Проблема может и старая но коммутаторы остались и абон база растет и маков еще больше.
Потому и вопросы остались и появляются новые:
Есть коммутатор DES-3200-26 (стоит в офисе)
в коммутаторе 16 маков абонентов - в портах с 1 по 24 и 26
25 - порт включен в ядро. т.к. это рабочий-админский коммутатор сюда заведены почти все вланы кторые есть в сети.
на порту я вижу 744 маков.
вот что говорит show flood_fdb:
Код:
Value VLAN ID MAC Address Time Stamp
------ ------- ------------------- ----------
67 102 C4-6E-1F-E1-0E-AD * 406131
67 105 00-A1-B0-11-7F-81 * 406131
67 522 F8-D1-11-35-4C-4F 406131
154 105 C8-3A-35-D9-1B-0B 210030
154 106 C0-4A-00-EF-C4-AD 210030
154 521 60-EB-69-93-15-83 210030
553 1 28-10-7B-F9-CC-50 406127
553 102 00-15-17-5E-6D-A8 406127
553 103 00-19-DB-68-39-CC 406127
839 2 E4-8D-8C-CC-19-5E * 213753
839 110 14-CC-20-A1-B8-C5 213753
839 518 00-07-26-49-B3-8F 213753
843 102 00-1A-92-3A-2F-9F * 303979
843 113 C0-4A-00-3C-6A-01 * 303979
843 518 A8-20-66-14-D0-BF 303979
1054 2 00-00-1C-D5-89-3E * 53168
1054 102 84-C9-B2-5F-47-E9 53168
1054 113 00-1E-68-3D-B5-77 * 53168
1882 1 5C-D9-98-CA-30-3F * 395585
1882 2 F0-DE-F1-6C-04-7B * 395585
1882 522 90-94-E4-3B-46-C7 395585
1993 103 8C-89-A5-88-3E-55 149027
1993 114 00-E0-4C-50-FB-C1 149027
1993 522 AC-F1-DF-23-2E-C5 149027
2445 106 54-04-A6-5E-2A-5D 210028
2445 521 F8-1A-67-AE-32-8F * 210028
2445 522 10-BF-48-8F-FA-AD 210028
2983 102 10-FE-ED-D8-D5-D9 * 400872
2983 518 B0-48-7A-E7-36-F5 * 400872
2983 522 74-D0-2B-2C-E4-28 400872
3052 106 28-10-7B-EE-8A-FB 214053
3052 521 10-FE-ED-FC-E9-2F 214053
3052 521 E8-94-F6-4A-7C-69 * 214053
* address in hardware table
есть пару вопрос:
1) что идет в хеш мак+порт+влан
вот к примеру
1882 1 5C-D9-98-CA-30-3F * 395585 - мак свитч ядра (DGS-3120-24SC+2шт стек)
1882 2 F0-DE-F1-6C-04-7B * 395585 - мак моего рабочего ноута
сюда по звездочке оба мак в таблице fdb
Код:
DES-3200-26:5#show fdb mac_address 5C-D9-98-CA-30-3F
VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
1 default 5C-D9-98-CA-30-3F 25 Dynamic
DES-3200-26:5#show fdb mac_address F0-DE-F1-6C-04-7B
---- -------------------------------- ----------------- ---- ---------------
2 pr-net F0-DE-F1-6C-04-7B 10 DeleteOnTimeout
1882 - это номер и есть хеш значение. как-то на семинарах упоминалось, что свитч запоминаем мак+порт и пишет a fdb и только потом если нужно послать на это мак пакет - проверяется принадлежит ли порт данной влан группе.
тогда получается что в хеш = мак+порт - тогда деление на вланы - бесполезно
получается что ели хеш колизия в одном влане то трафик будет только у того абонента чья запись есть в fdb.
так если другой абонент пошлет пакет - свитч сразу же перезапишет запись fdb на новый порт - и к первому абоненту пакеты не полетят, а все пакеты получит второй абонент (даже пакеты которые должны были попасть к первому абоненту)
потом от первого абонента придет пакет и так будет "моргать" то у 1го то у 2го трафик - я правильно понимаю?
Или при хеш колизия в одном влане - вообще записи не будет в fdb и трафик флудом будет расходиться во все порты (в данной влан группе)?
что значит:
Цитата:
При совпадении hash и, соответственно, невозможности добавить MAC в таблицу - пакеты на него посылаются во все порты, принадлежащие VLAN отправителя. Так как hash на самом деле вычисляется по паре MAC+VLAN - последствия могут быть самые разнообразные

Если в fdb есть запись абонента А который в влан 10, потом на другой порт свитча в влан 20 приходит мак от абонента Б, и хеш совпадает , то он не записывается. Получается в таблице fdb остается мак абонента А. И кода абонент В пошлет пакет на мак адрес абонента Б - он попадет к абоненту А так как его мак остался в fdb в мак абонента Б не смог записаться из-за коллизии.
Или при хеш коллизии сотрется та запись которая есть и вообще ничего не запишется в fdb про абонента А и Б.
2) что за время в столбике - Time Stamp это время когда добавилась запись ? (т.к. оно не меняется)
3) может есть что почитать по этому поводу как оно устроенно и как работает? и какие могут быть последствия.