zep Posted May 5, 2010 Posted May 5, 2010 Люди добрые, помогите!!!!! Есть 2 NASa + Catalyst 3560...между ними бегает OSPF (см. схемку)...на НАСах сетевухи Intel Dual Port E1G42ET (чипсет 82576)...2-ю неделю не можем победить....падают PPPoE-сессий у пользователей.... не с того не с сего пропадает связь с концом тоннеля... сесия умирает только по таймауту со стороны сервера....у соседей в этом же Vlane в это время все отлично... смотрели в сторону loopback, в сторону вирусни, OSPF...нормально вроде...грешим на Catalyst и сетевухи....Може подскажете чего... Вставить ник Quote
Basilicus Posted May 5, 2010 Posted May 5, 2010 Ээээ... Не спец по этому вопросу, но схемка один в один наша. И беда подобная вашей была года два назад. Пропадали (тупо исчерзали маки абонентов, из-за чего терялась PPPoE сессия). Связана была с ограничением количества PPPoE сессий внутри определенной VLAN. (По дефолту там максиму 300 сессий) Увеличили, по сей день все бегает (тьфу-тьфу-тьфу!) В эту сторону не копали? Вставить ник Quote
zep Posted May 5, 2010 Author Posted May 5, 2010 (edited) Ээээ... Не спец по этому вопросу, но схемка один в один наша. И беда подобная вашей была года два назад. Пропадали (тупо исчерзали маки абонентов, из-за чего терялась PPPoE сессия). Связана была с ограничением количества PPPoE сессий внутри определенной VLAN. (По дефолту там максиму 300 сессий) Увеличили, по сей день все бегает (тьфу-тьфу-тьфу!) В эту сторону не копали? ОООО!!! Спасибо! подскажи где копать и покапаем)))....И отпишимся!!! Edited May 5, 2010 by zep Вставить ник Quote
Basilicus Posted May 5, 2010 Posted May 5, 2010 (edited) Не в курсе по деталям, ибо не цискарь =(( Сейчас спрошу у наших. но за оперативность ответа не ручаюсь. От себя добавлю, лечился наш случай двумя способами: 1. Изменить это дефолтное значение ограничивающее количество маков в вилане. Причем на всех устройствах участвующих передаче данных. 2. Добавить еще несколько VLAN авторизации. Edited May 5, 2010 by Basilicus Вставить ник Quote
Ivan Rostovikov Posted May 5, 2010 Posted May 5, 2010 После 3560 еще комутаторы "на доступе" есть ? У меня такое было из-за слабой кеш-функции на свичах доступа. Сегметировал сеть - как рукой сняло. Вставить ник Quote
zep Posted May 5, 2010 Author Posted May 5, 2010 (edited) После 3560 еще комутаторы "на доступе" есть ?У меня такое было из-за слабой кеш-функции на свичах доступа. Сегметировал сеть - как рукой сняло. за Каталистом стоят Edge-Core 3526S за ними простенькие мыльницы..... Edited May 5, 2010 by zep Вставить ник Quote
Jugernault Posted May 5, 2010 Posted May 5, 2010 После 3560 еще комутаторы "на доступе" есть ?У меня такое было из-за слабой кеш-функции на свичах доступа. Сегметировал сеть - как рукой сняло. Разговор о 3028-х ДЛинках? - если да, то насколько крупными были сегменты, что слабая хэш-функция проявила себя? Вставить ник Quote
zep Posted May 5, 2010 Author Posted May 5, 2010 еще один ньюанс...pptpd работает без разрывов.... Вставить ник Quote
Ivan Rostovikov Posted May 5, 2010 Posted May 5, 2010 После 3560 еще комутаторы "на доступе" есть ?У меня такое было из-за слабой кеш-функции на свичах доступа. Сегметировал сеть - как рукой сняло. Разговор о 3028-х ДЛинках? - если да, то насколько крупными были сегменты, что слабая хэш-функция проявила себя? Да. 3028. Мак-таблица содержала по 1000 и более строк. Причем "слабость" проявлялась на конкретных сочетаниях мак-влан. Вставить ник Quote
