Поверхностное дополнительное наблюдение. Коммутатор DES-3200-28 Rev. C1 FW: 4.34.B013 Bootprom: 4.00.002. После наката прошивки, которую имеем, вылетают несколько раз подряд со 2ого и 4ого порта ворны:
Код:
40 2013-03-29 10:34:42 WARN(4) Unauthenticated IP-MAC address and discarded b
y IMPB(IP:<192.168.0.1>, MAC:<xx-xx-xx-xx-xx-x
x>, Port<4>)
39 2013-03-29 10:34:42 WARN(4) Unauthenticated IP-MAC address and discarded b
y IMPB(IP:<192.168.0.1>, MAC:<yy-yy-yy-yy-yy-y
y>, Port<2>)
46 2013-03-29 10:39:04 WARN(4) Unauthenticated IP-MAC address and discarded b
y IMPB(IP:<192.168.0.1>, MAC:<xx-xx-xx-xx-xx-x
x>, Port<4>)
45 2013-03-29 10:39:04 WARN(4) Unauthenticated IP-MAC address and discarded b
y IMPB(IP:<192.168.0.1>, MAC:<yy-yy-yy-yy-yy-y
y>, Port<2>)
И так несколько раз с разными интервалом в несколько минут. И все бы ничего - да вот как-то все эти разы секунда в секунду по обоим портам. Мистика, да и только. За портом номер 4 оказался DIR-300NRU Rev.Bx (это то, что удалось увидеть зайдя по удаленному управлению), прошивка 2.06.
Меняю настройки LAN с 192.168.0.0/24 на 192.168.2.0/24 и вот уже больше двух часов жду появления сообщений в логах по адресу 192.168.2.1, но, как ни странно, не вижу по 4 порту пока вообще сообщений подобного характера. В то время как за эти два часа по порту номер 2 были еще сообщений в логах. А вот порт 4 пропал.
По другим портам соберем инфу. За весь промежуток времени с момента наблюдения перманентно и часто по порту номер 1 вижу аналогичные ворнинги с адресом 192.168.1.1. - часто и густо, существенно чаще других.
Конфиг ушел на мейл. Отрезок топологии вышлет на мейл vcvitaly.
Пункт 4 - если не найдем правды - придется зеркалировать и ловить. На зеркальный порт пролезет этот трафик?
Artem Kolpakov писал(а):
Описание проблемы слишком общее, чтобы ее как-то можно было поймать.
Собирайте больше информации:
1. Модели, аппаратные ревизии и прошивки роутеров
2. Конфиг коммутатора
3. Описание топологии участка сети
4. Если проблема проявляется постоянно - нужен дамп трафика с порта проблемного устройства. Нужно увидеть, на что реагирует коммутатор.
Плюс мой коллега мне сейчас подсказывает, что на роутерах была проблема с отсылкой пакетов на wan интерфейс с src адресом lan интерфейса - и это фиксилось как для DIR-300 так и для DIR-615. Рекомендуйте пользователям обновлять прошивки.