faq обучение настройка
Текущее время: Вс июл 20, 2025 15:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт янв 17, 2013 22:09 
Не в сети

Зарегистрирован: Вс янв 10, 2010 23:34
Сообщений: 59
Коммутатор доступа DES-3200-26 rev.C1 прошивка актуальная на сейчас 4.34.B004
Собственно всплыла проблема, с тем что в абонентских портах иногда появляются Dynamic router port, и соответственно получаем что весь мултикаст трафик, что попадает на этот коммутатор, автоматом выливается в абонентский порт. Особенно весело когда в одном доме небольшая цепочка, 3-4 коммутатора по разным подъездам, и на первом в цепочке такое появляется, то соответственно абоненты в порты выливается весь мултикаст трафик что идет на дом, что часто забивает половину или практически весь порт абонента. Причины почему абонетское оборудование иногда кидает такие пакеты, пока упустим (роутеры, кривая настройка системы или еще чего). А все оказалось что при выполнении команды config router_ports_forbidden в мултикаст влане коммутатор ругается что нельзя forbidden порты добавлять в мултикаст влане. На других моделях коммутаторов доступа это можно делать, или в функционале сразу сделано что member_port не могут становится в режим Dynamic router port. А в этом случаем получается что router_ports_forbidden не работает и member_port спокойно добавляется в Dynamic router port.
Определили все с помощью стенда где собрали разные модели коммутаторов и записав пакет querier-а, и начали их проигрывать через абон порты на разных моделях. На указанной модели, порт всегда после получения такого пакета, заносится в Dynamic router port в мултикаст влане, и трафик мултикаста, что попадает на этот коммутатор, копируется в этот порт. Пробовали на цпу фильтрации отфильтровать все что идет на 224.0.0.1, не помогло.
Собственно вопрос: это БАГ или ФИЧА и проблема решается как-то по другому?
Прилипил Technical Support Information с тестового коммутатора.
Спасибо.


Вложения:
Комментарий к файлу: Technical Support Information с тестового коммутатора
dump.txt [301.49 KiB]
Скачиваний: 489
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 02:25 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
config cpu_filter l3_control_pkt 1-23 all state en
попробуйте.

И еще у вас отключено cpu_interface_filtering. Это не забывали включать когда делали тесты?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб янв 19, 2013 01:23 
Не в сети

Зарегистрирован: Вс янв 10, 2010 23:34
Сообщений: 59
Да вопрос решился, спасибо, то есть получается на этой модели, это так решается (через CPU ACL, а не через router_ports_forbidden) или этот алгоритм можно применить на все линейки 3200 и 3526 для предотвращения Dynamic router port в абонентский портах. А решился, вопрос, да забыли сделать enable cpu_interface_filtering, не досмотрели мануал по CPU ACL наверное.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 25, 2013 10:41 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
а на 3200 (A1 и B1 ) а также 3526 как отфильтровать такие же пакеты от Quier ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB