kid79 Posted January 9, 2020 Posted January 9, 2020 Народ, добрый день. Подскажите как победить железяки абонента, есть следущая схема сети, влан на абонента, управление оборудованием висит в отдельном влане. Абонент за своим микротиком начал монтировать видеонаблюдение как он говорит из голимого ноунейм китая, как только они начали монтаж у меня коммутаторы длинки-ки стало ловить лупбэки на аплинках. на портах абонента включен лупбэк детекшен и экшен шатдаун, повесил bpdu протект не помогает, завел блэкхол влан и назначил его native vlan на аплинки, ничего не помогло. гашу порт абонента все ровно. Вставить ник Quote
alibek Posted January 9, 2020 Posted January 9, 2020 Какие D-Link? Поставьте на доступ более приличное оборудование. Вставить ник Quote
kid79 Posted January 9, 2020 Author Posted January 9, 2020 des-3200, чем плохи то? так в основном Вставить ник Quote
alibek Posted January 9, 2020 Posted January 9, 2020 Ревизия какая? Вообще они легко горят в грозу, после чего у них сносит крышу и они начинают флудить. Но если исправны, то при правильной настройке вполне приличны. Вставить ник Quote
kid79 Posted January 9, 2020 Author Posted January 9, 2020 ревизии разные и с и B, с абонентом уже выяснили что как только они включают на микротике порт с камерами начинается дискотека. Как выход предложил им сделать L3 сеть под камеры и запретить для это подсети доступ во внешку. Вставить ник Quote
zhenya` Posted January 9, 2020 Posted January 9, 2020 Loopback detect на аплинках? Зачем? Вставить ник Quote
vurd Posted January 9, 2020 Posted January 9, 2020 У него там петля и вы не должны ложиться от неё. Ставьте интервал в 1 секунду, холд на 600, политку дроп. На аплинк-портах отключаете лбд. В целом всё. Пускай чинит свои кривульки. Вставить ник Quote
Butch3r Posted January 10, 2020 Posted January 10, 2020 8 часов назад, zhenya` сказал: Loopback detect на аплинках? Зачем? ++++ Вставить ник Quote
kuterye Posted January 10, 2020 Posted January 10, 2020 Микротик там маршрутизатор? Если петля в локалке пролетает с LAN порта на WAN и ложит порт провайдера- значит клиент там на нем кривых бриджей настроил, а китайцы не виноваты. Если хотите помочь клиенту- попросите конфиг посмотреть. Вставить ник Quote
kid79 Posted January 10, 2020 Author Posted January 10, 2020 как писали выше иногда от грозы порты погибают, в том числе и аплинки, тогда они сами себя отрубают . насчет конфига микротика можно попрошу посмотреть. Вставить ник Quote
VolanD666 Posted January 10, 2020 Posted January 10, 2020 Настройте СПАН и посмотрите что на порту происходит. Либо топайте к клиенту с ноутом и с микротика на сниффере смотрите что он отправляет в вашу сторону. Если клиент своими кривыми руками кладет свич провайдера- это большой косяк провайдера имхо :) Вставить ник Quote
semop Posted January 10, 2020 Posted January 10, 2020 так все правильно, lbd по цепочке в режиме port-based и замочил все порты где отсканинил эту петлю. отключите на магистралях и будете ронять только абонентский порт. Выковыривать проблему у аб. можно за денежку. Эти вот снифферы и тп штуки. Если это не друг главного или жирный или еще какой-нибудь вип. Ну или если охота новых приключений и опыта разруливания конфигов нонэйм железяк, что тоже хлеб возможно в будущем. ПС: если по науке то длинку до китая всего 200км. Это рядом. К вопросу о галиматье)) Вставить ник Quote
Ivan_83 Posted January 11, 2020 Posted January 11, 2020 Ставьте рейтлимиты на клиентские порты для броадкаста/мультикаста, при петлях именно такой траф летит. Вставить ник Quote
kid79 Posted January 13, 2020 Author Posted January 13, 2020 спасибо все за советы, проблему пока вычленяем постепенно подключая оборудование за микротиком. лупбэки с аплинков с коммутаторов которые ложились убрал. стало получше. порт абонента настроен на ограничение бродкастов, уникастов loopback-detect enable loopback-detect action shutdown stp bpdu-filter enable port-mirroring to observe-port 1 inbound port-mirroring to observe-port 1 outbound unicast-suppression 1 broadcast-suppression 1 .по дампу с зеркала порта ничего особенного не увидели, колец не нашел. было много запросов ipv6 dhcp(выпилили с микротика) и через какой то время микротик начинает бомбить арп запросами на поиск шлюза. сейчас разбираюсь в жоках хуавея на ограничение запросов. Вставить ник Quote
Ivan_83 Posted January 13, 2020 Posted January 13, 2020 3 часа назад, kid79 сказал: через какой то время микротик начинает бомбить арп запросами на поиск шлюза. А прокси арп случаем не включён? Можно и статикой арп для шлюза забить. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.