faq обучение настройка
Текущее время: Вс июл 20, 2025 02:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт авг 28, 2015 11:58 
Не в сети

Зарегистрирован: Пн окт 04, 2010 06:54
Сообщений: 20
Приветствую!

Обнаружил проблему с коммутаторами DGS3620-28SC.

Симптомы: каждые 20 минут теряется связность с IP адресом который маршрутизируется на DGS3620-28SC.

Проверка: Выставляем arp_aging time 1 - связность теряется один раз в минуту.
Удаляем arp (delete arpentry <ipaddr>) на DGS3620-28SC - теряем связность.

Связность проверяет с помощью утилиты ping (ICMP) .
При удалении в арп записи (или по завершении таймера arp_aging time) теряется один ICMP пакет.

Версия ПО Build 2.63.B005.

Device Type : DGS-3620-28SC Gigabit Ethernet Switch
MAC Address : BC-F6-85-1E-D8-00
IP Address : 10.90.90.90 (Manual)
VLAN Name : default
Subnet Mask : 255.255.255.252
Default Gateway : 0.0.0.0
Boot PROM Version : Build 1.00.016
Firmware Version : Build 2.63.B005
Hardware Version : A1
Firmware Type : EI
Serial Number : PVXE1C5000188

С чем связано такое поведение ? Как нормализовать поведение устройства?
Наблюдаем проблему как на боевой сети так и в лабораторных условиях.
При этом в лабораторных условиях трафик минимальный , но маков порядка 300 штук. Задействованы и OSPF и PIM. Мультикаст не прерывается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пн авг 31, 2015 14:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Уточните, пожалуйста, следующие моменты
1. Какая загрузка cpu?
2. Какое количество записей в arp таблице?
3. Связность восстанавливается самостоятельно, или необходимы какие-либо дополнительные действия?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Вт сен 01, 2015 07:51 
Не в сети

Зарегистрирован: Пн окт 04, 2010 06:54
Сообщений: 20
1. Средняя загрузка CPU 44%
2.
Command: show arpentry
Total Entries: 1254
Command: show fdb
Total Entries: 2228

3. Восстанавливается самостоятельно. Теряется 1-2 (максимум наблюдали 5 icmp пакетов).

Подскажите , есть ли snmp oid для снятия значений total arpentry и total fdb ?


Вложения:
cpu-frez.png
cpu-frez.png [ 31.03 KiB | Просмотров: 6602 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Вт сен 01, 2015 10:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Переприоритезируйте на этом же коммутаторе arp трафик, то есть покрасьте его более высоким приоритетом.
Дело в том, что по умолчанию полоса пропускания для очереди, в которой находится arp трафик, ограничена на cpu, и для того, чтобы arp обрабатывался более приоритетно, следует перекрасить его.
По поводу snmp оставьте запрос в теме viewtopic.php?f=2&t=92700


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Вт сен 01, 2015 12:09 
Не в сети

Зарегистрирован: Пн окт 04, 2010 06:54
Сообщений: 20
Сделали правило
create access_profile profile_id 1 profile_name arp ethernet ethernet_type
config access_profile profile_id 1 add access_id 1 ethernet ethernet_type 0x806 port 1-24 permit priority 7 counter enable urpf_state_check enable

Проблема сохраняется .
Так же наблюдаем рост счетчика drop.
show cpu port type arp
Command: show cpu port type arp


Type PPS Total Drop
------------------- ---------- ----------- -----------
ARP 47 6474 3617
Request - 6364 -
Reply - 110 -


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Ср сен 02, 2015 08:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Попробуйте создать cpu acl


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Чт сен 03, 2015 07:09 
Не в сети

Зарегистрирован: Пн окт 04, 2010 06:54
Сообщений: 20
Подскажите как правильно покрасить трафик к CPU с помощью CPU access profile ?

В такой конструкции красить трафик не получается:
create cpu access_profile profile_id 1 ethernet ethernet_type
config cpu access_profile profile_id 1 add access_id auto_assign ethernet ethernet_type 0x806 port 1-24 permit


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Чт сен 03, 2015 17:19 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Мы уточняем вопрос по вашей ситуации в ШК.
Проблема, видимо, в медленном заполнении arp таблицы.
Вы уже общаетесь с региональным представительством по почте - ждите апдейтов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Вт сен 15, 2015 10:52 
Не в сети

Зарегистрирован: Пн окт 04, 2010 06:54
Сообщений: 20
Подскажите , есть прогресс по вопросу?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 04:05 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Подниму тему, т.к. и меня не миновала чаша сия.
Схема сети приведена в viewtopic.php?f=2&t=169637
Проблема возникла с устройством csw1. К нему подключены несколько абонентских колец. Вчера вечером 22.10.2015 коммутаторы в этих кольцах стали хаотически падать и подниматься. Взглянув на загрузку CPU коммутатора (см. картинку), установили прямую связь между временем начала роста нагрузки коммутатора и началом падений/подьёмов коммутаторов доступа. Дальнейший мониторинг показал, что на csw1 пропадают/появляются записи arpentry.
ARP-записей порядка 800-1000.
Перезагрузка коммутатора не помогла решить проблему, трафик на портах особо не менялся, отключение всех портов к которым подключены пользовательские кольца ни к чему не привело - загрузка CPU осталась прежней, и хотя количество arp записей уменьшилось до ~300-400, arpentry продолжали загадочным образом исчезать. В логах пусто.
Что делать?
Помогите!


Вложения:
csw1_CPU_usage.png
csw1_CPU_usage.png [ 7.98 KiB | Просмотров: 6321 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 05:29 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1633
Откуда: Алтайский край, Барнаул
show cpu port
hol включен? есть ли ошибки такого рода на портах:
Код:
 Port number : 13
                         RX Frames                            TX Frames
                         ---------                            ---------
 CRC Error               0              Excessive Deferral    0
 Undersize               0              CRC Error             0
 Oversize                0              Late Collision        0
 Fragment                0              Excessive Collision   0
 Jabber                  0              Single Collision      0
 Symbol Error            0              Collision             0
 Buffer Full Drop        0              STP Drop              0
 ACL Drop                0              HOL Drop              136719458
 Multicast Drop          14980          COS0 HOL Drop         51244580
 VLAN Ingress Drop       341            COS1 HOL Drop         333
 Invalid IPv6            0              COS2 HOL Drop         85474545
 STP Drop                0              COS3 HOL Drop         0
 Storm and FDB Discard   0              COS4 HOL Drop         0
 MTU Drop                0              COS5 HOL Drop         0
                                        COS6 HOL Drop         0
                                        COS7 HOL Drop         0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 07:36 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Alexey Mishenko писал(а):
show cpu port

Код:
csw1_DGS-3620-28:oper#show cpu port
Command: show cpu port


Type                PPS        Total       Drop
------------------- ---------- ----------- -----------
OSPFv2              0          8238        0         
OSPFv3              2          8375        0         
RIP                 0          12          12         
RIPng               0          0           0         
LACP                0          0           0         
802.1X              0          0           0         
Stacking            0          0           0         
GVRP                0          0           0         
STP                 1          18774       43         
CFM                 0          0           0         
LLDP                0          0           0         
CTP                 0          0           0         
BGP                 0          0           0         
DHCP                0          983         0         
DHCPv6              0          0           0         
ERPS                0          0           0         
OAM                 0          0           0         
IGMP                0          3206        616       
MLD                 0          153         153       
PIM-IPv4            0          2934        0                                   
PIM-IPv6            0          0           0         
DVMRP               0          0           0         
Reserved-IPv4-IPMC  0          8120        8120       
Reserved-IPv6-IPMC  1          58894       58894     
Unknown-IPv4-IPMC   0          4026        3281       
Unknown-IPv6-IPMC   0          0           0         
ARP                 7          188755      3970       
ICMP                10         227601      0         
NDP                 0          1370        0         
ICMPv6              0          1380        0         
SNTP                0          32          0         
DNS                 0          0           0         
TFTP                0          572         0         
RCP                 0          0           0         
Telnet              0          0           0         
UDP-Helper          0          0           0         
VRRP                0          0           0         
 

Alexey Mishenko писал(а):
hol включен?

csw1_DGS-3620-28:oper#show hol_prevention
Command: show hol_prevention

Device HOL Prevention State: Enabled

Alexey Mishenko писал(а):
есть ли ошибки такого рода на портах:

На двух портах подобная картина:
Код:
csw1_DGS-3620-28:oper#show error ports 1-28
Command: show error ports 1-28

 Port number : 18     
                         RX Frames                            TX Frames
                         ---------                            ---------
 CRC Error               0              Excessive Deferral    0         
 Undersize               0              CRC Error             0         
 Oversize                0              Late Collision        0         
 Fragment                0              Excessive Collision   0         
 Jabber                  0              Single Collision      0         
 Symbol Error            0              Collision             0         
 Buffer Full Drop        0              STP Drop              0         
 ACL Drop                10367          HOL Drop              330415   
 Multicast Drop          0              COS0 HOL Drop         0         
 VLAN Ingress Drop       0              COS1 HOL Drop         0         
 Invalid IPv6            0              COS2 HOL Drop         330415   
 STP Drop                0              COS3 HOL Drop         0         
 Storm and FDB Discard   622            COS4 HOL Drop         0         
 MTU Drop                0              COS5 HOL Drop         0         
                                        COS6 HOL Drop         0         
                                        COS7 HOL Drop         0         

Растёт HOL Drop и COS2 HOL Drop. На остальных портах значения небольшие и не растут. Однако коммутаторы доступа блинкуют и на тех портах на которых нет ошибок.

P.S. Отключил HOL - не помогло, включил обратно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 11:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
HoL Prevention нужно отключить раз есть дропы. Safeguard Engine у Вас включен на DGS-3620 или выключен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 11:39 
Не в сети

Зарегистрирован: Пн фев 04, 2013 18:24
Сообщений: 168
Откуда: Санкт-Петербург
Denis Evgraphov писал(а):
HoL Prevention нужно отключить раз есть дропы.

Хорошо, выключили.

Denis Evgraphov писал(а):
Safeguard Engine у Вас включен на DGS-3620 или выключен?

Вот так уже очень давно:
Код:
csw1_DGS-3620-28:oper#show safeguard_engine   
Command: show safeguard_engine


Safeguard Engine State          :  Disabled
Safeguard Engine Current Status :  Normal Mode
=======================================================
CPU Utilization Information:
Rising Threshold  :  80%
Falling Threshold :  50%
Trap/Log State    :  Disabled
Mode              :  Fuzzy   


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DGS3620-28SC критичная проблема
СообщениеДобавлено: Пт окт 23, 2015 11:58 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1633
Откуда: Алтайский край, Барнаул
Denis Evgraphov писал(а):
HoL Prevention нужно отключить раз есть дропы. Safeguard Engine у Вас включен на DGS-3620 или выключен?
Денис, уже переписывались с вами по этому поводу. HOL выключать не стоит, так как это не решает проблему. После того, как мы его выключили проблема на первый взгляд ушла, но после проявила себя ещё хуже чем было.

В моём случае абонент с L2 каналом флудил каким-то мультикастом. Пока не зарубили его полностью это не давало никакого эффекта.

Поэтому автору нужно искать источник флуда, предположительно мультикаста.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 84


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB