faq обучение настройка
Текущее время: Вс июл 27, 2025 10:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Вт ноя 17, 2015 12:36 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
имею на сети длинк через него в данный момент проходит трафик на магистральном порту

Port Number : 28
==================================================================
Frame Size/Type Frame Counts Frames/sec
--------------- ---------------------- -----------
64 346104154 65
65-127 1297767020 6072
128-255 3193826644 894
256-511 1923966457 650
512-1023 983118731 316
1024-1518 746012206 4116
Unicast RX 2229700517 5883
Multicast RX 3081675708 810
Broadcast RX 310874980 173

при количестве бродкаста более 70-100 пакетов в секунду вижу увеличение пинга до самого коммутатора

Ответ от 192.168.11.195: число байт=32 время=2641мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=3826мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=1559мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=1352мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=1106мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=599мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=339мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=736мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=1235мс TTL=254
Ответ от 192.168.11.195: число байт=32 время=1452мс TTL=254


вплоть до потери пинга.


Почему исчезает пинг до коммутатора и как этого избежать ? если пингую коммутатор через другой порт, то пинг в порядке.

конфиг прилагаю.
трафик контрол с 28 порта выключал, не помогает.


Вложения:
11-195-.rar [10.01 KiB]
Скачиваний: 158
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 17, 2015 14:19 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Имхо что-то с дизайном сети. Число broadcast просто дикое.
Сравните
Код:
System Uptime              : 49 days, 12 hours, 31 minutes, 33 seconds
 Port number : 28
 Frame Size/Type       Frame Counts                  Frames/sec
 ---------------       ----------------------        -----------
 64                    2316520776                    4401
 65-127                3376590140                    45100
 128-255               2580683732                    3154
 256-511               3078829649                    1762
 512-1023              3566394843                    2202
 1024-1518             41093438                      54561
 1519-2047             3081843368                    47327
 2048-4095             0                             0
 4096-9216             0                             0
 Unicast RX            1061623903                    83482
 Multicast RX          49196900414                   22636
 Broadcast RX          2013309                       0

Это на DGS-3000. В 28-й порт летит до 2 Гб трафика. За ним нас. пункт с примерно 120 коммутаторами DES-3200-28. А у вас на обычной железке нагрузка по Broadcast на несколько порядков выше.

В 1011 влане есть абоненты? И сеть 192.168.11.0/24 для абонентов доступна?

_________________
D-Link Switches: Tips & Tricks


Последний раз редактировалось xcme Вт ноя 17, 2015 14:22, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 17, 2015 14:22 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
ну этот комок тоже стоит на малой агрегации. влан 1011 это влан управления коммутатора.

доступа абонентов нет до этого влана


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 17, 2015 15:36 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
дохнет от 100-150 пакетов. совсем как-то слабенько


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 07:15 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
маков не так и много


Total Entries: 1532


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 08:49 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Попробуйте настроить режим защиты CPU, выставим минимальные значения:
config cpu_protect ...
enable cpu_protect

Если свичик отвечает медленно, а другие хосты быстро, значит сеть в порядке, но что-то грузит CPU процессора. Так что можно по очереди отключать софтфичи и следить за поведением. Это могут быть CPU ACL, IGMP Snooping, DHCP Relay и т.д. и т.п. вещи.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 09:14 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
в каком то из клиентских влпнов летит небольшое количество мультикаста, вследствие этого у длинк ревизии C1 отваливается управление. Было замечено на других участках сети.

На этом коммутаторе после того как я ввел команду config igmp_snooping vlan_name 3495 state enable

для всех вланов на данном коммутаторе - пинг нормализовался.

Но это ведь неправильная ситуация что от транзитного мультикаста дохнет управление. А если у клиента во влане идет вещание видеокамеры мультикастом, то я этой командой обрезал нафик все.


Как с этим бороться ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 09:20 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Здесь не знаю, мы пропускаем в сети только собственный мультикаст и, редко, мультикаст от vip-клиентов. Обычный абонент вещать ничего не может. Да и смысла в этом нет, т.к. нужен роутинг мультикаст который по умолчанию выключен (используем ISM VLAN).

Может у вас тупо канал забивался, а когда снупинг включили, то он разгрузился?

p.s. Еще filtering_unregistered_group хорошая штука.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 18, 2015 09:25 
Не в сети

Зарегистрирован: Ср июн 17, 2009 13:06
Сообщений: 61
да не с каналом все нормально. коммутаорв стоящие за этим нормально пингуются, да и он сам нормально пинговался с коммутатора находящего за ним.

тут точно дело в мультике. через этот комок проходит много вланов с VPN для юр лиц. И вот там всякого хлама в каналах хватает. в том числе и мультика.


Почему длинк молчит по данной проблематике ?

Элементарно у себя в сети в офисном влане начинаю вещать мультикаст с помощью VLC плеера - в один момент все ревизии С1 через который проходит данный влан терают управление - включаешь снупинг в этом влане - появляется управление


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB