faq обучение настройка
Текущее время: Вс июл 27, 2025 15:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3528, непонятно поведение IMPB
СообщениеДобавлено: Вс окт 02, 2011 11:21 
Не в сети

Зарегистрирован: Вт авг 31, 2010 07:46
Сообщений: 10
Привет!

Есть некий клиент с адресом, допустим, 1.1.1.1, который он получает по DHCP раз в сутки, на коммутаторе доступа:

Код:
Device Type       : DES-3528 Fast Ethernet Switch
MAC Address       : 00-22-XX-XX-XX-XX
IP Address        : 192.168.91.X (Manual)
VLAN Name         : MGMT
Subnet Mask       : 255.255.254.0
Default Gateway   : 192.168.90.1
Boot PROM Version : Build 1.00.B007
Firmware Version  : Build 2.01.B042
Hardware Version  : A2


Код:
DES-3528:5#show address_binding   
Command: show address_binding

Trap/Log    : Enabled
DHCP Snoop  : Enabled


Все порты настроены так для IMPB:
Код:
 Port   State    Mode   Zero IP     DHCP Packet   Stop Learning Threshold/Mode
------ -------- ------- ----------  ------------  ----------------------------
 1     Strict     ARP   Not Allow   Forward             500/Normal         
 2     Strict     ARP   Not Allow   Forward             500/Normal         
 3     Strict     ARP   Not Allow   Forward             500/Normal         
 4     Strict     ARP   Not Allow   Forward             500/Normal         
...


На данного клиента с адресом 1.1.1.1 и DIR-100 с выключенным NAT в качестве CPE смаршрутизирована сетка 2.2.2.0/24.

Насколько я понимаю, в режиме ARP блокировка (т. е., попадание в таблицу blocked) происходит только при появлении ARP-пакета с левым source IP/source MAC, поэтому смаршрутизированная сетка должна работать без проблем (от спуфинга поможет уже URPF на PE-маршрутизаторе).

Однако возникает следующая проблема, иногда (когда - не выловил, но думается, что в моменты завершения lease и/или переполучения адреса), в логи начинает сыпаться:

Код:
2011-10-02T12:15:38+06:00 192.168.91.X WARN: Unauthenticated IP-MAC address and discarded by ip mac port binding(IP:<2.2.2.10>, MAC:<1C-BD-B9-XX-XX-XX>, Port<X>)
2011-10-02T12:18:12+06:00 192.168.91.X WARN: Unauthenticated IP-MAC address and discarded by ip mac port binding(IP:<2.2.2.40>, MAC:<1C-BD-B9-XX-XX-XX>, Port<X>)


На DHCP-сервере в это время:
Код:
2011-10-02 12:18:13 [29556:3028515696] Sending DHCPACK (5) to 1C:BD:B9:XX:XX:XX/1.1.1.1 via X.X.X.X (relay X.X.X.X)


Т. е., предположение следующее: клиент не переполучил адрес в 12:15, лиза на коммутаторе закончилась, в 12:18:13 он его получил, на него создалась запись в DHCP Snooping Entries и IP-MAC-Port Entries, в логи сыпаться сообщения перестали, но в blocked запись с MAC так и повисла, результат - ничего не работает. Пока что временно выключили IMPB на порту.

Логики пока что не уловил, поэтому прошу помочь разобраться в поведении IMPB.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528, непонятно поведение IMPB
СообщениеДобавлено: Пн окт 03, 2011 12:33 
Не в сети

Зарегистрирован: Вт авг 31, 2010 07:46
Сообщений: 10
И ещё одна замечаемая порой у клиентов проблема, воспроизвести самостоятельно не удаётся.

Допустим, есть абонент-должник с адресом 3.3.x.x, присваеваемым ему по DHCP после проверки наличия долга в SQL-запросе. Пополняет баланс, выполняется скрипт service activation, выключает и включает порт на коммутаторе с интервалом в 10 секунд, абоненту присваивается после этого айпишник 4.4.x.x по DHCP в случае отсутствия долга, при этом коммутатор тут же помещает MAC в MAC Block List, а в логах ругается на неавторизованную связку с адресом 4.4.x.x (хотя он был получен по DHCP). С чем это может быть связано?

Настройки IMPB на порту аналогичные вышеописанным.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528, непонятно поведение IMPB
СообщениеДобавлено: Пн окт 03, 2011 15:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
В первую очередь нужно обновить прошивки на DIR-100 и DES-3528 до актуальных версий. На DES-3528 прошивку можно найти в первом сообщении темы: http://forum.dlink.ru/viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528, непонятно поведение IMPB
СообщениеДобавлено: Пн окт 03, 2011 17:23 
Не в сети

Зарегистрирован: Вт авг 31, 2010 07:46
Сообщений: 10
Denis Evgraphov писал(а):
В первую очередь нужно обновить прошивки на DIR-100 и DES-3528 до актуальных версий. На DES-3528 прошивку можно найти в первом сообщении темы: http://forum.dlink.ru/viewtopic.php?f=2&t=92700

Вы издеваетесь?! DIR-100 - это клиентское устройство, лезть мы туда, во-первых, не имеем права, а во-вторых, - оно должно работать, как и любое устройство, поддерживающее DHCP согласно соответствующим RFC.

Обновлять прошивку на "авось поможет" на нашей сети доступа из около 500 коммутаторов неприемлемо, особенно на ваши "бета-версии", особенно учитывая свойственные Вам изменения в SNMP MIB. Просим уточнить, по какой именно причине возникают данные проблемы на текущей прошивке, и однозначно сказать, были ли какие-либо изменения в последующих версиях, касающиеся IMPB, которые могли их устранить. В чэнджлогах 2.60.0.17 (последней версии, опубликованной на FTP, а не на каком-то Dropbox-е) ничего на данную тему нет.

UPD.: обновление до 2.71 на одном из коммутаторов, кажется помогло, *вроде бы*: link down стал приводить к удалению записи IMPB. Хайлайтнутые вопросы остаются актуальными.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3528, непонятно поведение IMPB
СообщениеДобавлено: Вт окт 04, 2011 10:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я Вам предложил обновить прошивку, так как в актуальных версиях реализован функционал IMPB v3.8, что означает, что IMPB был существенно доработан на этой серии. В Changelog для последней Release версии об этом есть упоминания.
P.S. Обновлять прошивку на всех коммутаторах сети конечно не стоит, всегда нужно проверять именно на одном из тех, где ситуация происходит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB