Size: a a a

Сетевое железо с Nag.Ru

2020 September 03

e

edo1 in Сетевое железо с Nag.Ru
«дропать apr во всех vlan» объяснило бы все проблемы, но вроде как лишние arp просто не дошли бы до проца, а не дропались

или я неправ?
источник

АТ

Андрей Тищенко... in Сетевое железо с Nag.Ru
edo1
да, флуд arp в транзитных vlan может объянить почему ложилось управление на транзитных свитчах
каждый arp пакет идет на CPU. Помимо этого есть rate-limit на количество пакетов.
В итоге при большом количестве транзитных arp забивают этот rate-limit, и все сверх лимита дропается. Бывает, что в список дропа попадают нужные arp.
источник

e

edo1 in Сетевое железо с Nag.Ru
Андрей Тищенко
каждый arp пакет идет на CPU. Помимо этого есть rate-limit на количество пакетов.
В итоге при большом количестве транзитных arp забивают этот rate-limit, и все сверх лимита дропается. Бывает, что в список дропа попадают нужные arp.
это я уже нашёл

но разве дропается оно не только на входе у проца?
источник

АТ

Андрей Тищенко... in Сетевое железо с Nag.Ru
Только там. с транзитными проблем не замечено на практике
источник

e

edo1 in Сетевое железо с Nag.Ru
то есть кроме управления ничего не должно было пострадать
источник

e

edo1 in Сетевое железо с Nag.Ru
а у меня страдало не только управление (((
источник

e

edo1 in Сетевое железо с Nag.Ru
интересный момент был, корень stp у меня на s2990. в этом свитче сейчас всего 4 порта занято. перенесли всё на соседний s2995g, всё работает не лучше и не хуже, в s2990 только один кабель торчит

отключаем этот кабель — ложится вся сеть
источник

Е

Евгений Вайд... in Сетевое железо с Nag.Ru
Надо переходить на ERPS, работает предсказуемо
источник

e

edo1 in Сетевое железо с Nag.Ru
Так в логах stp не было блокировок, только смена root
источник

A

Anton in Сетевое железо с Nag.Ru
Частая смена рута?
источник

VT

Victor Tkachenko in Сетевое железо с Nag.Ru
edo1
вопрос: что это было и как этого избежать в будущем?
как уже обратили внимание, проблема скорее всего была вызвана дропами ARP из-за превышения cpu-rx-ratelimit, при этом могли бы пострадать и транзитные, это можно решить применением local-arp enable

любопытно отработал ли loopback-detection, при корректной настройке он должен был за секунды отрезать сегмент с петлей
источник

e

edo1 in Сетевое железо с Nag.Ru
Anton
Частая смена рута?
Да
источник

VT

Victor Tkachenko in Сетевое железо с Nag.Ru
edo1
интересный момент был, корень stp у меня на s2990. в этом свитче сейчас всего 4 порта занято. перенесли всё на соседний s2995g, всё работает не лучше и не хуже, в s2990 только один кабель торчит

отключаем этот кабель — ложится вся сеть
здесь нужно вникать в конфигурацию всех коммутаторов и сценарий действий
источник

VT

Victor Tkachenko in Сетевое железо с Nag.Ru
если вопросов пока больше, чем ответов, пришлите подробное описание на support.nag.ru
источник
2020 September 04

B

Ben in Сетевое железо с Nag.Ru
Victor Tkachenko
как уже обратили внимание, проблема скорее всего была вызвана дропами ARP из-за превышения cpu-rx-ratelimit, при этом могли бы пострадать и транзитные, это можно решить применением local-arp enable

любопытно отработал ли loopback-detection, при корректной настройке он должен был за секунды отрезать сегмент с петлей
local-arp enable
есть на всех свичах snr?
источник

ЕМ

Евгений Мирхасанов... in Сетевое железо с Nag.Ru
Ben
local-arp enable
есть на всех свичах snr?
Добрый день. На коммутаторах доступа нет.
источник

ЕМ

Евгений Мирхасанов... in Сетевое железо с Nag.Ru
Если быть точным, то на КД и не перехватываются транзитные ARP.
источник

S

Sergey in Сетевое железо с Nag.Ru
А есть какая-то таблица где указано что считается доступом, а что агрегатором?
источник

S

Sergey in Сетевое железо с Nag.Ru
А то в условиях ге-доступа грани стерлись
источник

АТ

Андрей Тищенко... in Сетевое железо с Nag.Ru
Евгений Мирхасанов
Если быть точным, то на КД и не перехватываются транзитные ARP.
Q-tech 2800 перехватывает) Хорошо, если на ваших такого нет
источник