областями должен быть такой-то.... т.е. какие области какие префиксы знать....
Схема....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Ср сен 28, 2011 17:24 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Вас понял нарисую выложу!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Чт сен 29, 2011 12:53 
Не в сети

Зарегистрирован: Пн дек 13, 2010 21:15
Сообщений: 255
Откуда: Тамбов-Можайск
Интересуюсь чисто для себя так как специалистов других я не знаю которые в курсе этих вопросов.
Есть сети которые я под спойлером перечислял в этой ветке чуть выше. Сейчас у меня скомутировано и настроено так как на Схеме № 1.
Вот та схема №1 что сейчас
Изображение

Хочу чтобы было как на Схеме №2, но почитав теорию полагаю что не выйдет так по определению но все же спрошу.
Изображение
Комментарий - 1) Надо чтобы были видны сети из area 0 и area 1 на серверах (логи со свитчей сливаются на сервер логирования) и соответствено на 3610 - что уже есть и работает.
2)Желательно чтобы сети из area 0 НЕ БЫЛИ ВИДНЫ на DGS-3627G. Как можно это реализовать?
Если нужны конфиги то вышлю в личку.
Я в принципе сам решил это вот так на DGS-3610 ip route 172.16.20.0 255.255.254.0 172.16.16.2. (172.16.16.2 - интерфейс стека). Вырубаем OSPF на стеке и на всем остальном L3. И задача решена. Сетка 172.16.20.0/23 - (это сеть для управляющего влана созданного на стеке, предназначена для свитчей на доступе) видна и в офисной сети и на остальных L3 так как они directly connected в стек.
P.S. Прошу прощения за вынос мозга пытаюсь рассмотреть и понять для себя разные варианты и использовать оптимальное. Как я понимаю добавленные мной сети в процесс OSPF которые видны на всем остальном сетевом оборудовании это не самая лучшая практика? Хотя работе не мешает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Wireshark и Time To Live Exceeded In Transit - DGS-3610
СообщениеДобавлено: Чт сен 29, 2011 13:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
Правильно поставленный вопрос, по конкретной тех-задаче, содержит как минимум 50% ответа на этот самый вопрос....
Практика бывает разная, все зависит от задачи которую требуется решить...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 28


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB