faq обучение настройка
Текущее время: Вс июл 20, 2025 16:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 128 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 9  След.
Автор Сообщение
СообщениеДобавлено: Вт янв 29, 2013 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
2 LPD61: Соберите, пожалуйста, запрошенную информацию.
2 `kk: Я запросил Вас кое-что уточнить почтой.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 31, 2013 08:30 
Не в сети

Зарегистрирован: Вт май 11, 2010 18:22
Сообщений: 93
Добрый день. Со своей стороны проблему решили. Нашли ошибку в конфигурации.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт янв 31, 2013 09:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
2 LPD61: Вас понял. Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 01, 2013 11:09 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
LPD61 писал(а):
Добрый день. Со своей стороны проблему решили. Нашли ошибку в конфигурации.

Прошу поделиться исправлениями в конфигурации. Подозреваю, что такая проблема не только у вас :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 05:13 
Не в сети

Зарегистрирован: Пн авг 04, 2008 11:47
Сообщений: 16
Прошу поделиться решением, проблему подтверждаю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 12:29 
Не в сети

Зарегистрирован: Вт апр 29, 2008 16:23
Сообщений: 14
2 ALL

снимите след. данные во время проблемы (перед ребутом):
Код:
sh tech
sh fdb
sh arpentry
sh util cpu
sh util ports
sh packet ports
sh error ports


а дальше Денис скажет, что нам делать =)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 13:27 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
Возможно, у меня проблема в другом, но хотелось бы увидеть исправления конфига от LPD61. Вдруг именно их не хватает в моём случае.
Ситуация такая, что около трёх-четырёх раз в день отваливается управление одного из свичей доступа. Влан на пользователя. Топология - звезда. В ядре стоит Микротик, который показывает, что в момент отвала трафик на агрегирующем интерфейсе стремится к максимуму пропускной способности этого интерфейса. Источник трафика - один из свичей, назначение - DHCP-сервер, порт 67.
Есть предположение, что несколько клиентов одновременно отправляют броадкастовые запросы IP-адреса (например, сразу после перезагрузки свича), свич их релеит и тем самым забивает всю полосу. Ответ от DHCP пройти не может, так как не хватает полосы. Клиенты в панике запрашивают адрес заново. Отсюда коллапс.
Пока "испытания" приостановлены костылём в виде ограничения полосы для данного типа трафика на Микротике (это действительно помогло). Сеть живая, возможности для тестов нет. Достучаться до свича во время проблемы не реально, поэтому выполнить приведённые команды не представляется возможным.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 14:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
У Вас скорее всего петля возникает в сети, которую нужно устранить. Если используется DHCP Relay, то рекомендуется этот функционал отключать на магистральных портах и оставлять включенным только на клиентских. Прошивку нужно обновить до актуальной версии.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 14:52 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
Денис, первоначально подозрение было на логическую петлю, физической петли быть не может, так как звезда и включен loopdetect на клиентских портах. Изучение сетевых настроек на всех устройствах показало, что и логической петли тоже нет. К тому же, при петле не дублировался бы юникастовый трафик, как в нашем случае. Прошивки на всём доступе обновили до последней версии. DHCP Relay на магистралях отключен, кроме того используется повиланный релэй в схеме влан на пользователя. Обратил внимание, что возникает проблема только на свичах, подключенных по магистрали в 100 Мбит/с.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Приведите, пожалуйста, настройки из секции DHCP Relay. И уточните, пожалуйста, текущую версию прошивки.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 04, 2013 19:59 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
Обновление прошивок мониторим почти каждый день.
Привожу пример с одного из коммутаторов DES-3200-28 rev.C1, который был замечен в шторме. Кроме них на доступе имеются DES-3200-xx rev.A1, DES-3028, DES-3552. Аплинк - первый комбо-порт (здесь - 25).
Код:
IP Address                 : 192.168.255.215 (Manual)
VLAN Name                  : Administrative
Subnet Mask                : 255.255.255.0
Default Gateway            : 0.0.0.0
Boot PROM Version          : Build 4.00.002
Firmware Version           : Build 4.34.B007
Hardware Version           : C1
Код:
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 remote_id default
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_60 state disable
config dhcp_relay option_61 state disable
config dhcp_relay option_60 default mode drop
config dhcp_relay option_61 default drop
config dhcp_relay add vlanid 401-499 192.168.255.2
config dhcp_relay ports 1-24,26-28 state enable
config dhcp_relay ports 25 state disable

Чаще всего штормил DES-3200-10 (аплинк - 9):
Код:
IP Address         : 192.168.255.213 (Manual)
VLAN Name          : Administrative
Subnet Mask        : 255.255.255.0
Default Gateway    : 0.0.0.0
Boot PROM Version  : Build 1.00.B004
Firmware Version   : Build 1.82.B005
Hardware Version   : A1
Код:
# DHCP_RELAY

enable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state enable
config dhcp_relay option_82 check enable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_82 remote_id default
config dhcp_relay add ipif System 192.168.255.2
config dhcp_relay add vlanid 701-799 192.168.255.2
config dhcp_relay ports 1-8,10 state enable
config dhcp_relay ports 9 state disable


Пока писал, обнаружил ошибку во втором конфиге:
Код:
config dhcp_relay add ipif System 192.168.255.2
Как я понимаю, эта строка включает общий релэй, независимо от перечисленных ниже вланов и портов?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 05, 2013 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Да, настройки для ipif System не требуется указывать, если у Вас уже повиланно настроено.
26-28 порты в первом случае и 10 порт во втором смотрят на нижестоящие коммутаторы, на которых также DHCP Relay настроен?
И нужно сделать: "config dhcp_relay option_82 check disable"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 05, 2013 17:29 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
Denis Evgraphov писал(а):
26-28 порты в первом случае и 10 порт во втором смотрят на нижестоящие коммутаторы, на которых также DHCP Relay настроен?
Они не используются на этих двух коммутаторах. Но на других - отдаём их под клиентские порты.

Denis Evgraphov писал(а):
И нужно сделать: "config dhcp_relay option_82 check disable"
Насколько я понимаю, в моём случае должно быть enable, чтобы отбрасывать клиентские DHCP-запросы, содержащие option 82.

Пробежался по всем коммутаторам. Опция dhcp_relay add ipif System оказалась включена только на одном. При этом шторм исходил не всегда от него.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 06, 2013 09:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
То есть у Вас нет, таких участков сети, где эти коммутаторы соединены цепочкой? Если же есть, то DHCP Relay нужно отключить на портах, смотрящих в сторону соседних коммутаторов.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 06, 2013 13:01 
Не в сети

Зарегистрирован: Ср ноя 17, 2010 00:24
Сообщений: 11
Нет, цепочка у нас только в одном месте:
Ядро - D-Link DES-3200-28 rev.C1 - Ubiquiti - клиенты.
Цепочек из D-Link'ов нет.
Здесь оборудование Ubiquiti только тэгирует трафик от разных клиентов, релэй всё равно происходит на D-Link'е, поэтому DHCP Relay на порту, смотрящем в сторону Ubiquiti, включен.
Уточните, пожалуйста, ещё раз по поводу option_82 check. Я правильно понимаю её смысл?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 128 ]  На страницу Пред.  1, 2, 3, 4, 5, 6 ... 9  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB