Перейти к содержимому
Калькуляторы

DES-3200-28(F) новый глюк, потери прозьба подтвердить/опровергнуть, подсказать решение

Стенд - 1 свич 3200-28 и 2 компа виндовых.

 

На 3200

 

reset system
y

.............

                           Firmware: Build 1.33.B002
           Copyright(C) 2010 D-Link Corporation. All rights reserved.
UserName:
PassWord:

DES-3200-28:5#create vlan 124 tag 124
Command: create vlan 124 tag 124

Success.

DES-3200-28:5#
DES-3200-28:5#config vlan 124 add untagged 1:16
Command: config vlan 124 add untagged 16

Success.

DES-3200-28:5#config vlan 124 add tagged 1:26
Command: config vlan 124 add tagged 26

Success.

DES-3200-28:5#show fdb
Command: show fdb

Unicast MAC Address Aging Time  = 300

VID  VLAN Name                        MAC Address       Port Type
---- -------------------------------- ----------------- ---- ---------------
1    default                          00-1C-C0-ED-48-66 26   Dynamic
1    default                          00-1E-58-6F-3D-E0 CPU  Self
124  124                              00-13-77-F2-C8-65 16   Dynamic
124  124                              00-1C-C0-ED-48-66 26   Dynamic

Total Entries  : 4

DES-3200-28:5#

 

В 26 порт подключен виндовый комп с интеловской сетевухой поддерживающей

вланы, создан влан 124, настроен IP 192.168.24.49/24 в 124 влане.

В 16 порт подключен виндовый комп, 192.168.24.158/24, запускаем пинги между

компами - с буфером 6550 и 65500

 

на 24.158

ping 192.168.24.49 -n 1000 -w 1 -l 65500

ping 192.168.24.49 -n 1000 -w 1 -l 6550

 

на 24.49

ping 192.168.24.158 -n 1000 -w 1 -l 65500

ping 192.168.24.158 -n 1000 -w 1 -l 6550

 

По 65500 все потеряно в обе стороны.

 

Ответ от 192.168.24.49: число байт=6550 время=4мс TTL=128

Статистика Ping для 192.168.24.49:

Пакетов: отправлено = 1000, получено = 791, потеряно = 209 (20% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 6 мсек, Среднее = 1 мсек

 

Ответ от 192.168.24.158: число байт=6550 время=1мс TTL=128

Статистика Ping для 192.168.24.158:

Пакетов: отправлено = 1000, получено = 624, потеряно = 376 (37% потерь),

Приблизительное время приема-передачи в мс:

Минимальное = 1мсек, Максимальное = 2 мсек, Среднее = 1 мсек

 

Этаже схема на 3526 работает без потерь.

 

Пробовал:

disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state disable
config dos_prevention dos_type blat_attack action drop state disable
config dos_prevention dos_type smurf_attack action drop state disable
config dos_prevention dos_type tcp_null_scan action drop state disable
config dos_prevention dos_type tcp_xmascan action drop state disable
config dos_prevention dos_type tcp_synfin action drop state disable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable

config ports 1-28 flow_control enable

config ports 1-28 flow_control disable

Непомогает

 

Флуда нет:

enable flood_fdb
config flood_fdb log enable

show flood_fdb

Flooding FDB State : Enabled
Log State          : Enabled
Trap State         : Disabled

Value  VLAN ID MAC  Address        Time Stamp
------ ------- ------------------- ----------
* address in hardware table

 

Помогите разобраться, может сам дурак или свичи списывать придется?

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

 

IP адреса влияют на результат.

Изменено пользователем IvanI

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а если в 26й порт подать влан нетегированным и исключить фактор кривых дров/сетевух?

 

да и размер пакета подразумевает фрагментацию - попробуйте уложить его в пределах mtu и погонять длительно под нагрузкой.

неплохо б было еще две nix*-машинки подцепить и погонять между ними ping -f.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Этаже схема на 3526 работает без потерь.

читать надо внимательней

Изменено пользователем IvanI

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 Port Number : 16
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Port Number : 26
                 RX Frames                                  TX Frames
                 ---------                                  ---------
CRC Error       0                    Excessive Deferral    0
Undersize       0                    CRC Error             0
Oversize        0                    Late Collision        0
Fragment        0                    Excessive Collision   0
Jabber          0                    Single Collision      0
Drop Pkts       -                    Collision             0

Во время потерь

 

Добавлю что изначально этот дефект заметили на клиенте в схеме:

клиент(192.168.24.а) - глупый свич - конвертер - SFP - DES-3200-28F(влан на порт) - DGS-3627G(ядро, вланы с сетками 192.168.х.0/24)

при пингах с большим буфером к другим клиентам, до перехода на 3200 с 3526 все работало нормально.

Изменено пользователем IvanI

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попробуйте conf gvrp all ing dis

с появлением 3028 без этой команды прям башню им сносит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Собрал похожую лабу

Статистика Ping для 192.168.223.202:
    Пакетов: отправлено = 163, получено = 47, потеряно = 116
    (71% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 8мсек, Максимальное = 25 мсек, Среднее = 10 мсек
Control-C

 

=) у меня даже хуже

 

Изменено пользователем pliskinsad

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IP адреса влияют на результат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

попробуйте conf gvrp all ing dis

А как же безопасность? Тогда любой сможет проставить тег VLAN-а, который есть на свите (на порту он может быть и не прописан) и пакет убежит в данный VLAN.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А почему нельзя включить flow_control на магистрали?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Разобрался - буфер у 3200-28 маленький и буфер пинга 65К невлазит, включение flow_control спасает на стенде, а flow_control на магистрали включать нельзя...

Вот цуки на всем съэкономили

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А для чего такое извращение может понадобиться в реальной жизни? Пакеты для 100м порта до 1.5к, даже для гиговых c джамбо-фреймами(зачем они провайдеру?) будут не больше 10к...

Можно считать этот баг фичей свича, не влияющей на работу :)

Изменено пользователем kayot

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Там похоже буфера фиксированные, 6 Кбайт на 100 Мбит порт и 60 Кбайт на 1 Гбит порт, 6*24 + 60*4 = 144+240 = 384 , буфер на 4 пакета!!

Прилетели например одновременно пакет IP-TV + 2 пакет веб + 2 пакета локального DC++ - 1 дропнется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Данная проблема есть у DES-3200-28 и ISECOM21-26EA-MA, нет этой проблеммы у DES-3526, DES-3528 и QSW-2900-24T-AC

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.