IvanI Posted September 10, 2010 Posted September 10, 2010 (edited) Стенд - 1 свич 3200-28 и 2 компа виндовых. На 3200 reset system y ............. Firmware: Build 1.33.B002 Copyright(C) 2010 D-Link Corporation. All rights reserved. UserName: PassWord: DES-3200-28:5#create vlan 124 tag 124 Command: create vlan 124 tag 124 Success. DES-3200-28:5# DES-3200-28:5#config vlan 124 add untagged 1:16 Command: config vlan 124 add untagged 16 Success. DES-3200-28:5#config vlan 124 add tagged 1:26 Command: config vlan 124 add tagged 26 Success. DES-3200-28:5#show fdb Command: show fdb Unicast MAC Address Aging Time = 300 VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ---- --------------- 1 default 00-1C-C0-ED-48-66 26 Dynamic 1 default 00-1E-58-6F-3D-E0 CPU Self 124 124 00-13-77-F2-C8-65 16 Dynamic 124 124 00-1C-C0-ED-48-66 26 Dynamic Total Entries : 4 DES-3200-28:5# В 26 порт подключен виндовый комп с интеловской сетевухой поддерживающей вланы, создан влан 124, настроен IP 192.168.24.49/24 в 124 влане. В 16 порт подключен виндовый комп, 192.168.24.158/24, запускаем пинги между компами - с буфером 6550 и 65500 на 24.158 ping 192.168.24.49 -n 1000 -w 1 -l 65500 ping 192.168.24.49 -n 1000 -w 1 -l 6550 на 24.49 ping 192.168.24.158 -n 1000 -w 1 -l 65500 ping 192.168.24.158 -n 1000 -w 1 -l 6550 По 65500 все потеряно в обе стороны. Ответ от 192.168.24.49: число байт=6550 время=4мс TTL=128 Статистика Ping для 192.168.24.49: Пакетов: отправлено = 1000, получено = 791, потеряно = 209 (20% потерь), Приблизительное время приема-передачи в мс: Минимальное = 1мсек, Максимальное = 6 мсек, Среднее = 1 мсек Ответ от 192.168.24.158: число байт=6550 время=1мс TTL=128 Статистика Ping для 192.168.24.158: Пакетов: отправлено = 1000, получено = 624, потеряно = 376 (37% потерь), Приблизительное время приема-передачи в мс: Минимальное = 1мсек, Максимальное = 2 мсек, Среднее = 1 мсек Этаже схема на 3526 работает без потерь. Пробовал: disable dos_prevention trap_log config dos_prevention dos_type land_attack action drop state disable config dos_prevention dos_type blat_attack action drop state disable config dos_prevention dos_type smurf_attack action drop state disable config dos_prevention dos_type tcp_null_scan action drop state disable config dos_prevention dos_type tcp_xmascan action drop state disable config dos_prevention dos_type tcp_synfin action drop state disable config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable config ports 1-28 flow_control enable config ports 1-28 flow_control disable Непомогает Флуда нет: enable flood_fdb config flood_fdb log enable show flood_fdb Flooding FDB State : Enabled Log State : Enabled Trap State : Disabled Value VLAN ID MAC Address Time Stamp ------ ------- ------------------- ---------- * address in hardware table Помогите разобраться, может сам дурак или свичи списывать придется? Добавлю что изначально этот дефект заметили на клиенте в схеме: клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24) при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально. IP адреса влияют на результат. Edited September 10, 2010 by IvanI Вставить ник Quote
darkagent Posted September 10, 2010 Posted September 10, 2010 а если в 26й порт подать влан нетегированным и исключить фактор кривых дров/сетевух? да и размер пакета подразумевает фрагментацию - попробуйте уложить его в пределах mtu и погонять длительно под нагрузкой. неплохо б было еще две nix*-машинки подцепить и погонять между ними ping -f. Вставить ник Quote
IvanI Posted September 10, 2010 Author Posted September 10, 2010 (edited) Этаже схема на 3526 работает без потерь. читать надо внимательней Edited September 10, 2010 by IvanI Вставить ник Quote
IvanI Posted September 10, 2010 Author Posted September 10, 2010 (edited) Port Number : 16 RX Frames TX Frames --------- --------- CRC Error 0 Excessive Deferral 0 Undersize 0 CRC Error 0 Oversize 0 Late Collision 0 Fragment 0 Excessive Collision 0 Jabber 0 Single Collision 0 Drop Pkts - Collision 0 Port Number : 26 RX Frames TX Frames --------- --------- CRC Error 0 Excessive Deferral 0 Undersize 0 CRC Error 0 Oversize 0 Late Collision 0 Fragment 0 Excessive Collision 0 Jabber 0 Single Collision 0 Drop Pkts - Collision 0 Во время потерь Добавлю что изначально этот дефект заметили на клиенте в схеме: клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24) при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально. Edited September 10, 2010 by IvanI Вставить ник Quote
darkagent Posted September 10, 2010 Posted September 10, 2010 попробуйте conf gvrp all ing dis с появлением 3028 без этой команды прям башню им сносит Вставить ник Quote
pliskinsad Posted September 10, 2010 Posted September 10, 2010 (edited) Собрал похожую лабу Статистика Ping для 192.168.223.202: Пакетов: отправлено = 163, получено = 47, потеряно = 116 (71% потерь) Приблизительное время приема-передачи в мс: Минимальное = 8мсек, Максимальное = 25 мсек, Среднее = 10 мсек Control-C =) у меня даже хуже Edited September 10, 2010 by pliskinsad Вставить ник Quote
IvanI Posted September 10, 2010 Author Posted September 10, 2010 IP адреса влияют на результат. Вставить ник Quote
Умник Posted September 10, 2010 Posted September 10, 2010 попробуйте conf gvrp all ing dis А как же безопасность? Тогда любой сможет проставить тег VLAN-а, который есть на свите (на порту он может быть и не прописан) и пакет убежит в данный VLAN. Вставить ник Quote
IvanI Posted September 13, 2010 Author Posted September 13, 2010 Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя... Вставить ник Quote
Torin Posted September 14, 2010 Posted September 14, 2010 А почему нельзя включить flow_control на магистрали? Вставить ник Quote
shicoy Posted September 14, 2010 Posted September 14, 2010 Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя... Вот цуки на всем съэкономили Вставить ник Quote
kayot Posted September 14, 2010 Posted September 14, 2010 (edited) А для чего такое извращение может понадобиться в реальной жизни? Пакеты для 100м порта до 1.5к, даже для гиговых c джамбо-фреймами(зачем они провайдеру?) будут не больше 10к... Можно считать этот баг фичей свича, не влияющей на работу :) Edited September 14, 2010 by kayot Вставить ник Quote
IvanI Posted September 15, 2010 Author Posted September 15, 2010 Там похоже буфера фиксированные, 6 Кбайт на 100 Мбит порт и 60 Кбайт на 1 Гбит порт, 6*24 + 60*4 = 144+240 = 384 , буфер на 4 пакета!! Прилетели например одновременно пакет IP-TV + 2 пакет веб + 2 пакета локального DC++ - 1 дропнется. Вставить ник Quote
IvanI Posted September 20, 2010 Author Posted September 20, 2010 Данная проблема есть у DES-3200-28 и ISECOM21-26EA-MA, нет этой проблеммы у DES-3526, DES-3528 и QSW-2900-24T-AC Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.