SW_MATM-4-MACFLAP_NOTIF

Все остальное

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение msergey » 13 окт 2009, 21:06

Вообщем-то удалось получить следующее:
Код: Выделить всё
SW#1#show mac-address-table address 0021.59c4.7480
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
 10    0021.59c4.7480    DYNAMIC     Gi0/10
Total Mac Addresses for this criterion: 1
SW#1#show mac-address-table address 0021.59c4.7480
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
 10    0021.59c4.7480    DYNAMIC     Gi0/7
Total Mac Addresses for this criterion: 1


А так чтобы, сразу на двух нету :(
Но факт пояления mac'а на Gi0/10 не есть гуд, т.е. этого не должно быть.
При этом на SW#2 тишина и мак виден только на Gi0/23, что вполне логично.
msergey
новичок
 
Сообщения: 52
Зарегистрирован: 16 янв 2009, 14:57
Откуда: СПб

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение root » 14 окт 2009, 18:24

появилось несколько мыслей:
1. включить протокол STP на SW#1 и SW#2 и посмотреть какой порт он заблочит
2. дабы исключить глюк самого SW#1 "врезаться" снифером в линк между SW#1 и SW#2 и убедиться в том, что этот MAC действительно приходит со стороны SW#2

ты с клиентом говорил ?
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение msergey » 15 окт 2009, 15:13

root писал(а):появилось несколько мыслей:
1. включить протокол STP на SW#1 и SW#2 и посмотреть какой порт он заблочит
2. дабы исключить глюк самого SW#1 "врезаться" снифером в линк между SW#1 и SW#2 и убедиться в том, что этот MAC действительно приходит со стороны SW#2

ты с клиентом говорил ?


Вообщем-то изначально был прокол с моей стороны, сразу хочу извиниться.
На SW#2 был прописан статик мак 0021.59c4.7480 на 23 порту в 10 вилане, собственно поэтому я и не видел мак со стороны Gi0/14, что логично.
Убрал статик мак и увидел его с Gi0/14. Всё говорит о наличии петли. Переговорил с клиентом, говорит что у него там стоит каталист, что видно по маку и на нём всё хорошо.
Остаются мысли следующие:
1) Каталист клиента подключённый к Gi0/14;
2) Проблема с медеаковертерами между Gi0/14 и клиентским каталистом.
Сегодня заменили их на sfp, буду смотреть.
Завтра отпишусь.
msergey
новичок
 
Сообщения: 52
Зарегистрирован: 16 янв 2009, 14:57
Откуда: СПб

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение root » 15 окт 2009, 15:25

msergey писал(а):что видно по маку и на нём всё хорошо.

что значит "все хорошо" ? раз этот мак виден с его стороны, то петля то у него.
на его каталисте он на скольких портах видит данный мак ?
ты его спросил нет ли у него ещё "проводочка" между его устройствами ?
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение msergey » 19 окт 2009, 10:32

root писал(а):
msergey писал(а):что видно по маку и на нём всё хорошо.

что значит "все хорошо" ? раз этот мак виден с его стороны, то петля то у него.
на его каталисте он на скольких портах видит данный мак ?
ты его спросил нет ли у него ещё "проводочка" между его устройствами ?


На своём каталисте они видят данный мак на одном порту.
Их каталист в логах молчит, нет подозрений на петлю.
Резерв есть, но на L3.

Решил поставить еще один свой каталист в разрез перед их каталистом, после отпишусь.
msergey
новичок
 
Сообщения: 52
Зарегистрирован: 16 янв 2009, 14:57
Откуда: СПб

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение zaikini » 19 окт 2009, 12:29

На клиентских интерфейсах надо убрать команду:
spanning-tree portfast trunk

Если логирование отключено, то они ничего и не увидят, доверяйте тому, что видите а не клиенту.

msergey писал(а):На своём каталисте они видят данный мак на одном порту.
Их каталист в логах молчит, нет подозрений на петлю.
Резерв есть, но на L3.

Решил поставить еще один свой каталист в разрез перед их каталистом, после отпишусь.


