Перейти к содержимому
Калькуляторы

подскажите по 3028 дурят меня или нет.

Спасибо большое, завтра у себя проверю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну что прошивка помогла?

те же грабли не думал, что все так серьезно

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну что прошивка помогла?

те же грабли не думал, что все так серьезно

Аналогичный вопрос. Помогло?

P.S. Извиняюсь, если сказал глупость, но как прошивка может исправить багу в чипсете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Никак. Она призвана исправить баг с добавлением некоторых конкретных маков в таблицу коммутации ручками.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну помоему длинку давно надо уже все маки начать перебирать

и опубликовать при которых будет сбой

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну помоему длинку давно надо уже все маки начать перебирать

и опубликовать при которых будет сбой

Сбой происходит не на маке. А на парах вилан-мак. Количиство проблемных пар - стопяцот трилионовмилиаррдов с лишним. Можете сами посчитать на досуге, сколько их будет, если существует 2^60 уникальных мак+вилан, и только 8192 из них могут не конфликтовать в 3028.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если б они открыли свой алгоритм то можно было б иногда хотя бы предупреждать такие коллизии самостоятельно. Эдак отправил скрипту пару десятков маков и vid и смотришь где БУДУТ проблемы )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот и проверят свои свичи на arp spoofing :)))))))))))

 

чтобы уменьшить вероятность вылезания такого

не давать 3028 контактировать друг с дружкой, так получается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

чтобы уменьшить вероятность вылезания такого

не давать 3028 контактировать друг с дружкой, так получается?

В принципе, да. Надо уменьшать кол-во маков на коммутаторе. Коммутатор не должен иметь маков в "проходящих" вланах и т.п., только абонентские маки. Например так:

17868a36a78e.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если один влан

и воткнуто все в 3627 (как свитч на район (в районе один влан)

то не поможет?

 

по идее если 3028 железка абоненская на нее не будет сыпаться лишнего

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если вся сеть в одном влане - это уже плохо. и не только для 3028, но в и целом, ибо гулять маки будут как им вздумается. и не дай бог вам познать прелести и ужасы arp-spoofing.

как вариант, попробуйте следующее: http://www.d-link.ru/up/uploads_media/Traf...egmentation.pdf

Изменено пользователем darkagent

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

arp-spoofing не будет

сделано не более 2-х мак на порт

 

а сеть такая потому что строилось сначало на п-296 + мыльницы

это щас все на оптике и на управляемых

 

как я понял идеал стремится влан на свитч\дом

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если один влан

и воткнуто все в 3627 (как свитч на район (в районе один влан)

то не поможет?

 

по идее если 3028 железка абоненская на нее не будет сыпаться лишнего

Не поможет. show fdb на любом, даже конечном 3028 и поймете почему. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если вся сеть в одном влане - это уже плохо.
это сегмент а не вся сеть

в сегменте десяток домов

но все равно есть большие сегменты

каждый сегмент агрегирует свой 3627

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

чем больше маков в одном сегменте, тем больше вероятность возникновения хэш-коллизий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, ктонибудь может точно сказать локализован ли этот флуд в пределах одного vlan-а или он может иметь место между vlan-ми ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, ктонибудь может точно сказать локализован ли этот флуд в пределах одного vlan-а или он может иметь место между vlan-ми ?

не локализован

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, ктонибудь может точно сказать локализован ли этот флуд в пределах одного vlan-а или он может иметь место между vlan-ми ?

не локализован

можно привести примеры конфигов и сниф трафика чужого влана.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, ктонибудь может точно сказать локализован ли этот флуд в пределах одного vlan-а или он может иметь место между vlan-ми ?

не локализован

можно привести примеры конфигов и сниф трафика чужого влана.

настраивайте 2 влана, подключайте снифер и ждите когда хэши совпадут...

тут всё сами и увидите....

 

З.Ы. вообще с 3028 интересные вещи стали проявляться..., раньше просто не обращали внимание...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я такую ситуацию не видел, чтобы трафик одного влана был виден в другом влане.

я видел когда в пределах одного влана лился трафик на все порты.

 

если у вас получилась первая ситуация то какие номера вланов, мак адреса и т.п.

сниф то вы делали, чтобы это увидеть, покажите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Господа, ктонибудь может точно сказать локализован ли этот флуд в пределах одного vlan-а или он может иметь место между vlan-ми ?
Думаю только внутри влана. Иной ситуации не наблюдал пока. Фактически, при конфликте маков получаем Destination Lookup Fail. Если бы при каждом DLF трафик гулял бы меж вланами, это было бы замечено намного раньше, чем была обнаружена обсуждаемая "особенность", например при включении коммутатора, пока он учится, мы тоже имели бы "пересечение" вланов, но такого не наблюдается. Или я гоню?:)

 

Другое дело, что конфликт может возникнуть с маком в другом влане, но это, опять же - DLF и не более.

Изменено пользователем xcme

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

я такую ситуацию не видел, чтобы трафик одного влана был виден в другом влане.

я видел когда в пределах одного влана лился трафик на все порты.

 

если у вас получилась первая ситуация то какие номера вланов, мак адреса и т.п.

сниф то вы делали, чтобы это увидеть, покажите.

+1

Такого не попадалось. А вот наличие мака в одном влане может запросто породить флуд в другом, это да. Ибо хеши запросто могут совпадать у маков в любых вланах. Если он запомнит мак в влане 15, а потом не сможет запомнить другой мак в влане 25, потому как хеш получился один, то трафик на мак2 в влане 25 поедет во все порты в влане 25. Чтобы он поехал в порты, где нет влана 25, не замечено. Если в другом влане тоже флудит, то скорее всего там другая пара маков виновата. Кстати возможна ситуация что конфиликтует не 2 а 3 мака..... А таких пар конфликтов могут быть сотни, если на свитче много маков бывает.

Изменено пользователем st_re

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

понятно что если на второй железке такого влана нет - трафик не увидим...

но предсказать будет литься или нет - я не берусь... не изучали специально...

а вот, то что мешают друг другу маки в разных вланах - 100%

 

и управление теряли к коммутатором уже не раз :-(....

и мультикаст лился куда попало....

и снупинг на портах умирает сам по себе...

 

грустно.

Изменено пользователем sdy_moscow

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробую резюмировать: в какой конфигурации можно ставить 3028 без последствий?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробую резюмировать: в какой конфигурации можно ставить 3028 без последствий?

cvlan на каждого, dlf отключен на портах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.