Jump to content

Recommended Posts

Posted (edited)

Стенд - 1 свич 3200-28 и 2 компа виндовых.

 

На 3200

 

reset system
y

.............

                           Firmware: Build 1.33.B002
           Copyright(C) 2010 D-Link Corporation. All rights reserved.
UserName:
PassWord:

DES-3200-28:5#create vlan 124 tag 124
Command: create vlan 124 tag 124

Success.

DES-3200-28:5#
DES-3200-28:5#config vlan 124 add untagged 1:16
Command: config vlan 124 add untagged 16

Success.

DES-3200-28:5#config vlan 124 add tagged 1:26
Command: config vlan 124 add tagged 26

Success.

DES-3200-28:5#show fdb
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-1C-C0-ED-48-66 26   Dynamic
1    default                          00-1E-58-6F-3D-E0 CPU  Self
124  124                              00-13-77-F2-C8-65 16   Dynamic
124  124                              00-1C-C0-ED-48-66 26   Dynamic

Total Entries  : 4

DES-3200-28:5#

 

В 26 порт подключен виндовый комп с интеловской сетевухой поддерживающей

вланы, создан влан 124, настроен IP 192.168.24.49/24 в 124 влане.

В 16 порт подключен виндовый комп, 192.168.24.158/24, запускаем пинги между

компами - с буфером 6550 и 65500

 

на 24.158

ping 192.168.24.49 -n 1000 -w 1 -l 65500

ping 192.168.24.49 -n 1000 -w 1 -l 6550

 

на 24.49

ping 192.168.24.158 -n 1000 -w 1 -l 65500

ping 192.168.24.158 -n 1000 -w 1 -l 6550

 

По 65500 все потеряно в обе стороны.

 

Ответ от 192.168.24.49: число байт=6550 время=4мс TTL=128

Статистика Ping для 192.168.24.49:

Пакетов: отправлено = 1000, получено = 791, потеряно = 209 (20% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 6 мсек, Среднее = 1 мсек

 

Ответ от 192.168.24.158: число байт=6550 время=1мс TTL=128

Статистика Ping для 192.168.24.158:

Пакетов: отправлено = 1000, получено = 624, потеряно = 376 (37% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 2 мсек, Среднее = 1 мсек

 

Этаже схема на 3526 работает без потерь.

 

Пробовал:

disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state disable
config dos_prevention dos_type blat_attack action drop state disable
config dos_prevention dos_type smurf_attack action drop state disable
config dos_prevention dos_type tcp_null_scan action drop state disable
config dos_prevention dos_type tcp_xmascan action drop state disable
config dos_prevention dos_type tcp_synfin action drop state disable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable

config ports 1-28 flow_control enable

config ports 1-28 flow_control disable

Непомогает

 

Флуда нет:

enable flood_fdb
config flood_fdb log enable

show flood_fdb

Flooding FDB State : Enabled
Log State          : Enabled
Trap State         : Disabled

Value  VLAN ID MAC  Address        Time Stamp
------ ------- ------------------- ----------
* address in hardware table

 

Помогите разобраться, может сам дурак или свичи списывать придется?

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

 

IP адреса влияют на результат.

Edited by IvanI
Posted

а если в 26й порт подать влан нетегированным и исключить фактор кривых дров/сетевух?

 

да и размер пакета подразумевает фрагментацию - попробуйте уложить его в пределах mtu и погонять длительно под нагрузкой.

неплохо б было еще две nix*-машинки подцепить и погонять между ними ping -f.

Posted (edited)

 Port Number : 16
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Port Number : 26
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Во время потерь

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

Edited by IvanI
Posted (edited)

Собрал похожую лабу

Статистика Ping для 192.168.223.202:
    Пакетов: отправлено = 163, получено = 47, потеряно = 116
    (71% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 8мсек, Максимальное = 25 мсек, Среднее = 10 мсек
Control-C

 

=) у меня даже хуже

 

Edited by pliskinsad
Posted

попробуйте conf gvrp all ing dis

А как же безопасность? Тогда любой сможет проставить тег VLAN-а, который есть на свите (на порту он может быть и не прописан) и пакет убежит в данный VLAN.

Posted

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Posted

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Вот цуки на всем съэкономили

Posted (edited)

А для чего такое извращение может понадобиться в реальной жизни? Пакеты для 100м порта до 1.5к, даже для гиговых c джамбо-фреймами(зачем они провайдеру?) будут не больше 10к...

Можно считать этот баг фичей свича, не влияющей на работу :)

Edited by kayot
Posted

Там похоже буфера фиксированные, 6 Кбайт на 100 Мбит порт и 60 Кбайт на 1 Гбит порт, 6*24 + 60*4 = 144+240 = 384 , буфер на 4 пакета!!

Прилетели например одновременно пакет IP-TV + 2 пакет веб + 2 пакета локального DC++ - 1 дропнется.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...