Jump to content

Recommended Posts

Posted

Здравствуйте,

 

Есть свич Cisco SGE2000, все порты мониторятся по snmp.

В нем настроен vlan для интернета (4 порта), и vlan для внутренней сети (default vlan, остальные порты). Оба нетэгированные.

Заметил по графикам в мониторинге, что с некоторых пор входящий трафик с порта интернета транслируется как исходящий во все остальные порты!

Т.е. нарушены все правила работы свича - мало того, что предназначенный заданному IP трафик транслируется в порты, где не подключен маршрутизатор с заданным IP, так еще и транслируется в другой vlan, что вообще немыслимо.

 

Наверняка перезагрузка решит проблему, но как такое возможно?

Posted

можете назвать хоть одну?

 

софтовые проблемы

 

Сейчас стоит последняя версия: Software Version 3.0.2.0.

Ну если у Cisco прошивки с багами, то такой свич только на выброс. и брать другого производителя.

Posted

Здравствуйте,

 

Есть свич Cisco SGE2000, все порты мониторятся по snmp.

В нем настроен vlan для интернета (4 порта), и vlan для внутренней сети (default vlan, остальные порты). Оба нетэгированные.

Заметил по графикам в мониторинге, что с некоторых пор входящий трафик с порта интернета транслируется как исходящий во все остальные порты!

ЭЭ, а это точно свитч ? Просто у меня таких нету. И вы его загнали в портбасед режим ? У свитчей единая память на все мак-адреса, емнип. Соотв флудер, переполняющий эту таблицу - просто загоняет свитч в тупой режим коммутации, с трансляцией всего трафика на все порты. Это называлось вымывание арп-таблиц. Проверить на арп-штормы можно - поставьте утиль, показывающую арп-трафик в вашей локалке, для начала хотя бы это от http://binaryplant.com/ Мне помогает в спд клиенских вланов помочь в разборках.

Posted

скорее он перестал изучать МАС-адреса на портах и превратился в хаб, зеркалируя все во все порты. Все же это софтовый баг скорее чем атака

  • 7 months later...
Posted

Хочу заменить проблемный свич на другой (48 портов 1Gbit, 2-4 Uplink портов 10Gbase-T)

Порекомендуйте что-нибудь недорогое (до 1000$)

 

Пока рассматриваю такие:

 

HPE OfficeConnect 1850 48G 4XGT

https://www.hpe.com/us/en/product-catalog/networking/networking-switches/pip.overview.networking-switches.1009299249.html


HPE OfficeConnect 1950 48G 2SFP+ 2XGT

https://www.hpe.com/us/en/product-catalog/networking/networking-switches/pip.overview.networking-switches.6887557.html

 

как они?

Posted
В 10.07.2017 в 06:27, ShyLion сказал:

Офисные свичи Cisco, которые _НЕ_ Catalyst, ЧЛГ.

+1

 

стоят sg200 несколько штук - убогий веб интерфейс. точнее, после cli он кажется мутным и нефункциональным.

Posted

ShyLion, и что же такого ЧЛГстого в нормальных представителях линейки Small Business от Cisco?

 

kapydan, вообще-то вендор и не обещал в Sx200 CLI - он есть в Sx220, Sx300 и др. старших сериях.

Posted

Имелся у клиента в хоз-ве SG200, сменили, когда случайно обнаружили, что больше 70 Мбит/с не пропускает через себя, в отсутствии маршрутизации, ACL, QOS и т.п.), просто тупо полка 70 Мбит между любыми портами. Сдавал в утилизацию с особой теплотой.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.