Полная версия этой страницы:
W3150+
PavelTs
Jan 20 2010, 17:43
Всем доброго времени суток!
Есть сеть, на которой стоит порядка 250 девайсов с W3150+. Все эти девайсы в одном VLAN. Случилось так, что откуда-то взялся какой-то Broadcast пакетик, который лавинообразным образом начал размножаться на визнетах. Т.е. визнеты начали на broadcast также отвечать broadcast пакетами. Итог - сеть лежит (VLAN лежит). Сеть большая, многоранговая, распределена по всей Москве и частично по области. После актвизации фильтра по Broadcast шторму лавина утихла, но временами волны колышатся, и то в одном, то в другом сегменте сети появляются сообщения об активизации штормовых фильтров. То, что шторм исходит от визнетов известно однозначно, т.к. после отключения портов на свичах, к которым подключены наши девайсы, шторм прекращался. Снифером снять пакеты не представляется возможным.
Помогите, пожалуйста! Может кто сталкивался с подобной проблемой, как она появляется и можно ли что-нибудь с этим сделать?!
умные коммутаторы купить, которые умеет броадкасты гасить.
а вообще лучше поснифать. wireshark.org в помощь
PavelTs
Jan 20 2010, 22:12
Цитата(SFx @ Jan 20 2010, 23:16)

умные коммутаторы купить, которые умеет броадкасты гасить.
а вообще лучше поснифать. wireshark.org в помощь
Спасибо!
Но коммутаторы стоят исключетельно умные Cisco. Но это не решение проблемы. Необходимо понять, каким именно образом и откуда может формироваться этот самый злополучный широковещательный пакет. Добавлю еще, что я являюсь поставщиком этого самого оборудования, а сеть клиентская. При этом сеть - чисто для управления, и компов там нет ни одного, кроме пары-тройки в офисах. А так, чисто технологическая СПД, где кроме оборудования ничего больше не исполльзуется. Это я говорю к тому, что снифферов поставить негде и некому. Им проще снять мое оборудование и поставить чужое, чего мне совершенно не хочется.
zltigo
Jan 20 2010, 23:21
Цитата(PavelTs @ Jan 21 2010, 01:12)

Это я говорю к тому, что снифферов поставить негде и некому. Им проще снять мое оборудование и поставить чужое, чего мне совершенно не хочется.

Боюсь, что при такой постановке дел Вам придется заплатить

эту цену за использование мутного черного ящика от Wiznet

Разве только производитель что-то знает....
PavelTs
Jan 22 2010, 18:18
Тогда давайте попробуем подойти к вопросу с другой стороны. Просто я не очень сведущий в этих вопросах. Что может породить шторм широковещательных пакетов? Может ли такое произойти, если, например, в WizNete установки MAC адреса или IP адреса сбились на все нули, хотя, по-моему, там есть значения по умолчанию, отличные от нуля. Так вот, может ли какой-нибудь ARP запрос или что-то другое породить шторм, когда в поле Source Addr Ethernet пакета будет Broadcast адрес?
Я как-то извращался с визнетом - записывал в него UDP пакет, настраивал указатели и говорил: "посылай!", потом перекидывал опять указатели и снова "посылай". Ну и так по циклу. Компьютер, подключеный к этому визнету буквально умирал, даже мышь не двигалась. Так что вполне может быть банальное зависание или глюки прошивки устройства, а не визнета.
Приехать с ноутом и снифферить, какие там нули или не нули в поле адреса. А так вам вряд ли кто-то что-то сможет подсказать конкретно.
zltigo
Jan 22 2010, 19:42
Цитата(PavelTs @ Jan 22 2010, 21:18)

Так вот, может ли..
При нормальном стеке НЕ может. Что там в Wiznet - неведомо. А БЕЗ мониторинга можете впустую думать о чем угодно до бесконечности и еще чуть-чуть.
Zemlyanov
Mar 24 2010, 19:12
Цитата(PavelTs @ Jan 20 2010, 20:43)

После актвизации фильтра по Broadcast
А что в W3150 есть аппаратная фильтрация широковещательных пакетов? Если да, то какие регистры за неё отвечают и как активировать? Или вы активировали программный фильтр
Для просмотра полной версии этой страницы, пожалуйста,
пройдите по ссылке.