Jump to content

Recommended Posts

Posted (edited)

есть "дерево" из коммутаторов, в одном из "листьев" находится пользователь с мак-адресом 20:cf:30:88:8a:19. Весь трафик идущий к данному пользователю, флудится во все порты "дерева".

 

Во flood_fdb его нет :) Более того: номер vlan по дороге меняется с одного на другой, коммутаторы разных моделей и вендоров (DGS-3120, DES-3200 B/C, DES-3028, Edge-Core ES3528), на стороне пользователей есть неуправляемые также различных вендоров. Трафик на этот мак виден везде.

 

Мак не броадкаст, не мультикаст, я что-то еще упустил?

Edited by umike
Posted

гм. Изменили мак на 20:cf:30:88:8a:11, флуд прикратился. Всё-таки проблема хэша сразу у всех коммутаторов? Гм... any comments?

Posted

Конечное звено в цепочке что?

Во время синтетических тестов у меня было впечатление, что floob_fdb успевает обработать далеко не все.

Мак адрес в конце цепочки есть на порту?

Posted (edited)

Конечное звено у пользователя какой-то роутер с неродной прошивкой, подключен к DES3200-28 C1.

Да, на порту пользователя он виден как обычный мак.

Сейчас посчитал - в схеме где всё это флудится 7 разных моделей/серий коммутаторов из которых два неуправляемых.

Edited by umike
Posted

айнанэ, посмотрел, действительно, 3200 оба-два B ревизии. В DGS-3120 тоже fllod_fdb нет и он тоже дублирует во все порты вилана.

Posted

обычный трафик из мира к пользователю - браузинг, закачки.... Суммарно порядка 30мбит. Но почему-то разлетающийся по всему ethernet-сегменту.

Posted (edited)

Что подразумевается под валидностью?

Флудился трафик с

src: 90:e2:ba:05:xx:xx (intel igb)

dst: 20:cf:30:88:8a:19

 

по-моему вполне валидные

Edited by umike
Posted

не меняются, не мультикаст (насколько я вижу), трафик внешне по дампу вполне нормален, без явных аномалий.

user->инет не флудится, инет->user флудится. Маки вышеприведенные.

Posted

А порт-миррор нигде попути случаем не настроен (бред конечно, но 1 раз у нас на сети такое было)

нет. Я сколько не смотрел не увидел ничего особенного и очевидного, поэтому и написал сюда

Posted

есть "дерево" из коммутаторов, в одном из "листьев" находится пользователь с мак-адресом 20:cf:30:88:8a:19. Весь трафик идущий к данному пользователю, флудится во все порты "дерева".

 

DGS-3120, DES-3200 B/C, DES-3028, Edge-Core ES3528

 

Вижу что на "ветках" стоят DES-3028, рекомендую настроить traffic control

 

 

config traffic control <номера портов> broadcast enable multicast enable action drop threshold 64

 

Posted
Вижу что на "ветках" стоят DES-3028, рекомендую настроить traffic control

 

config traffic control <номера портов> broadcast enable multicast enable action drop threshold 64[

 

маки не броадкаст и не юникаст, этот трафик под tc не попал. Дальше? :)

Posted

маки не броадкаст и не юникаст, этот трафик под tc не попал. Дальше? :)

 

запрещайте ACL'лами пакеты с данным MAC адресом на тех портах, где его быть не должно.

Posted

sh fdb mac port X говорит что там этот мак Learned

Да, на порту пользователя он виден как обычный мак.

 

arp-статикой немного балуемся, но не на коммутаторах доступа. Для этого пользователя arp-статики не было.

 

sh ip arp кого? Коммутаторов доступа? managment vlan отдельный, поэтому там ничего интересного нет. Маршрутизатора через который пользователь выходит в сеть? Там тоже ничего особенного нет, обычная динамическая запись, такая-же как и тысячи других.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.