IvanI Опубликовано 10 сентября, 2010 (изменено) · Жалоба Стенд - 1 свич 3200-28 и 2 компа виндовых. На 3200 reset system y ............. Firmware: Build 1.33.B002 Copyright(C) 2010 D-Link Corporation. All rights reserved. UserName: PassWord: DES-3200-28:5#create vlan 124 tag 124 Command: create vlan 124 tag 124 Success. DES-3200-28:5# DES-3200-28:5#config vlan 124 add untagged 1:16 Command: config vlan 124 add untagged 16 Success. DES-3200-28:5#config vlan 124 add tagged 1:26 Command: config vlan 124 add tagged 26 Success. DES-3200-28:5#show fdb Command: show fdb Unicast MAC Address Aging Time = 300 VID VLAN Name MAC Address Port Type ---- -------------------------------- ----------------- ---- --------------- 1 default 00-1C-C0-ED-48-66 26 Dynamic 1 default 00-1E-58-6F-3D-E0 CPU Self 124 124 00-13-77-F2-C8-65 16 Dynamic 124 124 00-1C-C0-ED-48-66 26 Dynamic Total Entries : 4 DES-3200-28:5# В 26 порт подключен виндовый комп с интеловской сетевухой поддерживающей вланы, создан влан 124, настроен IP 192.168.24.49/24 в 124 влане. В 16 порт подключен виндовый комп, 192.168.24.158/24, запускаем пинги между компами - с буфером 6550 и 65500 на 24.158 ping 192.168.24.49 -n 1000 -w 1 -l 65500 ping 192.168.24.49 -n 1000 -w 1 -l 6550 на 24.49 ping 192.168.24.158 -n 1000 -w 1 -l 65500 ping 192.168.24.158 -n 1000 -w 1 -l 6550 По 65500 все потеряно в обе стороны. Ответ от 192.168.24.49: число байт=6550 время=4мс TTL=128 Статистика Ping для 192.168.24.49: Пакетов: отправлено = 1000, получено = 791, потеряно = 209 (20% потерь), Приблизительное время приема-передачи в мс: Минимальное = 1мсек, Максимальное = 6 мсек, Среднее = 1 мсек Ответ от 192.168.24.158: число байт=6550 время=1мс TTL=128 Статистика Ping для 192.168.24.158: Пакетов: отправлено = 1000, получено = 624, потеряно = 376 (37% потерь), Приблизительное время приема-передачи в мс: Минимальное = 1мсек, Максимальное = 2 мсек, Среднее = 1 мсек Этаже схема на 3526 работает без потерь. Пробовал: disable dos_prevention trap_log config dos_prevention dos_type land_attack action drop state disable config dos_prevention dos_type blat_attack action drop state disable config dos_prevention dos_type smurf_attack action drop state disable config dos_prevention dos_type tcp_null_scan action drop state disable config dos_prevention dos_type tcp_xmascan action drop state disable config dos_prevention dos_type tcp_synfin action drop state disable config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable config ports 1-28 flow_control enable config ports 1-28 flow_control disable Непомогает Флуда нет: enable flood_fdb config flood_fdb log enable show flood_fdb Flooding FDB State : Enabled Log State : Enabled Trap State : Disabled Value VLAN ID MAC Address Time Stamp ------ ------- ------------------- ---------- * address in hardware table Помогите разобраться, может сам дурак или свичи списывать придется? Добавлю что изначально этот дефект заметили на клиенте в схеме: клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24) при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально. IP адреса влияют на результат. Изменено 10 сентября, 2010 пользователем IvanI Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 10 сентября, 2010 · Жалоба а если в 26й порт подать влан нетегированным и исключить фактор кривых дров/сетевух? да и размер пакета подразумевает фрагментацию - попробуйте уложить его в пределах mtu и погонять длительно под нагрузкой. неплохо б было еще две nix*-машинки подцепить и погонять между ними ping -f. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 10 сентября, 2010 (изменено) · Жалоба Этаже схема на 3526 работает без потерь. читать надо внимательней Изменено 10 сентября, 2010 пользователем IvanI Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pliskinsad Опубликовано 10 сентября, 2010 · Жалоба sh error ports Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 10 сентября, 2010 (изменено) · Жалоба Port Number : 16 RX Frames TX Frames --------- --------- CRC Error 0 Excessive Deferral 0 Undersize 0 CRC Error 0 Oversize 0 Late Collision 0 Fragment 0 Excessive Collision 0 Jabber 0 Single Collision 0 Drop Pkts - Collision 0 Port Number : 26 RX Frames TX Frames --------- --------- CRC Error 0 Excessive Deferral 0 Undersize 0 CRC Error 0 Oversize 0 Late Collision 0 Fragment 0 Excessive Collision 0 Jabber 0 Single Collision 0 Drop Pkts - Collision 0 Во время потерь Добавлю что изначально этот дефект заметили на клиенте в схеме: клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24) при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально. Изменено 10 сентября, 2010 пользователем IvanI Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
darkagent Опубликовано 10 сентября, 2010 · Жалоба попробуйте conf gvrp all ing dis с появлением 3028 без этой команды прям башню им сносит Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pliskinsad Опубликовано 10 сентября, 2010 (изменено) · Жалоба Собрал похожую лабу Статистика Ping для 192.168.223.202: Пакетов: отправлено = 163, получено = 47, потеряно = 116 (71% потерь) Приблизительное время приема-передачи в мс: Минимальное = 8мсек, Максимальное = 25 мсек, Среднее = 10 мсек Control-C =) у меня даже хуже Изменено 10 сентября, 2010 пользователем pliskinsad Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 10 сентября, 2010 · Жалоба IP адреса влияют на результат. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Умник Опубликовано 10 сентября, 2010 · Жалоба попробуйте conf gvrp all ing dis А как же безопасность? Тогда любой сможет проставить тег VLAN-а, который есть на свите (на порту он может быть и не прописан) и пакет убежит в данный VLAN. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 13 сентября, 2010 · Жалоба Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Torin Опубликовано 14 сентября, 2010 · Жалоба А почему нельзя включить flow_control на магистрали? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
shicoy Опубликовано 14 сентября, 2010 · Жалоба Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя... Вот цуки на всем съэкономили Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kayot Опубликовано 14 сентября, 2010 (изменено) · Жалоба А для чего такое извращение может понадобиться в реальной жизни? Пакеты для 100м порта до 1.5к, даже для гиговых c джамбо-фреймами(зачем они провайдеру?) будут не больше 10к... Можно считать этот баг фичей свича, не влияющей на работу :) Изменено 14 сентября, 2010 пользователем kayot Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 15 сентября, 2010 · Жалоба Там похоже буфера фиксированные, 6 Кбайт на 100 Мбит порт и 60 Кбайт на 1 Гбит порт, 6*24 + 60*4 = 144+240 = 384 , буфер на 4 пакета!! Прилетели например одновременно пакет IP-TV + 2 пакет веб + 2 пакета локального DC++ - 1 дропнется. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
IvanI Опубликовано 20 сентября, 2010 · Жалоба Данная проблема есть у DES-3200-28 и ISECOM21-26EA-MA, нет этой проблеммы у DES-3526, DES-3528 и QSW-2900-24T-AC Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...