h1vs2 Posted May 25, 2011 Posted May 25, 2011 (edited) Добрый день! Имеем сеть(все в одном влане), в ядре extreme x450a, на одном из серверов поднят statiarp. Почувствовали необходимость дробления на сегменты. Выбрали схему: traffic segmentation от абонентского порта до агрегации(на агрегации тоже включен) + vlan на агрегатор + vlan agreggation(Super vlan) в ядре. Собственно проблемы с реализацией: Сделали traffic segmentation - с этим проблем нет Создали subvlan'ы на экстриме Подняли прокси арп на экстриме с опцией always Сделали один subvlan на сегмент Убрали статик арп на сервере, очистили арп таблици на сервере и экстриме. И начался бред: часть клиентов просто не видно, часть могут ходить в инет, но им не доступны сервера. Два разных пользователя приходящих с одного сегмента один пингуется с инета, другой нет, при включении subvlan proxy-arp, начинает пинговаться, сервера обоим не доступны. Никакой закономерности. Между хостами в сети тоже, к некоторым нормально ходит через экстрим, к другим - нет. Пробуем второй раз, первый раз делали влан на комутатор, началось что-то похожее. При более 50-ти сабвланов все вообще пропало, пинги на экстрим подскочили до небес. Подсказывали, что может быть причина в стеке, разорвали стек. Сейчас рабочая прошивка: 12.3.1.2 При попытке обновиться на любую другую, например на 12.5.2.6 начинаются ужасные лаги, пинги взлетают до небес, тормозит cli. На старой же - все ок. Подскажите, реализовывал ли кто-то на экстриме что-то подобное. В какую сторону копать? Скажите какие конфиги показать - покажу. Заранее спасибо! Edited May 25, 2011 by h1vs2 Вставить ник Quote
ingress Posted May 25, 2011 Posted May 25, 2011 скорее всего(чисто догадка) в новой прошивке(очередь большая на обработку) оно умирает от дикого количества арп ответов-запросов которые ему предлагают обрабатывать/генерировать, либо где то стоит лимитер на кол-во арпов в секунду или маленькая очередь и он ограничивает или арпы тупо дропаются недождавшись обработки в старой прошивке, поэтому находятся компы которые не получают апр ответов. такой же косяк есть в D-link DGS-3610 с тем же SuperVLAN, CPU тупо не хватает. Вставить ник Quote
h1vs2 Posted June 7, 2011 Author Posted June 7, 2011 UP Перепробовали все, идеи и варианты закончились. Вот тут подробнее. Подскажите у кого-то есть success story реализации подобного на экстриме ? Или подскажите железку в замен, которая 100% справится с функционалом за вменяемые деньги, требования : Один, лучше два 10G порта Не давится от 6к маков Ну и агрегация вланов, аналог ip-unnumbered Заранее спасибо! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.