Jump to content
Калькуляторы

DES-3200-28(F) новый глюк, потери прозьба подтвердить/опровергнуть, подсказать решение

Стенд - 1 свич 3200-28 и 2 компа виндовых.

 

На 3200

 

reset system
y

.............

                           Firmware: Build 1.33.B002
           Copyright(C) 2010 D-Link Corporation. All rights reserved.
UserName:
PassWord:

DES-3200-28:5#create vlan 124 tag 124
Command: create vlan 124 tag 124

Success.

DES-3200-28:5#
DES-3200-28:5#config vlan 124 add untagged 1:16
Command: config vlan 124 add untagged 16

Success.

DES-3200-28:5#config vlan 124 add tagged 1:26
Command: config vlan 124 add tagged 26

Success.

DES-3200-28:5#show fdb
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-1C-C0-ED-48-66 26   Dynamic
1    default                          00-1E-58-6F-3D-E0 CPU  Self
124  124                              00-13-77-F2-C8-65 16   Dynamic
124  124                              00-1C-C0-ED-48-66 26   Dynamic

Total Entries  : 4

DES-3200-28:5#

 

В 26 порт подключен виндовый комп с интеловской сетевухой поддерживающей

вланы, создан влан 124, настроен IP 192.168.24.49/24 в 124 влане.

В 16 порт подключен виндовый комп, 192.168.24.158/24, запускаем пинги между

компами - с буфером 6550 и 65500

 

на 24.158

ping 192.168.24.49 -n 1000 -w 1 -l 65500

ping 192.168.24.49 -n 1000 -w 1 -l 6550

 

на 24.49

ping 192.168.24.158 -n 1000 -w 1 -l 65500

ping 192.168.24.158 -n 1000 -w 1 -l 6550

 

По 65500 все потеряно в обе стороны.

 

Ответ от 192.168.24.49: число байт=6550 время=4мс TTL=128

Статистика Ping для 192.168.24.49:

Пакетов: отправлено = 1000, получено = 791, потеряно = 209 (20% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 6 мсек, Среднее = 1 мсек

 

Ответ от 192.168.24.158: число байт=6550 время=1мс TTL=128

Статистика Ping для 192.168.24.158:

Пакетов: отправлено = 1000, получено = 624, потеряно = 376 (37% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 2 мсек, Среднее = 1 мсек

 

Этаже схема на 3526 работает без потерь.

 

Пробовал:

disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state disable
config dos_prevention dos_type blat_attack action drop state disable
config dos_prevention dos_type smurf_attack action drop state disable
config dos_prevention dos_type tcp_null_scan action drop state disable
config dos_prevention dos_type tcp_xmascan action drop state disable
config dos_prevention dos_type tcp_synfin action drop state disable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable

config ports 1-28 flow_control enable

config ports 1-28 flow_control disable

Непомогает

 

Флуда нет:

enable flood_fdb
config flood_fdb log enable

show flood_fdb

Flooding FDB State : Enabled
Log State          : Enabled
Trap State         : Disabled

Value  VLAN ID MAC  Address        Time Stamp
------ ------- ------------------- ----------
* address in hardware table

 

Помогите разобраться, может сам дурак или свичи списывать придется?

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

 

IP адреса влияют на результат.

Edited by IvanI

Share this post


Link to post
Share on other sites

а если в 26й порт подать влан нетегированным и исключить фактор кривых дров/сетевух?

 

да и размер пакета подразумевает фрагментацию - попробуйте уложить его в пределах mtu и погонять длительно под нагрузкой.

неплохо б было еще две nix*-машинки подцепить и погонять между ними ping -f.

Share this post


Link to post
Share on other sites
Этаже схема на 3526 работает без потерь.

читать надо внимательней

Edited by IvanI

Share this post


Link to post
Share on other sites

 Port Number : 16
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Port Number : 26
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Во время потерь

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

Edited by IvanI

Share this post


Link to post
Share on other sites

попробуйте conf gvrp all ing dis

с появлением 3028 без этой команды прям башню им сносит

Share this post


Link to post
Share on other sites

Собрал похожую лабу

Статистика Ping для 192.168.223.202:
    Пакетов: отправлено = 163, получено = 47, потеряно = 116
    (71% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 8мсек, Максимальное = 25 мсек, Среднее = 10 мсек
Control-C

 

=) у меня даже хуже

 

Edited by pliskinsad

Share this post


Link to post
Share on other sites

IP адреса влияют на результат.

Share this post


Link to post
Share on other sites

попробуйте conf gvrp all ing dis

А как же безопасность? Тогда любой сможет проставить тег VLAN-а, который есть на свите (на порту он может быть и не прописан) и пакет убежит в данный VLAN.

Share this post


Link to post
Share on other sites

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Share this post


Link to post
Share on other sites

А почему нельзя включить flow_control на магистрали?

Share this post


Link to post
Share on other sites

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Вот цуки на всем съэкономили

Share this post


Link to post
Share on other sites

А для чего такое извращение может понадобиться в реальной жизни? Пакеты для 100м порта до 1.5к, даже для гиговых c джамбо-фреймами(зачем они провайдеру?) будут не больше 10к...

Можно считать этот баг фичей свича, не влияющей на работу :)

Edited by kayot

Share this post


Link to post
Share on other sites

Там похоже буфера фиксированные, 6 Кбайт на 100 Мбит порт и 60 Кбайт на 1 Гбит порт, 6*24 + 60*4 = 144+240 = 384 , буфер на 4 пакета!!

Прилетели например одновременно пакет IP-TV + 2 пакет веб + 2 пакета локального DC++ - 1 дропнется.

Share this post


Link to post
Share on other sites

Данная проблема есть у DES-3200-28 и ISECOM21-26EA-MA, нет этой проблеммы у DES-3526, DES-3528 и QSW-2900-24T-AC

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this