Здравствуйте, uanog. Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного. Не важно, веришь ли ты в бога, важно верит ли он в тебя... -- SUI-UANIC GAS-RIPE ______________________________________________ --== ISP Zaporozhye On Line ==-- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Feb 13, 2007 at 11:08:44AM +0200, Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Даже arp не показывает?
Не важно, веришь ли ты в бога, важно верит ли он в тебя... -- SUI-UANIC GAS-RIPE ______________________________________________ --== ISP Zaporozhye On Line ==--
On 2/13/07, Artem Grishin
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально.
Обычно такая проблема возникает при отсутствии control plane protection. Если есть возможность - нужно access-list'ами закрыть доступ к триконю из всех сетей, за исключением тех, в которых находятся сервера управления. Проверить, как настроены SNMP community - стоят-ли на них пароли, отличные от 'public' :) В идеале - вынести management-интерфейсы из globally routable address space, чтобы их вообще не было видно из интернета. На крайний случай - сменить прошивку в триконе или купить коммутаторы более приличного производителя ;-)
Не важно, веришь ли ты в бога, важно верит ли он в тебя... -- SUI-UANIC GAS-RIPE
Ээээ, а можно текст, не имеющий отношения к телу письма, вынести под signature delimiter? ;-) -- /doka Vision without Execution is Hallucination. -- Thomas Edison. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Может они по CPU просажены по самое нехочу? Смотрели? Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Не важно, веришь ли ты в бога, важно верит ли он в тебя...
-- ------------------------------------------------------- Andy Vasilenko ISP "Intercom" ! AV18-UANIC AVA-RIPE http://www.intercom.net.ua ! (380)44 251-12-88 =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Здравствуйте, Vladimir. Вы писали 13 февраля 2007 г., 11:18:25:
On 2/13/07, Artem Grishin
wrote:
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально.
Обычно такая проблема возникает при отсутствии control plane protection. Если есть возможность - нужно access-list'ами закрыть доступ к триконю из всех сетей, за исключением тех, в которых находятся сервера управления. Проверить, как настроены SNMP community - стоят-ли на них пароли, отличные от 'public' :)
В идеале - вынести management-интерфейсы из globally routable address space, чтобы их вообще не было видно из интернета.
Сеть, в которой находятся все свитчи не маршрутизируемая, доступ к ней только из центрального оффиса.
На крайний случай - сменить прошивку в триконе или купить коммутаторы более приличного производителя ;-) Да давно уже пинаю руководство, на предмет выкинуть это барахло. Руководство брыкается с обоснованием - это оборудование уже куплено, что делать с ним?
=================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Здравствуйте, Oleg. Вы писали 13 февраля 2007 г., 11:13:38:
On Tue, Feb 13, 2007 at 11:08:44AM +0200, Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Даже arp не показывает?
Не показывает ничего необычного, потому что до тазика, на котором можно посмотреть арп запросы эти баги уже не доходят. Лагает только один сегмент сети. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Здравствуйте, Andy. Вы писали 13 февраля 2007 г., 11:18:51:
Может они по CPU просажены по самое нехочу? Смотрели?
Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Не важно, веришь ли ты в бога, важно верит ли он в тебя...
Уникальная особенность этих 3комов (4226Т) заключается в том, что посмотреть загрузку CPU не представляется возможным Не важно, веришь ли ты в бога, важно верит ли он в тебя... -- SUI-UANIC GAS-RIPE ______________________________________________ --== ISP Zaporozhye On Line ==-- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Feb 13, 2007 at 11:26:41AM +0200, Artem Grishin wrote:
Сеть, в которой находятся все свитчи не маршрутизируемая, доступ к ней только из центрального оффиса.
На крайний случай - сменить прошивку в триконе или купить коммутаторы более приличного производителя ;-) Да давно уже пинаю руководство, на предмет выкинуть это барахло. Руководство брыкается с обоснованием - это оборудование уже куплено, что делать с ним?
Подарить интернату. Заодно и от части налогов избавитесь. -- Kind Regards, Alexander Shikoff AMS1-UANIC =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On Tue, Feb 13, 2007 at 11:27:49AM +0200, Artem Grishin wrote:
Здравствуйте, Oleg.
Вы писали 13 февраля 2007 г., 11:13:38:
On Tue, Feb 13, 2007 at 11:08:44AM +0200, Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Даже arp не показывает?
Не показывает ничего необычного, потому что до тазика, на котором можно посмотреть арп запросы эти баги уже не доходят. Лагает только один сегмент сети.
Ну так выдергивай там из свича клиентов по одному пока проблема не исчезнет, дальше разбирайся что там так плохо - кабельная ли система не в порядке, сетевушка/порт ли помирает, кольцо ли на L2 умудрились организовать, либо кто играется в arp poisoning Или купи cisco - оно за дополнительную цену тебе порт в err-disabled выкинет если что. Надеюсь CCNA это тоже рассказывают
Здравствуйте, Oleg. Вы писали 13 февраля 2007 г., 11:56:59:
On Tue, Feb 13, 2007 at 11:27:49AM +0200, Artem Grishin wrote:
Здравствуйте, Oleg.
Вы писали 13 февраля 2007 г., 11:13:38:
On Tue, Feb 13, 2007 at 11:08:44AM +0200, Artem Grishin wrote:
Здравствуйте, uanog.
Возникла такая проблема - 3 3комовских свитча постоянно теряются по управлению, наблюдаются высокие пинги на них. Что интересно - остальные свитчи перед и за этими свитчами (не 3комы) пингаются и работают нормально). 3комы пакеты через себя форвардят нормально. Никто не встречался с такими проблемами? И как можно найти проблемы на 2 уровне. tcpdump не помогает, нет ничего необычного.
Даже arp не показывает?
Не показывает ничего необычного, потому что до тазика, на котором можно посмотреть арп запросы эти баги уже не доходят. Лагает только один сегмент сети.
Ну так выдергивай там из свича клиентов по одному пока проблема не исчезнет, дальше разбирайся что там так плохо - кабельная ли система не в порядке, сетевушка/порт ли помирает, кольцо ли на L2 умудрились организовать, либо кто играется в arp poisoning Или купи cisco - оно за дополнительную цену тебе порт в err-disabled выкинет если что. Надеюсь CCNA это тоже рассказывают
На ССНА к сожалению 3комы на рассматривают =) STP в сети поднят, кольца нету. Кабельная система в порядке - потому что свитчи и клиенты, которые находятся за этими свитчами работают как ни в чем не бывало. Насчет купить - не я решаю, что покупать и когда, а отремонтировать нужно сейчас =) Не важно, веришь ли ты в бога, важно верит ли он в тебя... -- SUI-UANIC GAS-RIPE ______________________________________________ --== ISP Zaporozhye On Line ==-- =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
On 2/13/07, Artem Grishin
STP в сети поднят, кольца нету
а это не ты насчет multicast недавно спрашивал? может на этом триконе таки включили IGMP snooping? :)
Насчет купить - не я решаю, что покупать и когда, а отремонтировать нужно сейчас =)
как вариант - использовать возникшую ситуацию для решения в свою пользу :) типа - вот неуправляемое оборудование, возникла некоторая ситуация, которую на нем невозможно даже диагностировать. Кого-то точно уволят, а будет это тройка лихих коней или возница - тут уж как карта ляжет :-)) -- /doka Vision without Execution is Hallucination. -- Thomas Edison. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
Привет
Сталкивались с похожими вещами правда не на 3com а Allied Telesyn. Тоже наблюдалась полная задница время от времени при этом на свич зайти для диагностики практически невозможно.
Источником заразы оказываются новомодмодные материнские карты производства Intel с бортовыми адаптерами, которые иногда сходят с ума и начинают со страшной силой генерировать службный трафик броадкастом на MAC адреса зарезервированные для STP. Самое интересное что иногда данное явление наблюдалось при машине находящейся в standby, Издержки умных сетевух с TCP offload.
Вылечили окончательно только полным переходом на Cisco, она на такие провокации не поддается.
По поводу диагностики когда такое происходит, выдергивать провода, только не по одному, а методом дихотомии. Как льва в пустыне ловить знаешь? :) Поделили пустыню пополам, потом еще раз ту половинку где бегает лев, потом еще раз. По моему где то на 14й итерации лев гарантированно пойман. С портами чуть хуже там могут быть два льва.
Сергей
-----Original Message-----
From: owner-uanog-outgoing@uanog.kiev.ua [mailto:owner-uanog-outgoing@uanog.kiev.ua] On Behalf Of Vladimir Litovka
Sent: Tuesday, February 13, 2007 12:14 PM
To: Artem Grishin
Cc: Oleg V. Nauman; uanog
Subject: [uanog] Re: Re: Re: Диагностирование проблем в сети.
On 2/13/07, Artem Grishin
STP в сети поднят, кольца нету
а это не ты насчет multicast недавно спрашивал? может на этом триконе таки включили IGMP snooping? :)
Насчет купить - не я решаю, что покупать и когда, а отремонтировать нужно сейчас =)
как вариант - использовать возникшую ситуацию для решения в свою пользу :) типа - вот неуправляемое оборудование, возникла некоторая ситуация, которую на нем невозможно даже диагностировать. Кого-то точно уволят, а будет это тройка лихих коней или возница - тут уж как карта ляжет :-)) -- /doka Vision without Execution is Hallucination. -- Thomas Edison. =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message =================================================================== uanog mailing list. To Unsubscribe: send mail to majordomo@uanog.kiev.ua with "unsubscribe uanog" in the body of the message
participants (6)
-
Alexander Shikoff
-
Andy Vasilenko
-
Artem Grishin
-
Oleg V. Nauman
-
Sergei Podnos
-
Vladimir Litovka