Jump to content
Калькуляторы

Dlink 3120 проблемы на L2

Собран стэк из 3-х штук Dlink 3120. Проработал год без проблем. Но недавно, уже несколько раз подряд, появились непонтяные проблемы. В какой-то момент времени перестает нормально ходить трафик. Пропадают некоторые коммутаторы, подключенные к нему, причем хаотично. Не могут подключиться абоненты. При этом на самом коммутаторе 3120 никаких явных пробелм не видно. Кол-во fdb около 6000-7000, cpu 24%,в логах ничего нет. Помогает перезагрузка. Кто-нибудь сталкивался с подобной пробелмой?

Share this post


Link to post
Share on other sites

У меня вот LACP разваливается при включенном MSTP, а при отключенном MSTP не работает FBPDU. Правда прошивка не самая свежая.

Edited by Merridius

Share this post


Link to post
Share on other sites

Конфигурацию хотя бы на словах опишите. Есть ряд странных проблем когда один сервис при определенных условиях не дружит с другим. Например недавно QinQ вообще не дружил с LACP. Точнее собирался только в определенном порядке, причем после ребута не работал т.к. свитч инициализировал в другом порядке.

Share this post


Link to post
Share on other sites

Первым делом - разобрать к чертям собачьим стек, это решает 50% всех возникающих проблем. Если включен vlan_trunk - сделать так, чтоб его не было (ручками ввести все необходимые вланы на нужные порты и т.д.), включить traffic control на broadcast, включить multicast filter unregistered, если не требуется jumbo frame, отключить его.

Делать все поочередно и сравнивать результаты, но начать надо со стека.

Правда прошивка не самая свежая.

В вашем случае лучше обновить, там из версии к версии по части lacp наблюдаются различные фиксы. Если MSTP нужен только для fbpdu, а сам spanning-tree не нужен, можно сделать multicast forward all groups для vlan id 1, и выключить stp на железке. Ну или включить режим rstp - lacp с ним начиная с первых заводских прошивок живет дружно.

Share this post


Link to post
Share on other sites

Пробелема приблизательно определена - похоже в какой-то момент разваливается LAG в сторону BRAS. Причем в логах про это ничего нет, но видно по графикам.

Хотя с другой стороны причем здесь пропадания даунлинк-коммутаторов?

Share this post


Link to post
Share on other sites

Что за пропадания? Они на пинг не отвечают или линки гаснут или стп их блочит?

Была подобная хрень, но связана была с флудом в сети в управляющем влане. Локализована проблема была делением на два и последующем багфиксом софта даунлинк-свитчей.

Share this post


Link to post
Share on other sites

На пинг не отвечает. Порт при этом поднят. STP не блочит.

Флуда в управляющем не замечено. Да и обычно когда флуд, процессор тоже загружается, а тут никаких изменений.

Share this post


Link to post
Share on other sites

Первым делом - разобрать к чертям собачьим стек, это решает 50% всех возникающих проблем. Если включен vlan_trunk - сделать так, чтоб его не было (ручками ввести все необходимые вланы на нужные порты и т.д.), включить traffic control на broadcast, включить multicast filter unregistered, если не требуется jumbo frame, отключить его.

Делать все поочередно и сравнивать результаты, но начать надо со стека.

Правда прошивка не самая свежая.

В вашем случае лучше обновить, там из версии к версии по части lacp наблюдаются различные фиксы. Если MSTP нужен только для fbpdu, а сам spanning-tree не нужен, можно сделать multicast forward all groups для vlan id 1, и выключить stp на железке. Ну или включить режим rstp - lacp с ним начиная с первых заводских прошивок живет дружно.

 

Спасибо за советы, будем пробовать, а со стэком видимо придется проститься.

Edited by Merridius

Share this post


Link to post
Share on other sites

clear fdb all не помогает? есть кучка стеков на 3120sc с lacp,проблем нет,rstp включен.може кто спуфит мак гейта?

Edited by Alexspils

Share this post


Link to post
Share on other sites

safeguard включен? срабатывает в этот момент или нет?

Share this post


Link to post
Share on other sites

там же в первом посте написано что cpu 24% и сам коммутатор живой ;)

 

вобще цифра в 6-7к маков уже сама по себе знак не добрый, есть смысл раздробить кусок сети, подключив каждый 3120 отдельным аплинком. хотя за 3120 проблем с маками и не наблюдалось никогда, но вот что происходит за ним - никто не знает.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this