Lynx10 Posted May 5, 2010 Posted May 5, 2010 еще один ньюанс...pptpd работает без разрывов.... Значит дело не в свичах - если третий уровень работает нормально то второй тем более должен работать. разве что на свичах имееено проблема с пппое - но это маловероятно Вставить ник Quote
Ilya Evseev Posted May 5, 2010 Posted May 5, 2010 Если на PPPoE-сервере в свойствах PPP-соединений включить LQR, это помогает? Вставить ник Quote
zep Posted May 6, 2010 Author Posted May 6, 2010 (edited) Если на PPPoE-сервере в свойствах PPP-соединений включить LQR, это помогает? Как я понял LQR есть только во FreeBSD. Проверили все коммутаторы на переполнение таблиц МАС - все в порядке. Подмены МАС в сети тоже нет. Даже пропадает иногда связь по PPPoE с офисных машин (на одной может замереть, а на остальных работает), которые включены в отдельном VLANе и в отдельный порт каталиста. В логах PPPoE сервера неоднократно было замечено LCP Echo Failure. Интервал LCP был увеличен в несколько раз, но положительного результата не дало. В зоопарке есть еще один простенький сервачок под Ubuntu, на нем та же система, но без OSPF (quagga, zebra) и сетевая карта там обычный Intel Pro 1000 на драйвере e1000, около 100 сессий vpn & pppoe - и "небыло не единого разрыва" .... Есть все-таки подозрение на корявость драйвера IGB Edited May 6, 2010 by zep Вставить ник Quote
Ivan Rostovikov Posted May 6, 2010 Posted May 6, 2010 В момент существования проблемы проверяйте наличие абонентского мак адреса на ВСЕХ свичах по цепочке. Гдето он теряется. Найдите где. Вставить ник Quote
zep Posted May 6, 2010 Author Posted May 6, 2010 (edited) В момент существования проблемы проверяйте наличие абонентского мак адреса на ВСЕХ свичах по цепочке. Гдето он теряется. Найдите где. Даже пропадает иногда связь по PPPoE с офисных машин (на одной может замереть, а на остальных работает), которые включены в отдельном VLANе и в отдельный порт каталиста... P.S. Предыдущий пост дополнил Edited May 6, 2010 by zep Вставить ник Quote
Ivan Rostovikov Posted May 6, 2010 Posted May 6, 2010 monitor session абонентского порта на каталисте и если потребуется порта PPPoE сервера. wireshark или tcpdump (в зависимости от вероисповедания) На мой взгляд единственная причина такого поведения - невозможность доставки пакета коммутатором. По какой причине - незнаю. Их масса. Вставить ник Quote
zep Posted May 6, 2010 Author Posted May 6, 2010 Почитал man pppoe-server и вот что там нашел: -o offset Instead of numbering PPPoE sessions starting at 1, they will be numbered starting at offset+1. This allows you to run multiple servers on a given machine; just make sure that their session numbers do not overlap. Наводит на мысль, может при установлении сессии VPN (pptpd) другим клиентом возникает конфликт иной с сессией PPPoE, ведь они работают вместе на одном сервере через прослойку pppd ? Некоторые клиенты жаловались, что у них иногда падает VPN, но небыло замечено до внедрения PPPoE сервера парралельно. Вставить ник Quote
pliskinsad Posted May 7, 2010 Posted May 7, 2010 А может быть на разных NAS выдаются дублирующие IP? Вставить ник Quote
s27 Posted May 7, 2010 Posted May 7, 2010 на каталисте есть mac address static мак-адрес-пппое-серверов-в-данном-влане ? Вставить ник Quote
Ivan Rostovikov Posted May 7, 2010 Posted May 7, 2010 Еще советую на каталисте "private hosts" наладить, если на Вашем оно есть. Вставить ник Quote
zep Posted May 10, 2010 Author Posted May 10, 2010 Вроде бы разобрались. Установили на один из NAS Debian и собрали свежий драйвер igb для сетевой. Пока ничего не падало. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.