faq обучение настройка
Текущее время: Вс июл 20, 2025 02:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 65, 66, 67, 68, 69, 70, 71 ... 100  След.
Автор Сообщение
СообщениеДобавлено: Чт фев 19, 2015 13:07 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Ivantey писал(а):
а mac notification поправили?

Нет, работают над проблемой.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 15:57 
Не в сети

Зарегистрирован: Пт фев 20, 2015 15:45
Сообщений: 5
Добрый день.
На некоторых коммутаторах сети имеем загрузку CPU под 100%, которая пропадает при отключении pppoe circuit_id_insertion. Иногда при этой загрузке коммутатор перезагружается.
Пробовали прошивки 6.07.B022, 6.07.B039, 6.07.B046, Boot Version : 1.00.010 - ситуация на всех одинаковая. Петель на портах не наблюдаем, по крайней мере loopdetect включен на всех клиентских портах.
Может кто нибудь сталкивался с подобной проблемой, или есть какой то баг?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Видимо, у вас очень большое количество трафика padi/pado пакетов, которые при включенном pppoe circuit_id_insertion обрабатываются на cpu.
У вас на магистральных портах функционал отключен?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 16:51 
Не в сети

Зарегистрирован: Пт фев 20, 2015 15:45
Сообщений: 5
Да. На магистрали функционал отключен.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 17:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Я отпишу разработчикам и дам знать, как будут новости.
Вам же рекомендую пока что разбивать сеть на сегменты, чтобы минимизировать количество служебного pppoe трафика на магистрали.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 17:17 
Не в сети

Зарегистрирован: Пт фев 20, 2015 15:45
Сообщений: 5
То есть на загрузку cpu может влиять транзитный pppoe трафик, при том что circuit_id_insertion на магистралях выключен?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 20, 2015 17:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Транзитный служебный трафик - eth_type 8863. Да, влияет - об этом я и отписал разработчикам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 23, 2015 12:03 
Не в сети

Зарегистрирован: Ср апр 08, 2009 10:07
Сообщений: 37
Добрый день. С праздником Вас.
Недавно стали использовать данный коммутатор, и появились некоторые проблемы с ним. Прошивка 6.07.B046

1) Включили dhcp_relay глобально и на портах 1-24. Но он не работает, пока не добавишь еще и влан. По факту он же должен работать, т.к. указаны порты и не важно какой влан на порту.

Т.е при

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Relay Enable Portlist: 1-24
DHCP/BOOTP Relay Enable VID List: 3064,

релей работает, а при

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Relay Enable Portlist: 1-24
DHCP/BOOTP Relay Enable VID List:

не работает. У нас часто меняется влан на порту, т.к. это единственная борьба с flood_fdb и следить за актуальностью вланов не очень удобно.

2) При использовании прошивки 6.07.B044 мы не могли сохранить ключ (key) от радиус-сервера на коммутаторе. Точнее он вводился через консоль, но после перезагрузки опять был пустой. При копировании конфига тоже не отображался. В 6.07.B046 он наконец-то сохранился через командную строку и отображается в конфиге. А вот через web-интерфейс в Security\Access Authentication Contro\Authentication Server при редактировании хоста ключ не отображается. Все остальные настройки отображаются. Используем в ключе цифры, буквы (разный регистр) и символы (! . &).


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 23, 2015 15:57 
Не в сети

Зарегистрирован: Вс ноя 18, 2012 12:43
Сообщений: 286
Откуда: Lesnoy, Sverdlovsk obl.
Было бы классно, если сделали настройку dhcp relay как у DES-1228/ME, DES-3028 и DES-3200-28. Там можно для каждого vlan'а отдельный dhcp сервер настроить.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 25, 2015 11:31 
Не в сети

Зарегистрирован: Пт фев 20, 2015 15:45
Сообщений: 5
Artem Kolpakov писал(а):
Я отпишу разработчикам и дам знать, как будут новости.
Вам же рекомендую пока что разбивать сеть на сегменты, чтобы минимизировать количество служебного pppoe трафика на магистрали.


Добрый день.
Попробовали оставить во vlan'е только один дом, около 32 мак адресов, но проблема не исчезла. Действовали так:
1. При выключенном pppoe circuit_id_insertion проблем не наблюдаем
2. Включаем pppoe circuit_id_insertion глобально (на портах уже настроено) - проблема не проявляется.
3. Перезагружаем коммутатор, после загрузки через несколько секунд CPU подскакивает до 90-100% и не снижается. Управлять коммутатором в этот момент очень затруднительно. Скорее всего если на какое то время отключать клиентские порты, то получим ситуацию как после перезагрузки.
И главное то, что ситуация проявляется достаточно часто, но не на всех коммутаторах, при этом если коммутатор с проблемами заменить например на 1228 то с ним никаких проблем не наблюдаем.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 27, 2015 07:23 
Не в сети

Зарегистрирован: Ср апр 08, 2009 10:07
Сообщений: 37
nerik писал(а):
Добрый день. С праздником Вас.
Недавно стали использовать данный коммутатор, и появились некоторые проблемы с ним. Прошивка 6.07.B046

1) Включили dhcp_relay глобально и на портах 1-24. Но он не работает, пока не добавишь еще и влан. По факту он же должен работать, т.к. указаны порты и не важно какой влан на порту.

Т.е при

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Relay Enable Portlist: 1-24
DHCP/BOOTP Relay Enable VID List: 3064,

релей работает, а при

DHCP/BOOTP Relay Status : Enabled
DHCP/BOOTP Relay Enable Portlist: 1-24
DHCP/BOOTP Relay Enable VID List:

не работает. У нас часто меняется влан на порту, т.к. это единственная борьба с flood_fdb и следить за актуальностью вланов не очень удобно.

2) При использовании прошивки 6.07.B044 мы не могли сохранить ключ (key) от радиус-сервера на коммутаторе. Точнее он вводился через консоль, но после перезагрузки опять был пустой. При копировании конфига тоже не отображался. В 6.07.B046 он наконец-то сохранился через командную строку и отображается в конфиге. А вот через web-интерфейс в Security\Access Authentication Contro\Authentication Server при редактировании хоста ключ не отображается. Все остальные настройки отображаются. Используем в ключе цифры, буквы (разный регистр) и символы (! . &).


to Artem Kolpakov: Здравствуйте. Что-нибудь есть по моим вопросам?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 11, 2015 17:15 
Не в сети

Зарегистрирован: Ср дек 12, 2007 16:44
Сообщений: 108
Код:
DES-1210-26/ME:5# sh ports
Command: show ports


Port  State/     Settings                 Connection               Address
Type  MDI        Speed/Duplex/FlowCtrl    Speed/Duplex/FlowCtrl    Learning
----- -------    ---------------------    ---------------------    --------
1     Enabled    Auto/Disabled            100M/Full/Disabled       Enabled
      Auto
2     Enabled    Auto/Disabled            Link Down                Enabled
      Auto
3     Enabled    Auto/Disabled            Link Down                Enabled
      Auto
4     Enabled    Auto/Disabled            Link Down                Enabled
      Auto
5     Enabled    Auto/Disabled            100M/Full/Disabled       Enabled
      Auto
6     Bad packet length 2684319870.
Connection to 10.1.1.21 closed by remote host.
Connection to 10.1.1.21 closed.


Код:
DES-1210-26/ME:5# show firmware information
Command: show firmware information

Version      : 6.07.B046
Size         : 11774016 Bytes
Updated Time : 01/01/2012 04:28:31
From         : 10.0.0.254
User         : anonymous (console)

DES-1210-26/ME:5#


И что можно делать в такой чудесной ситуации?
Умер весь, даже на консоль serial не отвечал, только дребут по питанию помог, но это как-то не выход.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 13, 2015 15:40 
Не в сети

Зарегистрирован: Вт дек 16, 2008 18:24
Сообщений: 23
на прошивке 6-07-B048 шторм контроль не отрабатывает на мультикаст
config traffic control 1-24 broadcast enable multicast enable unicast disable action shutdown threshold 64 time_interval 5 countdown 5
в режиме дроп так же


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 17, 2015 13:09 
Не в сети

Зарегистрирован: Вт дек 16, 2008 18:24
Сообщений: 23
System Firmware Version : 6.07.B048

1. Проблема с port_security
Свич перестает изучать мак на порту, отключаем port_security на порту, флапаем портом мак есть.
Код:
config port_security 1-24 admin_state enable max_learning_addr 3 lock_address_mode DeleteOnTimeout


2. Проблема с igmp_snooping multicast_vlan
2.1 Появляется левый Querier в ISM в следствии пропадает поток
Код:
show igmp_snooping vlanid 4084


 IGMP Snooping Global State    : Enable
 Max Learned Entry Value       : 128
 Forward Router Only           : Disable

 VLAN Name                     : v4084-ISM
 Query Interval                : 125
 Max Response Time             : 10
 Robustness Value              : 2
 Last Member Query Interval    : 1
 Querier State                 : Disable
 Querier Role                  : Non-Querier
 Querier IP                    : 172.16.0.1
 Querier Expiry Time           : 0
 State                         : Enable
 Fast Leave                    : Enable
 Report Suppression            : Enable
 Version                       : 2
 Data Driven Learning Aged Out : Enable
 Data Driven Learning State    : Enable


2.2 Большое количество подписок на порту абона (Leave от клиента прилетают)
Код:
show igmp_snooping group ports 1


Source/Group : NULL/224.0.1.60
VLAN Name/VID : v4084-ISM/4084
Reports : 2
Member Ports : 1, 27-28
Router Ports : 1, 25-28
Up time : 165
Expire Time : 377
Filter Mode : EXCLUDE

Source/Group : NULL/239.0.0.250
VLAN Name/VID : v4084-ISM/4084
Reports : 9
Member Ports : 1, 27-28
Router Ports : 1, 25-28
Up time : 124
Expire Time : 295
Filter Mode : EXCLUDE

........

