Антоха Р. Posted March 19, 2017 Доброго времени суток. Возникла недавно проблема с 1 из узлов: на нем установлено 2 свича D-Link DES 3200-28F и 1 свич DES-3200-10. В первых 2ух абоненты подключены. Подключены последовательно. Сегодня обнаружили, что на 1 из свиче (DES-3200-28) не работает web интерфейс. После перезагрузки свича ошибка пропадает, но не надолго. По телнету все работает. Все абоненты работают - жалоб пока не было. Но с 1 из свичей 3200-28 постоянно сыплются ошибки Drop Pkts 318417938. На порты 2ух других коммутаторов, а на самом коммутаторе их не возникает. Вроде все работает, но чувствуется, что какая то бяка есть. В чем могут быть проблемы? CPU на свичах не загружен. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
BETEPAH Posted March 19, 2017 Управляющий vlan вынесен от юзеров? А вообще это флуд от завирусованного клиента. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted March 19, 2017 Управляющий vlan вынесен от юзеров? А вообще это флуд от завирусованного клиента. да vlan вынесен, а как можно найти этого "клиента"? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted March 19, 2017 Отключать порты по очереди Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted March 19, 2017 Всё норм у вас. Веб отваливается - надо его отключить и не будет отваливаться ))) А если серьезно - надо дебажить почему так происходит, разрабы не могут отловить проблему в лабе. Я пару раз пытался - в итоге забил, так как вебом не пользуемся. По поводу дроп пакетс, причина их: 1. Increment counter for IPv6 L3 discards (v6 packet search failed) 2. Increment counter for packets discarded due to IBP discard or CBP full (run out of packet buffer) 3. Increment counter for packets dropped when ingress port is not in forwarding state (if the port is under STP block/listen state, or under LBD loop) 4. Increment counter for receive policy discard (i.e. DST_DISCARD, SRC_DISCARD,RATE_CONTROL, etc.) (IMPB dropped entries) 5. Increment counter for packets dropped by the Content Aware Engine (ACL drop) 6. Increment counter for multicast (L2 + L3) packets that are dropped (multicast packets search failed) 7. Increment counter for packets dropped due to port bitmap of zero condition (destination port is link down, destination port is in the different VLAN, egress mask was been set) 8. Increment counter for receive VLAN drops (received packets with illegal VLAN tag) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
rdc Posted March 19, 2017 Начните с обновления прошивки http://ftp.dlink.ru/pub/Switch/DES-3200-28/Firmware/DES-3200R_1.88.B005.had http://ftp.dlink.ru/pub/Switch/DES-3200-28_C1/Firmware/DES3200R_4.46.B006.had Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted March 19, 2017 Отключать порты по очереди отключал порты - не помогает Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted March 19, 2017 клиент может быть не один Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted March 19, 2017 Начните с обновления прошивки http://ftp.dlink.ru/pub/Switch/DES-3200-28/Firmware/DES-3200R_1.88.B005.had http://ftp.dlink.ru/pub/Switch/DES-3200-28_C1/Firmware/DES3200R_4.46.B006.had Firmware Version : Build 4.46.B004 Hardware Version : C1 я правильно понял, что прошивка 2ая мне нужна? клиент может быть не один к сожелению отключение всех портов, кроме корневого результата не дали. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted March 19, 2017 Всё норм у вас. Веб отваливается - надо его отключить и не будет отваливаться ))) А если серьезно - надо дебажить почему так происходит, разрабы не могут отловить проблему в лабе. Я пару раз пытался - в итоге забил, так как вебом не пользуемся. По поводу дроп пакетс, причина их: 1. Increment counter for IPv6 L3 discards (v6 packet search failed) 2. Increment counter for packets discarded due to IBP discard or CBP full (run out of packet buffer) 3. Increment counter for packets dropped when ingress port is not in forwarding state (if the port is under STP block/listen state, or under LBD loop) 4. Increment counter for receive policy discard (i.e. DST_DISCARD, SRC_DISCARD,RATE_CONTROL, etc.) (IMPB dropped entries) 5. Increment counter for packets dropped by the Content Aware Engine (ACL drop) 6. Increment counter for multicast (L2 + L3) packets that are dropped (multicast packets search failed) 7. Increment counter for packets dropped due to port bitmap of zero condition (destination port is link down, destination port is in the different VLAN, egress mask was been set) 8. Increment counter for receive VLAN drops (received packets with illegal VLAN tag) Да web то еще ладно, (хотя у нас есть дежурные сотрудники, что с консолью не знакомы) проблема то в том, что подвисать железки стали у руководителя, перезагрузка помогает на полдня условно. Какое нормально состояния для drop? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
myth Posted March 19, 2017 Аппаратная проблема, видимо, тогда... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Negator Posted March 19, 2017 Какой функционал настроен и чем пользуйтесь на свичах? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Butch3r Posted March 19, 2017 Что значит подвисать железки? Если пинг отвалился но при этом л2 работает - она не зависла, а просто что-то долбит cpu свича. Тогда снифер в руки и искать проблему Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Антоха Р. Posted March 19, 2017 Какой функционал настроен и чем пользуйтесь на свичах? да настроены vlan клиенский+RSTP корневые порты транковые. Больше ничего вроде нет Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted March 19, 2017 Ну я бы попробовал storm-control настроить для начала. Посмотреть не флепаються ли линки в сторону абонов, повырубать stp на клиентских портах и заодно всякие bpdufilter в сторону абонентов. ХЗ как это всё в терминологии длинков. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
straus Posted March 19, 2017 Открутить крышку и проверить БП и другие внутренности на предмет беременных конденсаторов. Болезнь века... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted March 20, 2017 Есть в сети 1000 DES-3200 старой и новой ревизии. Проблем с софтом не наблюдается. Так что проблема скорее аппаратная конкретного девайса. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dyadyajack Posted March 20, 2017 заодно всякие bpdufilter в сторону абонентов. ХЗ как это всё в терминологии длинков. вроде bpduguard у них называется, включается в сторону абона. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Negator Posted March 20, 2017 Drop Pkts могут возникать по разным причинам. Выше уже написали. Обычно это не дает никаких проблем.Я бы проверил соответсвие вланов с двух сторон линков. На остальное я забил. Для начала залейте последнюю прошивку на свичи, проверьте линки с обоих сторон(скорость, дуплекс). Потом я бы временно погасил RSTP и посмотрел осталась ли проблема. Ну и всякий storm control и loopdetect на клиентов лучше настроить. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
kosmich7 Posted March 20, 2017 Какой функционал настроен и чем пользуйтесь на свичах? да настроены vlan клиенский+RSTP корневые порты транковые. Больше ничего вроде нет Конфиг в студию для начала и лог в момент проблемы, а то знаем мы таких, ничего не трогали, оно само :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...