McLaut Posted January 31, 2005 Posted January 31, 2005 Есть сеть на 300-400 машин, обслуживают ее свичи - 2 шт. - Dlink 3226S и 1шт - Asante IntraCore 6524 в узловых точках. 1. Имеет место плавающее пропадание сегментов сети (может два раза в час, а может 1 раз в сутки), при этом свичи становятся недоступны по IP, хотя маки их видно. 2. Проблема наблюдается как с включенным STP, так и без оного. 3. Первый признак начинающихся проблем - отпадание PPPoE. 4. Функцию предупреждения бродкаст/мультикаст шторма включал/выключал - без изменений. Кто-нибудь сталкивался? Надоело уже, неделю сеть плющит. Вставить ник Quote
repa Posted February 1, 2005 Posted February 1, 2005 Нужно анализировать трафик идущий из проблемных сегментов и внутри этих сегментов. Используйте снифер. Возможно какие-то хацкеры экспериментируют. Вставить ник Quote
Roman Ivanov Posted February 1, 2005 Posted February 1, 2005 Есть сеть на 300-400 машин, обслуживают ее свичи - 2 шт. - Dlink 3226S и 1шт - Asante IntraCore 6524 в узловых точках. 1. Имеет место плавающее пропадание сегментов сети (может два раза в час, а может 1 раз в сутки), при этом свичи становятся недоступны по IP, хотя маки их видно. 2. Проблема наблюдается как с включенным STP, так и без оного. 3. Первый признак начинающихся проблем - отпадание PPPoE. 4. Функцию предупреждения бродкаст/мультикаст шторма включал/выключал - без изменений. Кто-нибудь сталкивался? Надоело уже, неделю сеть плющит. MA и привязаны? PPPoE или PPPtP ? Вставить ник Quote
McLaut Posted February 1, 2005 Author Posted February 1, 2005 MA и привязаны? PPPoE или PPPtP ? Привязок нет, PPPoE или PPPtP и то, и другое, по выбору клиента. Нужно анализировать трафик идущий из проблемных сегментов и внутри этих сегментов. Используйте снифер. Возможно какие-то хацкеры экспериментируют. Похоже что это проблема уровня Layer 2 или выше, хотя не совсем понятно откуда. Сниферить пробовали - эффект ноль. Ничего кроме туннелей в инет, локального чата, самбы и вирусов нет. Было подозрение, что наша сеть закольцована через сеть другого провайдера. Проверили, вроде как тоже нет. Заметил только что еще одну "вещь" - Zyxel IES-1000 включенный в Catalyst 3950, ложит свой эзернет с завидным постоянством, потом поднимает. При этом если воткнуть Zyxel в обычный Surecom,а уже его в Catalyst все работает отменно. Почему-то мне кажется что проблема здесь одна и та же. И где-то кроется она в бродкасте, мультикасте или чем-то подобном. Может сталкивался кто? Подскажите плиз? Вставить ник Quote
Guest Posted February 1, 2005 Posted February 1, 2005 Типичная задрока от сИськи :( Они уже похоже и сами не знают с каким MTU пуляют пакеты в эзер ... величина MTU у сИськи все увеличивается и увеличивается ... а у другого оборудования крышу сносит ... Таким образом сИська продвигает ... обычный Surecom ... он эти долбанные пакеты просто обрезает ... причем нынче не всякий уже и обрезает ... Вставить ник Quote
McLaut Posted February 1, 2005 Author Posted February 1, 2005 Хм. А как проверить? Че делать-то? Сиську на мыло? Вставить ник Quote
repa Posted February 2, 2005 Posted February 2, 2005 В снифере хорошо видно размер пакета. На сетевой карте нужно включить Jumbo Frame. Если сетевая не потдерживает этого, то по команде netstat -e смотреть количество ошибочных пакетов. В снифере можно задавать правила на фильт пакетов. Зафильтровать нужно легальный трафик так чтобы он не попадал в анализ. Когда сниферишь внутри сети, лучше включать тестируемый линк через хаб 100-ный. Или зеркалить порт на коммутаторе. Вставить ник Quote
Roman Ivanov Posted February 2, 2005 Posted February 2, 2005 > Привязок нет, PPPoE или PPPtP и то, и другое, по выбору клиента. Хммм. Если PPPtp То может быть ARP Poisoning. Запустите на сервере ARPWatch. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.