Total Entries : 14

хотя при show igmp_snooping host ports 1 пусто
в следствии чего имеем 100% загрузку ЦПУ, потери bpdu, перестройку колец и ЛУП на сети...
Код:
config max_mcast_group ports 1-24 ipv4 max_group 3
config max_mcast_group ports 1-24 ipv6 max_group 1

проблему не решает, всё равно много подписок

2.3 router_ports, появляется Dynamic router port когда клиент числиться Untagged Member Ports в ISM
Код:
show router_ports

VLAN Name : v4084-ISM
Static router port : 25-26
Dynamic router port : 4
Forbidden router port :

config router_ports_forbidden vlan_name v4084-ISM add 4
проблему не решает

Сам конфиг
Код:
show config current_config include igmp_sn

enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan "v4084-ISM" 4084
config igmp_snooping multicast_vlan "v4084-ISM" add member_port 1-24
config igmp_snooping multicast_vlan "v4084-ISM" add source_port 25-28
config igmp_snooping multicast_vlan "v4084-ISM" state enable
config igmp_snooping multicast_vlan "v4084-ISM" replace_source_ip none
config igmp_snooping multicast_vlan "v4084-ISM" remap_priority 5 replace_priority
enable igmp_snooping
config igmp_snooping all router_timeout 125
config igmp_snooping all host_timeout 420
config igmp_snooping data_driven_learning max_learned_entry 128
disable igmp_snooping forward_mcrouter_only
config igmp_snooping vlanid 1,11,13,66,500-503,512,807,1495 state disable fast_leave disable report_suppression enable
config igmp_snooping vlanid 4084 state enable fast_leave enable report_suppression enable
config igmp_snooping data_driven_learning vlanid 1,11,13,66,500-503,512,807,1495 state disable
config igmp_snooping data_driven_learning vlanid 1,11,13,66,500-503,512,807,1495 aged_out disable
config igmp_snooping data_driven_learning vlanid 4084 state enable
config igmp_snooping data_driven_learning vlanid 4084 aged_out enable
config igmp_snooping querier vlanid 1,11,13,66,500-503,512,807,1495,4084 state disable querier_version 2 last_member_query_interval 1 max_response_time 10 query_interval 125 robustness_variable 2

show config current_config include max_mc

config max_mcast_group ports 1-24 ipv4 max_group 3
config max_mcast_group ports 25-28 ipv4 max_group 256
config max_mcast_group ports 1-24 ipv6 max_group 1
config max_mcast_group ports 25-28 ipv6 max_group 256

show config current_config include router_ports

config router_ports vlan_name "v4084-ISM" add 25-28
config mld_snooping mrouter_ports vlan_name "v4084-ISM" add 25-28



Последний раз редактировалось spirt Пт мар 20, 2015 13:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 19, 2015 11:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
nerik
1. Вы можете включить релей сразу на всем диапазоне vlan, созданном на коммутаторе
2. Проблема уже исправлена, смотрите последнюю версию прошивки

mihey_ch
Над проблемой с загрузкой cpu при включенном circuit id insertion работают.

InventoR
подключение через telnet, ssh?
Опишите проблему более подробно, желательно - присылайте полный конфиг на почту.

spirt
Цитата:
на прошивке 6-07-B048 шторм контроль не отрабатывает на мультикаст

при таких настройках порт будет выключен только через 5 минут (countdown timer), чтобы порт гасился сразу после обнаружения шторма - ставьте countdown disable

Цитата:
1. Проблема с port_security

Опишите, пожалуйста, процедуру воспроизведения проблемы более подробно, на стенде (b049) не подтверждается.
После включения port_security мак клиента присутствует на порту.

Цитата:
2. Проблема с igmp_snooping multicast_vlan

1. В сегменте должен быть только один querier, иначе как раз будет наблюдаться картина с пропаданием потока. Фильтруйте query от абонентов.
2. Посмотрите на прошивке b049 - на ней с вашими же настройками проблема не подтверждается, Fast leave отрабатывает, группы на портах не висят.
3. Пометьте клиентские порты как Forbidden router port.

2all
Приношу извинения, если вдруг что-то пропустил - поднимайте сообщения, будем разбираться.
Спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 1490 ]  На страницу Пред.  1 ... 65, 66, 67, 68, 69, 70, 71 ... 100  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB