Jump to content
Калькуляторы

Флуд от медиаконвертора Флуд от медиаконвертора

Поимел неприятности с флудящим медиаконвертором от planet. Поймать чем он гадил в сеть не удалось, флуд от него прошел через 2 des3200, еще через пару кисок в транке, и вылез в своем vlan на оконечной киске. Причем в логах des3200 ни одного следа, а на оконечной киске

 

Mar 26 11:33:22: %SW_MATM-4-MACFLAP_NOTIF: Host 0010.18b7.e4f8 in vlan 112 is flapping between port Fa0/2 and port Gi0/2

 

Причем маки разные и прыгают между разными клиентскими портами. перевод клиентских портов в protected не помогает.

ip arp inspection не подойдет, у меня нет dhcp.

 

Что на длинке для клиентских портов можно настроить, чтобы избежать такой ерунды непонятного происхождения, то-ли stp пролезло, то-ли что-то типа arp storm. Причем медиаконвертор совершенно тупой, и как я понимаю даже мас-адреса своего не имеет...

Share this post


Link to post
Share on other sites

Поимел неприятности с флудящим медиаконвертором от planet. Поймать чем он гадил в сеть не удалось, флуд от него прошел через 2 des3200, еще через пару кисок в транке, и вылез в своем vlan на оконечной киске. Причем в логах des3200 ни одного следа, а на оконечной киске

 

Mar 26 11:33:22: %SW_MATM-4-MACFLAP_NOTIF: Host 0010.18b7.e4f8 in vlan 112 is flapping between port Fa0/2 and port Gi0/2

 

Причем маки разные и прыгают между разными клиентскими портами. перевод клиентских портов в protected не помогает.

ip arp inspection не подойдет, у меня нет dhcp.

 

Что на длинке для клиентских портов можно настроить, чтобы избежать такой ерунды непонятного происхождения, то-ли stp пролезло, то-ли что-то типа arp storm. Причем медиаконвертор совершенно тупой, и как я понимаю даже мас-адреса своего не имеет...

 

Не тупой, имеет 99.9%... Скорее всего свитч внутри него сошел сума. Менять такую хрень просто.

Share this post


Link to post
Share on other sites

и где вы мак адреса внутри медиаконвертеров видели?

 

флапающие маки это кольцо где то. Возможно и глюк конвертера, но конвертеров планет у нас были раньше тысячи, и ни разу подобного не было.

Share this post


Link to post
Share on other sites

и где вы мак адреса внутри медиаконвертеров видели?

 

флапающие маки это кольцо где то. Возможно и глюк конвертера, но конвертеров планет у нас были раньше тысячи, и ни разу подобного не было.

Ага, медиаконвертор, без меди с отключенным lfp - только питание и оптика - укладывает vlan. У меня их кстати уже 2 таких. Ладно, если зафильтровать невозможно, но как хотя-бы искать ? Длинк ничего не замечает, пропуская флуд...

Share this post


Link to post
Share on other sites

Откажитесь от медиаконверторов в пользу Mikrotik RB260GS. Их искать в сети очень легко, и они не флудят.

Share this post


Link to post
Share on other sites

У нас было такое дело и тоже с планетами. Если в него слать loopback пакеты - порт отключается по петле.

Share this post


Link to post
Share on other sites

Откажитесь от медиаконверторов в пользу Mikrotik RB260GS. Их искать в сети очень легко, и они не флудят.

Ага, вчера представитель одной крупной сети звонил с жалобами на потери в их канале. Мокротики у них кругом :)

Ну и как выяснилось - ntp :) выел весь их канал :)

Share this post


Link to post
Share on other sites

Откажитесь от медиаконверторов в пользу Mikrotik RB260GS. Их искать в сети очень легко, и они не флудят.

А, то есть на большее, чем медиаконвертер, эта поделка неспособна? А то производитель их "коммутаторами" сгоряча назвал...

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this