Зарегистрирован: Ср авг 29, 2012 21:40 Сообщений: 2
|
Офис из нескольких кабинетов, розетки в каждом сведены в свитчи DES-1100-26, кабинеты сведены в центральный свитч DGS-1210-28, в центральный свитч включен роутер и сервера. Сеть нарезана на vlan'ы по принадлежности сотрудников работающих в кабинетах, между vlan'ами трафик распределяет роутер. На кабинетные свитчи отдаются все vlan'ы, а на них уже в пользовательские порты подается один нетегированный или нетегированный+тегированные (в зависимости от потребностей). На DES-1100-26 включен managment vlan который используется исключительно для управления свитчами. Данная сеть время от времени начинала подтормаживать, прослушивание сети tcpdump'ом выявило что свитчи дублируют широковещательный трафик. Вот один пример, когда устройство запросило адрес по dhcp, а свитчи продублировали этот запрос, причем отправив его со своих MAC адресов. 18:01:04.272634 00:15:17:f8:10:06 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.274822 28:10:7b:c4:d2:49 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.274829 28:10:7b:c4:d2:4b > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.275155 28:10:7b:c4:d2:3d > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.275160 28:10:7b:c4:d2:42 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.275161 28:10:7b:c4:d2:4c > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.275599 28:10:7b:c4:d2:3a > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 18:01:04.275987 28:10:7b:c4:d2:3b > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 594: vlan 103, p 0, ethertype IPv4, 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:15:17:f8:10:06, length 548 Вот другой пример дублирования широковещательных запросов. 19:29:58.064439 c8:bc:c8:9a:58:4e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.069589 28:10:7b:c4:d2:42 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.069924 28:10:7b:c4:d2:38 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.069952 28:10:7b:c4:d2:4c > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.070208 28:10:7b:c4:d2:4e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.070938 28:10:7b:c4:d2:3d > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.070967 28:10:7b:c4:d2:4d > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.070975 28:10:7b:c4:d2:49 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.071270 28:10:7b:c4:d2:3f > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.072030 28:10:7b:c4:d2:3b > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.072049 28:10:7b:c4:d2:39 > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.073648 28:10:7b:c4:d2:4b > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.073677 28:10:7b:c4:d2:3c > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 19:29:58.073963 28:10:7b:c4:d2:3e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 175: vlan 108, p 0, ethertype IPv4, 192.168.108.209.17500 > 255.255.255.255.17500: UDP, length 129 Ручки внутри des-1100-26 крутил, ничего не помогло, прошивка последняя (и единственная на данный момент если верить техподдержке и сайту). Чем спастись от этой напасти ?
|
|