faq обучение настройка
Текущее время: Пт июл 18, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 86 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн ноя 26, 2012 15:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Получил. Уточните, пожалуйста, симптомы такие же, как и в прошлый раз или есть отличия по зависанию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн ноя 26, 2012 15:17 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Denis Evgraphov писал(а):
Получил. Уточните, пожалуйста, симптомы такие же, как и в прошлый раз или есть отличия по зависанию?

Похоже. По IP не отзывается, консоль работает.
Пинг изнутри коммутатора дает timeout (раньше был error).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн ноя 26, 2012 15:22 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Если создать статическую arp-запись доступ появляется?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн ноя 26, 2012 16:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, в момент наличия проблемы на самом коммутаторе и соседнем устройстве, откуда его можно достать пингом, есть записи в ARP и FDB таблицах друг для друга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Пн ноя 26, 2012 16:48 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Denis Evgraphov писал(а):
Да, в момент наличия проблемы на самом коммутаторе и соседнем устройстве, откуда его можно достать пингом, есть записи в ARP и FDB таблицах друг для друга?

На самом устройстве есть и fdb, и arp (смотрю по tech_support).
У соседа - не смотрел, проверю, когда повиснет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт ноя 27, 2012 09:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Хорошо, спасибо. Сообщите, пожалуйста, по результатам и заодно укажите какое количество устройств сейчас зависает.
P.S. У кого-нибудь еще, кто ранее сталкивался с проблемой на 4.33.B007 наблюдается подобное?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт ноя 27, 2012 10:09 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Abramzzz, у вас на CPU не может создаваться избыточная нагрузка? К примеру если повесить определенные CPU ACL на аплинк, то коммутатор не справится с трафиком и перестанет отвечать на ARP. Я добивался такой ситуации на стенде.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт ноя 27, 2012 16:54 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
xcme,
Посмотрел графики - нагрузка CPU перед зависанием была на уровне 15%.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт ноя 27, 2012 17:46 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
UPDATE:
Повис, у соседа arp в таблице нет, fdb есть (повис 10 минут назад, fdb aging соседа - 5 минут).
Виснет только один такой свитч. Еще штук с 10 работают, но в других vlan-ах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Вт ноя 27, 2012 20:01 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Abramzzz писал(а):
UPDATE:
Повис, у соседа arp в таблице нет, fdb есть

Ну вот, все правильно. А если на соседе прописать вручную, то доступ появляется? Если да, значит налицо очередная разновидность бага с арп-ответами.

p.s. Загрузка до 100% вырастает только у 3028 (например при enable flood). 3200 просто испытывают проблемы с арп-ответами.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 12:29 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Хех, действительно!
Вписал у L3-свитча static ARP, смог зайти на 3200.
sh log показывает кучу вот таких вот записей:
Код:
14265 2012-11-29 11:22:58 INFO(6) TCP Tiny Fragment Attack is blocked from (IP:
                                  85.128.10.3 Port: 25)

25 порт - аплинк.
Такого IP на этом свитче нет и быть не может.
Отключил DOS prevention tcp tiny fragment, удалил статическую arp запись, очистил arp кеш - свитч всё равно пингуется.
Сделал обратно:
Код:
config dos_prevention dos_type tcp_tiny_frag_attack state enable

Очистил arp cache, доступ пропал. Вписал статикой, зашел, отключил, удалил статику - доступ есть.

Вывод:
Включение
Код:
config dos_prevention dos_type tcp_tiny_frag_attack state enable

Убивает ARP-запросы.

Denis Evgraphov,
Вот вашим кодерам информация для размышления.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 12:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Вы можете собрать дамп в формате PCAP этого ARP трафика и вместе с полной конфигурацией коммутатора прислать мне на почту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 13:11 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
Denis Evgraphov,
Mirroring у меня сделать не получилось (на аггрегации нет портов, куда можно включить ноут), поэтому просто включился в vlan управления с другого места и сделал дамп arp-запроса. Отправил на почту.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 14:18 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Дело не в ARP, а в том, что задействован процессор. Задействовать его можно по разному:
- Включить flood_fdb
- Зафильтровать что-нибудь на магистралях (там где относительно много трафика) при помощи CPU ACL
- Как в примере здесь включить DoS-Prevention

Результат будет одинаковым - коммутатор будет отвечать на ARP-запросы раз на раз.
Есть решение-костыль - заставить коммутатор посылать gratuitous arp. Тогда он будет доступен всегда.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Виснет DES-3200-26 C1
СообщениеДобавлено: Чт ноя 29, 2012 14:21 
Не в сети

Зарегистрирован: Пт май 15, 2009 21:01
Сообщений: 202
Откуда: Украина
xcme,
Да, такое есть, но у меня не совсем так. У меня ARP-запросы ошибочно ловились как DoS и блокировались.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 86 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 67


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB