faq обучение настройка
Текущее время: Пн июл 21, 2025 01:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DES-3200-10. Виден broadcast из чужих VLAN_ов
СообщениеДобавлено: Сб июн 07, 2014 14:08 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Имеется DES-3200-10:
Boot PROM Version : Build 4.00.002
Firmware Version : Build 4.04.004
Hardware Version : C1

Конфигурю на доступ.
Случайно замечаю Wireshark_ом на клиентском acceess-порту широковещательный трафик из других VLAN_ов
который приходит через UpLink.
Видны ARP-запросы, PADI-пакеты, DHCP-запросы и пакеты широковещательных протоколов Windows.

Попробовал ради интереса переключить порт в tagged-режим. Получил еще интереснее - Wireshark показывает двойное тегирование широковещательного трафика:
SP-VLAN соответсвует PVID
C-VLAN соответсвует номер чужого VLAN_а.
Эксперимент повторил выполнив reset system. Результат такой же.
Клиенту чужой broadcast отдавать не хотелось бы.

Вот как конфигурил:

Код:
reset system
create vlan 15 tag 15
create vlan 262 tag 262
create vlan 303 tag 303
create vlan 307 tag 307
# порт 9 - UpLink
config vlan 15 add tagged 9
config vlan 262 add tagged 9
config vlan 262 add tagged 9
config vlan 303 add tagged 9
config vlan 307 add tagged 9
# Клиентские порты:
config vlan 307 add untagged 1
config vlan 303 add untagged 2
config vlan 262 add untagged 3


Вот на порту 1 отлично виден brodcast из VLAN_ов 303 и 262
А если порт 1 переключить в режим tagged то еще и с двойным тегированием.

Это лечится как-то?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 07, 2014 22:39 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
после reset system на всех портах присутствует default vlan - он убран с портов доступа?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 08, 2014 05:45 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
После reset system из default vlan порты 1-10 удалены не были.
Удалил:
Код:
config vlan default delete 1-10


Проблема осталась.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 08, 2014 12:26 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
наверное проблема хэша, только вот в C1 помоему не реализован flood_fdb

_________________
2008-2015г. компания Экстрим Интернет. Технический директор/Главный системный администратор.
2015-по н.в. компания "Подряд". Инженер сети ШПД


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 08, 2014 14:49 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Да, нет такой команды enable flood_fdb. Т.е. проблему не решить?

А сам DLink сюда официально отвечает, или нужно мейл слать куда-ть чтобы окончательный вердикт выдали?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 08, 2014 15:02 
Не в сети

Зарегистрирован: Вс май 22, 2005 10:19
Сообщений: 895
Откуда: Moscow
Ну не в выходные же))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июн 08, 2014 18:54 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1633
Откуда: Алтайский край, Барнаул
У c1 нет проблемы хэша

А почему у вас такая старая прошивка? Попробуйте обновить на последнюю


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 06:01 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Ну я и не расчитывал, что выходные народ на форумах сидит :-)

Радует что нет инфы по проблемам с хешем у C1. Надеюсь заборем.
С прошивками позапутался немного.
Взял вот отсюда в надежде, что посвежее: viewtopic.php?f=2&t=92700
для своего C1:

Код:
........
DES-3200 Series
.......
rev.C1:
v4.37.B010
https://cloud.dlink.ru/owcl/public.php? ... 7&download
......

Результата нет пока.
И при загрузке мне свич сообщает, про 2012 год:
Код:
               Firmware: Build 4.37.B010
           Copyright(C) 2012 D-Link Corporation. All rights reserved.


Посмотрел на головном сайте http://tsd.dlink.com.tw/downloads2008detailgo.asp
Там нашел более "старую" версию: Firmware:DES-3200-10 C1 v4.02.004 for WW
Она вобщем у меня и была изначально.
И про нее мне коммутатор пишет:
Код:
               Firmware: Build 4.04.004
           Copyright(C) 2013 D-Link Corporation. All rights reserved.


Какая посвежее поясните пожалуйста!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 06:32 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1633
Откуда: Алтайский край, Барнаул
v4.37.B010 вот эта самая свежая


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 07:23 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Ok
Ее пока и оставлю. Народ проснется, мож еще что посоветуют проверить.
Ну или DLink подтвердит, что есть проблема.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 11, 2014 07:14 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Уважаемые участники форума, подскажите плиз здесь официальный ответ
DLink стоит ждать, либо нужно обращаться в платную тех.поддержку?
Или написать куда стоит?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 11, 2014 08:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Прямо чудеса какие-то, броадкаст между вланами проходит...
Пришлите, пожалуйста, полный конфиг коммутатора мне на почту а также укажите порты подключения хостов в разных вланах, которые видят броадкаст друг от друга.
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 11, 2014 12:59 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Добрый день, Артем.
Похоже чудеса имеют место на другом участке нашей сети, т.е. за пределами свича DLink на который грешили :-)
Разбираемся сейчас и отпишем сюда в чем дело было.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июн 11, 2014 13:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Хорошо, удачи в поиске причины проблемы.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 12, 2014 13:15 
Не в сети

Зарегистрирован: Сб июн 07, 2014 12:57
Сообщений: 12
Разобрались в чем дело.
Как-то не бросилось в глаза сразу, что весь броадкаст - тегированные пакеты.
Вероятно потому, что до этого возились как раз с QinQ по другой задаче.

Вобщем в QinQ и было дело:
На аплинк "проблемного" свича принимался как tagged SP_VLAN одного из работающих сейчас на сети QinQ.
На untagged-порту "проблемного" свича на котором виделся "чужой" broadcast был использован PVID совпавший с этим SP_VLAN.

Соотвественно на этом access-порту и был виден однократно тегированный broadcast из "чужих" VLAN_ов - их ID совпадают с C-VLAN ID которые в этом самом QinQ и гоняются.

Получается DLink снимает тегирование SP-VLAN и отдает в untagged access-порт пакеты тегированные различными C-VLAN тегами.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 145


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB