nuclearcat Posted January 21, 2016 Есть 10G линк ~11km, правда качество оптики видимо так себе, т.к. 20км SFP работали с потерями. 40км взлетели, bidi. DDM вроде бы в норме Но столкнулся с таким парадоксом: Remote-jun(192.168.20.21/24) -- 10G -- Local-jun(192.168.20.8/24 + x.x.x.1) -> Сервер x.x.x.2 Если пингую с сервера Local-jun - DUP-ов нет. Пингую с сервера Remote-Jun (через Local jun) - DUP-ы. Причем если с удаленной стороны в такой же подсети пинговать другие хосты и поставить счетчики - видно, что до remote доходит точное количество пакетов, а вот возвращается уже с дубликатами. И тут самое интересное. Добавляю на сервер 192.168.20.88, т.е. исключаем 20.8, все железки в одном влане, и пинги идут без дублей! В mac-learning вроде пусто, флапов не замечено. Кто-то сталкивался с подобным безумием? Может ли это быть какая-то безумная переотраженка? Но почему тогда директом ее нет... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted January 21, 2016 Софт какой ? Я так понимаю что оба J коммутаторы. А если запустить monitor traffic interface на Remote-jun на порту в сторону Local-jun , что будет видно по пакетам ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 21, 2016 Софт последний стабильный (12.3R11.2) с обеих сторон. До этого на remote стоял tp-link, поменяли на EX3300. Local - EX4550 1480 bytes from 192.168.20.21: icmp_seq=598 ttl=63 time=1.54 ms 1480 bytes from 192.168.20.21: icmp_seq=599 ttl=63 time=1.36 ms 1480 bytes from 192.168.20.21: icmp_seq=599 ttl=63 time=2.35 ms (DUP!) 1480 bytes from 192.168.20.21: icmp_seq=600 ttl=63 time=1.55 ms На remote все в порядке (internet в ethernet switching, смотрю на vlan:) 19:07:47.831138 Out IP truncated-ip - 36 bytes missing! 192.168.20.21 > x.x.x.22: ICMP echo reply, id 19892, seq 597, length 1480 19:07:47.832811 In IP truncated-ip - 40 bytes missing! x.x.x.22 > 192.168.20.21: ICMP echo request, id 19892, seq 598, length 1480 19:07:47.832860 Out IP truncated-ip - 36 bytes missing! 192.168.20.21 > x.x.x.22: ICMP echo reply, id 19892, seq 598, length 1480 19:07:47.834442 In IP truncated-ip - 40 bytes missing! x.x.x.22 > 192.168.20.21: ICMP echo request, id 19892, seq 599, length 1480 19:07:47.834492 Out IP truncated-ip - 36 bytes missing! 192.168.20.21 > x.x.x.22: ICMP echo reply, id 19892, seq 599, length 1480 19:07:47.835973 In IP truncated-ip - 40 bytes missing! x.x.x.22 > 192.168.20.21: ICMP echo request, id 19892, seq 600, length 1480 19:07:47.836052 Out IP truncated-ip - 36 bytes missing! 192.168.20.21 > x.x.x.22: ICMP echo reply, id 19892, seq 600, length 1480 Local транзитный траффик естественно не видит Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted January 22, 2016 Без рефлектограммы - это гадание на гуще. Да и размер пакетов 1480 байт маловат. Пробуйте 1500 байт и поднимайте Jumbo-frame с обоих сторон. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AN111 Posted January 22, 2016 Да и размер пакетов 1480 байт маловат. Пробуйте 1500 байт и поднимайте Jumbo-frame с обоих сторон. Бред. Денис, линия одноволоконная или двухволоконная ? Какие уровни на RX с обеих сторон, сильно ли отличаются ? В старой схеме на 20км. модулях наблюдалось ли такое ? Отраженка возможна конечно, но маловероятна - нужно минимум 2 места с высоким коэффициентом отражения и все равно отраженный сигнал будет слабже основного минимум на 15-20db Ping между J-свитчами с Remote-jun на Local-jun идет с DUP или без ? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 22, 2016 Одноволоконная. В старой схеме были потери. Физика сам по себе крайне подозрительна, т.к. сомнения в местных специалистах есть немалое - линки редко заводятся сразу, и даже на короткие линки приходится ставить 40км модули. К примеры по прямой этот линк около 3км, но я без понятия - как оно на самом деле. Своего рефлюка нет, а у местных просить сделать рефлектограмму - проще застрелится. Джун-джун вроде дупов нет, но возможно они их и не детектят. Также сильно смущает, что если роутить не через джун, используя их как L2 - то дупов тоже нет. Плюс нет характерных для плохой физики ошибок - CRC и прочего. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 22, 2016 По уровням: root@LOCAL-JUN> show interfaces diagnostics optics xe-0/0/13 Physical interface: xe-0/0/13 Laser bias current : 22.964 mA Laser output power : 1.5780 mW / 1.98 dBm Module temperature : 55 degrees C / 130 degrees F Module voltage : 3.3750 V Receiver signal average optical power : 0.2221 mW / -6.53 dBm Laser bias current high alarm : Off Laser bias current low alarm : Off Laser bias current high warning : Off Laser bias current low warning : Off Laser output power high alarm : Off Laser output power low alarm : Off Laser output power high warning : Off Laser output power low warning : Off Module temperature high alarm : Off Module temperature low alarm : Off Module temperature high warning : Off Module temperature low warning : Off Module voltage high alarm : Off Module voltage low alarm : Off Module voltage high warning : Off Module voltage low warning : Off Laser rx power high alarm : Off Laser rx power low alarm : Off Laser rx power high warning : Off Laser rx power low warning : Off root@REMOTE-JUN> show interfaces diagnostics optics xe-0/1/1 Physical interface: xe-0/1/1 Laser bias current : 10.508 mA Laser output power : 0.5630 mW / -2.49 dBm Module temperature : 39 degrees C / 103 degrees F Module voltage : 3.3760 V Receiver signal average optical power : 0.5653 mW / -2.48 dBm Laser bias current high alarm : Off Laser bias current low alarm : Off Laser bias current high warning : Off Laser bias current low warning : Off Laser output power high alarm : Off Laser output power low alarm : Off Laser output power high warning : Off Laser output power low warning : Off Module temperature high alarm : Off Module temperature low alarm : Off Module temperature high warning : Off Module temperature low warning : Off Module voltage high alarm : Off Module voltage low alarm : Off Module voltage high warning : Off Module voltage low warning : Off Laser rx power high alarm : Off Laser rx power low alarm : Off Laser rx power high warning : Off Laser rx power low warning : Off Перекос есть, как я понимаю. одноволоконники, длины волн 1270/1330 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[anp/hsw] Posted January 22, 2016 Перекос есть, как я понимаю. одноволоконники, длины волн 1270/1330 Так ничего удивительного в перекосе на разных длинах волн нет: возможно на линии стоит кривой мультиплексор, а если линия 100% ваша, то тогда просто нарушение радиусов изгиба волокон. --- Ах, не усмотрел: Laser output power : 1.5780 mW / 1.98 dBm Receiver signal average optical power : 0.2221 mW / -6.53 dBm Laser output power : 0.5630 mW / -2.49 dBm Receiver signal average optical power : 0.5653 mW / -2.48 dBm линия-то в порядке! 1.98-(-2.48) = 4.46 -2.49-(-6.53) = 4.04 4дб на 11км не так, чтобы очень мало, но при наличии каких-нибудь кроссов вполне обычное дело. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dIMbI4 Posted January 22, 2016 4/4.5дб теряете в трассе. нормальная трасса. модули судя по tx power стоят разные 20/40км. И тут самое интересное. Добавляю на сервер 192.168.20.88, т.е. исключаем 20.8, все железки в одном влане, и пинги идут без дублей! т.е. если трафик бежит по L2 то все ок? при L3 схеме на Local-jun(192.168.20.8/24 + x.x.x.1) эти обе подсети(порты) в одном влане? мне кажется чертовщина в конфиге зарыта. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 22, 2016 Оба 40км, сам закупал на fiberstore. В конфиге ничего сложного нет, есть FBF на влане, но там все под accept попадает во втором term, на первый term никак попасть не может, на последующие - тоже. Хотя ради интереса попробую ночью отключить FBF и потестить, может баг какой-то. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
zstas Posted January 22, 2016 если бы был плохой сигнал, сыпали бы CRC. имхо, где-то петля, вот и ловите DUP-ы. покажите настройки всех интерфейсов. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted January 22, 2016 ну вообще больше похоже на proxy-arp :/ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 23, 2016 RSTP есть, блокировок порта нет. Была бы петля - давно бы увидел. Да и MAC-и прыгали бы по портам, а в mac learning log пусто. Proxy-arp тоже менял бы мак или не соответствовал порт, да и во время пинга смена мака маловероятна. Тут что-то явно позаковыристее. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
YuryD Posted January 23, 2016 Тут что-то явно позаковыристее. При бодании с ТТК однажды увидел следующее, и слегка охренел, они тоже. С компа на комп - потерь пингов нету. При пинге с циски - потери есть. Заменили они их медиаконвертер от блинка, и проблемы исчезли. Видимо какой-то паттерн в пингах вызывал жозефину именно в тупых медиаконверторах.... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 23, 2016 Ну, потери это вполне может быть, особенно если где-то есть цифры напоминающие preamble. Но чтоб пакет двоился, для меня что-то новое. Вероятнее всего какой-то баг, снимать FBF еще не пробовал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Savaoff Posted January 26, 2016 кто-то врезался в оптику (ваш местный СОРМ) и так глючит ;) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
vlad11 Posted January 28, 2016 кто-то врезался в оптику (ваш местный СОРМ) и так глючит ;) А далеко ли граница Израиля? :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted January 28, 2016 Далеко, но корявый СОРМ не исключается. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted January 28, 2016 А если сравнить вход на одном интерфейсе и выход на другом если есть заметная разница, то возможно что-то добавляет трафика Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...