Jump to content
Калькуляторы

Флуд от медиаконвертора Флуд от медиаконвертора

Поимел неприятности с флудящим медиаконвертором от planet. Поймать чем он гадил в сеть не удалось, флуд от него прошел через 2 des3200, еще через пару кисок в транке, и вылез в своем vlan на оконечной киске. Причем в логах des3200 ни одного следа, а на оконечной киске

 

Mar 26 11:33:22: %SW_MATM-4-MACFLAP_NOTIF: Host 0010.18b7.e4f8 in vlan 112 is flapping between port Fa0/2 and port Gi0/2

 

Причем маки разные и прыгают между разными клиентскими портами. перевод клиентских портов в protected не помогает.

ip arp inspection не подойдет, у меня нет dhcp.

 

Что на длинке для клиентских портов можно настроить, чтобы избежать такой ерунды непонятного происхождения, то-ли stp пролезло, то-ли что-то типа arp storm. Причем медиаконвертор совершенно тупой, и как я понимаю даже мас-адреса своего не имеет...

Share this post


Link to post
Share on other sites

Поимел неприятности с флудящим медиаконвертором от planet. Поймать чем он гадил в сеть не удалось, флуд от него прошел через 2 des3200, еще через пару кисок в транке, и вылез в своем vlan на оконечной киске. Причем в логах des3200 ни одного следа, а на оконечной киске

 

Mar 26 11:33:22: %SW_MATM-4-MACFLAP_NOTIF: Host 0010.18b7.e4f8 in vlan 112 is flapping between port Fa0/2 and port Gi0/2

 

Причем маки разные и прыгают между разными клиентскими портами. перевод клиентских портов в protected не помогает.

ip arp inspection не подойдет, у меня нет dhcp.

 

Что на длинке для клиентских портов можно настроить, чтобы избежать такой ерунды непонятного происхождения, то-ли stp пролезло, то-ли что-то типа arp storm. Причем медиаконвертор совершенно тупой, и как я понимаю даже мас-адреса своего не имеет...

 

Не тупой, имеет 99.9%... Скорее всего свитч внутри него сошел сума. Менять такую хрень просто.

Share this post


Link to post
Share on other sites

и где вы мак адреса внутри медиаконвертеров видели?

 

флапающие маки это кольцо где то. Возможно и глюк конвертера, но конвертеров планет у нас были раньше тысячи, и ни разу подобного не было.

Share this post


Link to post
Share on other sites

и где вы мак адреса внутри медиаконвертеров видели?

 

флапающие маки это кольцо где то. Возможно и глюк конвертера, но конвертеров планет у нас были раньше тысячи, и ни разу подобного не было.

Ага, медиаконвертор, без меди с отключенным lfp - только питание и оптика - укладывает vlan. У меня их кстати уже 2 таких. Ладно, если зафильтровать невозможно, но как хотя-бы искать ? Длинк ничего не замечает, пропуская флуд...

Share this post


Link to post
Share on other sites

Откажитесь от медиаконверторов в пользу Mikrotik RB260GS. Их искать в сети очень легко, и они не флудят.

Ага, вчера представитель одной крупной сети звонил с жалобами на потери в их канале. Мокротики у них кругом :)

Ну и как выяснилось - ntp :) выел весь их канал :)

Share this post


Link to post
Share on other sites

Откажитесь от медиаконверторов в пользу Mikrotik RB260GS. Их искать в сети очень легко, и они не флудят.

А, то есть на большее, чем медиаконвертер, эта поделка неспособна? А то производитель их "коммутаторами" сгоряча назвал...

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.