на своем каталисте они будут видеть этот мак на одном порту, блокирование же у вас происходит.
Еще можно добавить, что абонент скорее всего берет у вас канал для организации кольца у себя в сети, и при падении любого участка клиентского кольца вы будете наблюдать такую картину, особенно если абонент использует нестандартные таймеры и т.п.
Вариантов выхода два, если абонент действительно использует канал для кольца на втором уровне, то вам имеет смысл перейти на mstp и сделать для клиента свою ветвь stp, либо клиента заставить перейти на L3
Аватара пользователя
zaikini
новичок
 
Сообщения: 50
Зарегистрирован: 15 май 2009, 11:32

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение msergey » 19 окт 2009, 14:21

zaikini писал(а):На клиентских интерфейсах надо убрать команду:
spanning-tree portfast trunk


Да, отключил, потому как особого смысла в ней в данном случае нет.
Народ в Интернет советует отключать, google рассказал.
Хотя на cisco не нашёл информации, что это как-то может повлиять.

Если логирование отключено, то они ничего и не увидят, доверяйте тому, что видите а не клиенту.


Логирование включено.

msergey писал(а):На своём каталисте они видят данный мак на одном порту.
Их каталист в логах молчит, нет подозрений на петлю.
Резерв есть, но на L3.

Решил поставить еще один свой каталист в разрез перед их каталистом, после отпишусь.


на своем каталисте они будут видеть этот мак на одном порту, блокирование же у вас происходит.
Еще можно добавить, что абонент скорее всего берет у вас канал для организации кольца у себя в сети, и при падении любого участка клиентского кольца вы будете наблюдать такую картину, особенно если абонент использует нестандартные таймеры и т.п.
Вариантов выхода два, если абонент действительно использует канал для кольца на втором уровне, то вам имеет смысл перейти на mstp и сделать для клиента свою ветвь stp, либо клиента заставить перейти на L3


У них L3.
msergey
новичок
 
Сообщения: 52
Зарегистрирован: 16 янв 2009, 14:57
Откуда: СПб

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение zaikini » 19 окт 2009, 14:49

msergey писал(а):У них L3.


Это откуда видно? Попросите схему сети с адресацией
Аватара пользователя
zaikini
новичок
 
Сообщения: 50
Зарегистрирован: 15 май 2009, 11:32

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение root » 19 окт 2009, 15:23

zaikini писал(а):
msergey писал(а):У них L3.


Это откуда видно? Попросите схему сети с адресацией

+1
все же кольцо есть, как я и предполагал с самого начала
пусть клиент расскажет что и как он там настроил, реально проси схему, с кусками конфигов по настройке портов, сразу будет видно
сдается мне, что кольцо все же L2, иначе ты бы не видел в логах ничего подобного

судя по логам, получается что у клиента порт, смотрящий в "резерв" на джуник, так же принадлежит 10-му влану (или транк или акссес)
только таким образом мак может "скакать"
спроси его, какому влану принадлежит порт смотрещий в "резерв канал" и мне кажется все сразу стнет понятным.
С уважением, root

Изображение
------------
www.mega-net.ru - IT аутсорсинг
Аватара пользователя
root
Site Admin
 
Сообщения: 1894
Зарегистрирован: 11 июн 2008, 13:05
Откуда: Moscow, Russia

Re: SW_MATM-4-MACFLAP_NOTIF

Сообщение msergey » 20 окт 2009, 09:04

zaikini писал(а):
msergey писал(а):У них L3.


Это откуда видно? Попросите схему сети с адресацией


Клиенту я доверяю, не первый год работаем!
Да и потом, Вы забыли про самый главный момент, флаппы только после 400Мбит/с. Канал работает круглые сутки и когда загрузка канала меньше или равна 400Мбит/с всё в норме, флаппов нет.
msergey
новичок
 
Сообщения: 52
Зарегистрирован: 16 янв 2009, 14:57
Откуда: СПб

Пред.След.

Вернуться в Разное (networks)

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10

cron