Size: a a a

Сетевое железо с Nag.Ru

2020 May 06

B

Black in Сетевое железо с Nag.Ru
Interface Ethernet1/0/10
description ab
storm-control broadcast 1024
lldp disable
switchport access vlan 700
loopback-detection specified-vlan 700
loopback-detection control shutdown
igmp snooping drop query
switchport port-security
switchport port-security maximum 5
switchport port-security violation restrict
!
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Black
Interface Ethernet1/0/10
description ab
storm-control broadcast 1024
lldp disable
switchport access vlan 700
loopback-detection specified-vlan 700
loopback-detection control shutdown
igmp snooping drop query
switchport port-security
switchport port-security maximum 5
switchport port-security violation restrict
!
sho mac-address-table interface ethernet 1/0/1
источник

B

Black in Сетевое железо с Nag.Ru
1
источник

ME

Mikhail Ezau in Сетевое железо с Nag.Ru
Может, физическая проблема порта/кабеля, и в него сыпятся пакеты с битыми заголовками, а соответсвенно - с рандомными маками?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
Black
ок. попробую на саппорт.
только сначала обновите ПО, там как минимум была расширена информация port-security + было большое количество фиксов. Вполне вероятно что проблема будет устранена. Добавлю, что в вашем случае нужно еще и boot.rom обновить. Загружаете оба файла и перезагружаете коммутатор.
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Black
Interface Ethernet1/0/10
description ab
storm-control broadcast 1024
lldp disable
switchport access vlan 700
loopback-detection specified-vlan 700
loopback-detection control shutdown
igmp snooping drop query
switchport port-security
switchport port-security maximum 5
switchport port-security violation restrict
!
У вас судя по логу срабатывает ограничение по количеству мак адресов на порту, соответсвенно разрешено 5 если более отбросить...
источник

B

Black in Сетевое железо с Nag.Ru
Read mac address table....
Vlan Mac Address                 Type    Creator   Ports
---- --------------------------- ------- -------------------------------------
700  90-8d-78-1b-dc-c3           SECURED PSecure  Ethernet1/0/10

ошибок нет. все норм. за роутером стоит сейчас только Mi box и мак бук. попросили выключить igmp на роутере. ну и пойду перешивать. может действительно будет больше информации по ошибке
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Mikhail Ezau
Может, физическая проблема порта/кабеля, и в него сыпятся пакеты с битыми заголовками, а соответсвенно - с рандомными маками?
Угу но тут sho int покажет коллизии и ошибки...
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Обновится +1 Не поможет смотреть что летит в порт, путем зеркалирования как вариант...
источник

B

Black in Сетевое железо с Nag.Ru
Statistics:
 5 minute input rate 214628 bits/sec, 285 packets/sec
 5 minute output rate 4827443 bits/sec, 462 packets/sec
 The last 5 second input rate 138144 bits/sec, 185 packets/sec
 The last 5 second output rate 3228168 bits/sec, 318 packets/sec
 Input packets statistics:
   376281 input packets, 65091828 bytes, 8 no buffer
   374377 unicast packets, 316 multicast packets, 1588 broadcast packets
   0 input errors, 0 CRC, 0 frame alignment, 0 overrun, 0 ignored,
   0 abort, 0 length error, 0 undersize 0 jabber, 0 fragments, 0 pause frame
 Output packets statistics:
   508650 output packets, 647822824 bytes, 0 underruns
   468458 unicast packets, 10400 multicast packets, 29792 broadcast packets
   0 output errors, 0 collisions, 0 late collisions, 0 pause frame

пойду подготовлю к перепрошивке. может прекратится. а может больше инфы с логах будет.
источник

B

Black in Сетевое железо с Nag.Ru
После обновления информации стало больше.
16 %May 06 15:49:33:554 2020 <warnings> DEFAULT[RX Thread]:Port-security flapping has happened on Interface Ethernet1/0/10 and violation mode is restrict, the current unknown source mac addr is 90-8d-78-1b-dc-c3, vlan id 700!
Я так понимаю аренда не продлилась на половинном интервале. отваливается на 15 минутах. арена 600 секунд. ошибок на интерфейсе 0.
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
у клиента один кабель заведен?
источник

АС

Алексей Сонькин... in Сетевое железо с Nag.Ru
имею в виду от вашего оборудования
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Алексей Сонькин
у клиента один кабель заведен?
А у snr коммутаторов функционал port-security такой же как и на цисках?
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Black
После обновления информации стало больше.
16 %May 06 15:49:33:554 2020 <warnings> DEFAULT[RX Thread]:Port-security flapping has happened on Interface Ethernet1/0/10 and violation mode is restrict, the current unknown source mac addr is 90-8d-78-1b-dc-c3, vlan id 700!
Я так понимаю аренда не продлилась на половинном интервале. отваливается на 15 минутах. арена 600 секунд. ошибок на интерфейсе 0.
Аренда чего? dhcp?
источник

B

Black in Сетевое железо с Nag.Ru
да. кабель один. есть скрутка одна. но ошибок нету на порту.
источник

B

Black in Сетевое железо с Nag.Ru
Талеш Аскаров
Аренда чего? dhcp?
по идее да. обрывается аренда, раз срабатывает защита, значит мак улетает из биндинга.
источник

B

Black in Сетевое железо с Nag.Ru
при этом остальные 5 абов не жалуются и на них коммутатор не жалуется.
источник

ТА

Талеш Аскаров... in Сетевое железо с Nag.Ru
Black
по идее да. обрывается аренда, раз срабатывает защита, значит мак улетает из биндинга.
Если время lease не кончилось такого не должно быть...
источник

B

Black in Сетевое железо с Nag.Ru
человек сидит уже с секундомером. до обновления было всегда 25 минут и обрыв. после обновления коммутатора, 15 минут и обрыв. далее тишина в минуту и снова есть инет.
источник