ingr Posted February 17, 2007 Posted February 17, 2007 Есть соединение между маршрутизатором NX-300 (модуль IM-ET10F - 10мбит в полудуплексе) и управляемым свичем, который делает влан для слакваре9. Есть подозрения в наличии лишнего трафика в этом интерфейсе. Тоесть, если остается один юзер(ночью), который зашейплен на 64к то на этом интерфейсе может получатся чуть-ли не 120к... Может это нормально (флуд в 50-60к?)? В модуле на NX-300 есть аж 4 индикатора (линк, пр., пер., коллизия) - так вот "коллизия" иногда моргает(свич не определил полудуплекс?). Но и на колизиях удвоения трафика быть не должно (да и ифконфиг не показывает колизий на влане). Есть еще НАТ, и юзера подключаються по пптп. Иптрафом посмотреть влан не удается - говорит, не поддерживаемый тип интерфейса... Может кто сталкивался с похожей проблемой? Вставить ник Quote
user_anonymous Posted February 19, 2007 Posted February 19, 2007 tcpdump -i vlan_eth Вставить ник Quote
csa Posted February 19, 2007 Posted February 19, 2007 если полудуплекс, то коллизии там по определению будут иптраф на какой интерфейс наппускаете? физический или логический (который в вилан смотрит)? Вставить ник Quote
desperado Posted February 19, 2007 Posted February 19, 2007 могут быть всякие странности если с одной стороны стоид фул-дуплекс а с другой халф. но не думаю что с этим связано. про коллизии правильно сказали. Вставить ник Quote
ingr Posted February 20, 2007 Author Posted February 20, 2007 tcpdump -i vlan5 - так работает :) Очень много информации, но после остановки есть такие строчки: 3001 packets received by filter 717 packets dropped by kernel ----это столько "лишних" пакетов? Правда, с ключем -n все на много лучше... 4658 packets received by filter 0 packets dropped by kernel (а не глюки ли это днс?) Этот халфдуплексный канал - практически прямое соединение двух маршрутизаторов(витухой). Не должно бы там быть коллизий... Разве что какие-то нестыковки. Но свич переведен в полудуплекс... иптрафом хотелось смотреть "логический" канал. Спасибо за внимание. Вставить ник Quote
csa Posted February 21, 2007 Posted February 21, 2007 http://ru.wikipedia.org/wiki/%D0%9F%D0%BE%...%B5%D0%BA%D1%81 без -n tcpdump не успевал делать разрешение ip адресов в имена. как правило, это не есть глюки DNS (тем более, что отброшеных пакетов всего 20%) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.