Перейти к содержимому
Калькуляторы

Aleksey Sonkin

Пользователи
  • Публикации

    384
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем Aleksey Sonkin


  1. @norduser Воспользуйтесь статьей в базе знаний для настройки.

    Цитата

    на SNR-S2985G-24T шлет широковещательный запрос ответил DHCP сервер

    Вероятнее всего не заблокировали DHCP Broadcast с помощью 'ip dhp broadcast supress'.

  2. @norduser Добрый день! Вы хотите использовать Relay или Snooping? Конфигурация неполная, поэтому в чем проблема понять сходу сложно. Предлагаю оформить тикет на support.nag.ru приложив схему и полный конфигурационный файл.

  3. @lacost 
     

    Цитата

    Алексей, вы отписались в традиционном стиле: меняйте прошивку на новую - разбираться с вашим старьем 4-х летней давности нет смысла, и в принципе, я вас как технарь - понимаю.

    Коллеги, давайте рассуждать разумно. Вам были даны рекомендации обновления ПО с той целью, что вы установили на сеть коммутатор с одной из самых старых версий ПО - R0010.0080. На текущий момент версия ПО R0010.00235. За эти четыре года было исправлено большое количество проблем, сделано много доработок, о чем я вам и сообщил в тикете. Более того, в одной из последних версии ПО S300 был увеличен pps лимит пакетов, направляемых в CPU, что косвенно тоже могло бы помочь вам в решении проблемы.

    Цитата

    Поправьте меня, если я ошибаюсь, но мне кажется что моя основная проблема (клиент не работал) была обусловлена следующим:

    
    show cpu-rx protocol all

    Все верно, но только если снимать эти данные единожды, то никакой диагностики не получится - потому что будет не видно динамики, роста тех или иных значений, в нашем случае дропов. Эти дропы могли появиться несколько месяцев назад во время петли, например. То же самое, если снимать диагностику 'sh tech' с рабочего коммутатора на котором нет проблем (то, что вы сделали в тикете). Нельзя диагностировать проблему по диагностическим данным другого коммутатора, на котором проблемы нет, надеюсь вы это понимаете.

    Цитата

    Если это все так, то какой rate-limit считается нормальным для 3-4К arp-записей?

    Нормальным rate-limit считается дефолтный. Если с ним есть проблемы - проводится диагностика и он корректируется. Выше @vurd дал вам правильный совет по поводу local-arp enable. Если в сети не используется proxy-arp, supervlan, то перехватывать транзитные ARP-сообщения ни к чему, и отключение их обработки CPU могло значительно уменьшить нагрузку. Это единственный совет, который можно дать вам при той диагностике, которую вы приложили.
     

    Исходя из вышесказанного, считаю рекомендации по обновлению ПО и установке коммутатора на сеть верными. Если вы обновите коммутатор, установите его на сеть, и проблема снова проявится - дайте нам знать. Для оперативной диагностики можете повторно снять 'sh tech' и два вывода 'sh cpu-rx protocol all' с таймаутом в пару минут.

     

    Цитата

    За эти пару дней, что сражались с проблемой - документация была изучена, и там ничего подобного найдено не было. 

    В случае, если бы вы сразу обратились на support.nag.ru, думаю проблема уже была бы решена. Вы написали в тикете, что пытались решить проблему оперативно здесь, на форуме. Но оперативно проблемы необходимо решать как раз на support.nag.ru, при необходимости мы готовы подключиться удаленно, в том числе и подключить R&D.

     

    Будем ждать от вас обратной связи для скорейшего решения проблемы. Лучше на support.nag.ru, а здесь можно отписаться по итогу.

     

  4. @TRIada 

    Добрый день!
     

    Цитата

    Можно ли сделать зеркало трафика из 10гб интерфейса в 1г, при условии, что у 10г интерфейса трафика не больше 1гб/с.

    Можно даже если больше.

    Цитата

    Но на Линукс трафика не вижу:

    Возможно интерфейс не переключается в promiscuous mode, либо MTU меньше чем в зеркале.

      SoftWare Package Version 7.5.3.2(R0004.0084)

    Обновите версию ПО на последнюю рекомендуемую, эту проблему это не решит, но было исправлено много других проблем, используемая вами версия очень старая.

  5. @lacostДобрый день!
    Выше в принципе верно написали, но желательно приложить 'sh ver' и 'sh run'. Предлагаю данной обращение решить в рамках support.nag.ru, а тут отписаться по результату, так будет удобнее.

  6. @alibek CPU необходим для работы control-plane в целом, в том числе для генерации и обработки служебных сообщений, таких как ARP, IGMP, STP, LLDP и прочих. В итоге от производительности CPU зависит количество клиентов, которых можно эффективно терминировать на коммутаторе.

  7. @alibek Например в двухядерном процессоре. По ссылке в принципе указаны все основные отличия. Это как я уже сказал процессор, размер таблиц ARP и LPM. Из ваших пожеланий отсутствует только MPLS.

  8. @alibekS3850G практически аналогична S2995G, только производительнее. Сравнение есть в статье. Добавлю, что хэш функция была оптимизирована еще в самых первых версиях ПО.

  9. @alish13 скорее всего речь идет о несогласовании дуплекса, с другой стороны поднимается half и начинаются проблемы. Поэтому примените 'speed-duplex auto 10 full' вместо жесткого указания.