sk1ll Posted January 4, 2014 Posted January 4, 2014 Здравствуйте , в последнее время участились случаи , у абонентов перестают грузится страницы , на сайты пинги идут , с днсами все в норме . Начинаю пинговать абонента arp-pingом и вуаля , начинают грузится страницы. Может кто подскажет в чем собственно проблема ??? Вставить ник Quote
ThreeDHead Posted January 4, 2014 Posted January 4, 2014 Здравствуйте , в последнее время участились случаи , у абонентов перестают грузится страницы , на сайты пинги идут , с днсами все в норме . Начинаю пинговать абонента arp-pingом и вуаля , начинают грузится страницы. Может кто подскажет в чем собственно проблема ??? Проблема с ARP'ом, не? Вставить ник Quote
ThreeDHead Posted January 4, 2014 Posted January 4, 2014 Пути решения? Ну во-первых, когда появится у абонента проблема, попробуй очистить ARP у нужного IP/MAC. Если после этого сразу заработает - глюк на устройстве/превышение аппаратного количество ARP-записей/ARP-flood/etc Вставить ник Quote
sk1ll Posted January 4, 2014 Author Posted January 4, 2014 арп кеш у абонента на пк почистиьт? Вставить ник Quote
ThreeDHead Posted January 4, 2014 Posted January 4, 2014 арп кеш у абонента на пк почистиьт? В ядре. Или как оно у вас называется. Там где терминируете L2 на L3. Вставить ник Quote
vurd Posted January 4, 2014 Posted January 4, 2014 Смотреть снифером что летает. У абонента посмотреть вывод arp -a, сравнить маки шлюза с реальными. Если не совпадают искать кто поставил себе ип шлюза, etc. Вставить ник Quote
Saab95 Posted January 5, 2014 Posted January 5, 2014 Просто надо либо привести сеть в порядок, либо перейти на PPPoE, на нем такой проблемы не бывает. Вставить ник Quote
Antares Posted January 5, 2014 Posted January 5, 2014 Просто надо либо привести сеть в порядок, либо перейти на PPPoE, на нем такой проблемы не бывает. Там других проблем хватает Вставить ник Quote
vurd Posted January 5, 2014 Posted January 5, 2014 Просто надо либо привести сеть в порядок, либо перейти на PPPoE, на нем такой проблемы не бывает. Угу, и ловить чужие pppoe сервера, вместо arp анонсов. Разницы конечно очень много. Нужно фильтровать всё лишнее на доступе, только тогда "такой проблемы не бывает". Вставить ник Quote
NST Posted January 5, 2014 Posted January 5, 2014 Просто надо либо привести сеть в порядок, либо перейти на PPPoE, на нем такой проблемы не бывает. Угу, и ловить чужие pppoe сервера, вместо arp анонсов. Разницы конечно очень много. Нужно фильтровать всё лишнее на доступе, только тогда "такой проблемы не бывает". Зачем ловить сервера? Автор вроде про мыльницы не говорил.Значит можно порезать лишнее на доступе. Вставить ник Quote
vurd Posted January 5, 2014 Posted January 5, 2014 Автор вроде бы и про ip source guard или acl на порт тоже ничего не говорил. Значит ли это, что речь идет о неуправляемом железе? Да и вообще про топологию, оборудование и минимальную диагностику тоже умолчали. Стало быть занимаемся телепатией. Вставить ник Quote
sk1ll Posted January 8, 2014 Author Posted January 8, 2014 Привязок на портах нету , управляхи пока еще не везде . Диагностику никакую не проводили , т.к поодинокие случаи . Вставить ник Quote
ThreeDHead Posted January 8, 2014 Posted January 8, 2014 Привязок на портах нету , управляхи пока еще не везде . Диагностику никакую не проводили , т.к поодинокие случаи . Мониторь динамику размера FDB и ARP в ядре. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.