Ложится сеть
Здравствуйте.
Есть сеть. Уже второй раз она просто перестаёт функционировать: не пингуются клиенты сети, между ними не передаются данные. Т.к. в основной коммутатор (DES1050G) подключена бОльшая часть клиентов (порядка 30) и он не управляемый диагностирую проблему путём последовательного отключения клиентов. Вчера таким образом я нашёл один компьютер. Точную конфигурацию назвать смогу позже, сетевая карта встроенная Atheros AR8161/8165 (NDIS 6.20). Сеть поднялась без него. Пока он отключен. Так же ведёт себя сеть, если в этом коммутаторе сделать кольцо. В тот момент когда не работала сеть пробовал запустить tcpdump на шлюзовом компьютере. Была какая-то сетевая активность. Дамп снимать не стал. (Потом уже подумал, что зря... :(). Скажите пожалуйста при образовании кольца можно ли получить какую-либо полезную информацию сняв сетевой дамп с интерфейса, не являющимся частью кольца? Вот думаю то ли железо компьютера косячное (поставил недавно), то ли что-то с ПО? Что проверить посоветуете? Вопрос, как говорится, один: как избежать последующих падений? P.S. Прекрасно понимаю, что нужно ставить нормальный коммутатор, блокирующий порты при обнаружении колец, нужно реорганизовать сеть и vlan-ами отделить IP-телефоны от всего остального, разделить группы пользователей и устройств. Но к сожалению ни средств ни времени компания не выделят пока. Буду рад предложениям адекватной замены основного коммутатора с хорошим соотношением цена/качество. |
Цитата:
А коммутаторы DES - плоховатенькие. |
Цитата:
На данный момент ARP-таблица шлюза состоит из 60 записей, из них пока 12 IP телефонов, планируется более 40 рабочих мест (компьютер+IP телефон). Готов заменить этот коммутатор двумя или тремя 24-х портовыми. |
Tonny_Bennet, посмотрите HP V1910-48G. Цена от 19000 до 23000. Не 3com, конечно, но все же.
|
Цитата:
|
Tonny_Bennet, 3com 4500 неплохая серия, надежная, несмотря на возраст.
|
Вчера в обед подключил в сеть компьютер, из-за которого, как мне казалось, ложилась сеть. Всё работает нормально. Что делать и куда копать? я в замешательстве... :(
|
Tonny_Bennet, а сколько всего ПК у Вас в сети? У нас были проблемы похожего характера, но тогда постепенно умирал свитч (кстати тоже d-link).
|
Цитата:
|
Tonny_Bennet, была похожая проблема, один гадкий ПК зафлуживал ARP-пакетами неуправляемые свитчи — генерил порядка 6k широковещательных пакетов в секунду, отловлен был при помощи wireshark. Подробностей (железо, софт, причина) не помню, в прошлом году было. Вроде его хозяин ОС (Ubuntu) переустановил и проблема испарилась.
|
Цитата:
Цитата:
сейчас смотрю, а он устаревший ( и цена сменщика DGS-1210-28 оказалась небольшая ( но нам на один отдел как раз хватает. А вообще есть сейчас хороших много коммутаторов. |
Цитата:
Цитата:
Цитата:
Цитата:
Кстати вы не знаете есть ли какой-то функционал от подобных "атак" на управляемых коммутаторах? Цитата:
Думаю, стоит ли в серверной всё реорганизовать: в серверную стойку поставить два коммутатора в стек, все серверы подключить сразу в оба свитчв (+ к отказоустойчивости, + к производительности). А эти два ствитча подключить к одному большому (или нескольким поменьше) свитчам агрегируемыми каналами, в которые будут подключены пользовательские компьютеры и IP телефоны... ? |
Цитата:
|
Цитата:
|
Цитата:
Однажды я решил послушать трафик в самом простом и дешёвом пятипортовом свитче d-link. В него были включены три клиента: я и два моих друга. Вот трафик от меня и ко мне я отлавливал. А трафик между ними я не видел. Цитата:
|
Цитата:
Сам однажды делал реорганизацию: в кабинете админов стояла стойка. Переместил её в серверную, а потом сам админсткий отдел переехал в другой кабинет. А так бы стойка мешала новым сотрудникам. Так что если бюджет и время позволяют - я только за модернизацию. |
Цитата:
Тут вопрос уже переключится в раздел оплаты труда, т.к. руководство не спонсирует внеурочную работу, а подобные переделки нужно в нерабочее время проводить. |
Ну ещё есть такая вещь, как стоимость downtime. Я как раз не могу решить многие свои проблемы просто потому, что цена downtime прода слишком высока. А его минимизация тоже в копеечку влетает.
|
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Цитата:
Цитата:
Цитата:
|
Tonny_Bennet, понимаю Вас. Наш новый тех.дир адекватен - чем я очень рад и чего всем желаю.
|
Цитата:
|
Цитата:
|
Цитата:
Про форс мажоры тоже не забываем. Если внезапно сдох диск в сервере и надо срочно его менять — это не показатель плохой работы админов. |
vadblm, +1 вот пример простейший ~ убрать старый свитч и поставить новый. в рабочее время оставить бухгалтерию без 1с весьма проблематично
|
Думаю не стоит разводить обсуждение рабочего времени админов. Модераторы будут не сильно рады :).
Выводы напрашиваются сами собой: нужно менять оборудование на управляемое. Я тут всё серьёзнее задумываюсь о рероганизации всего серврерного пространства. Прошу мне сказать о плюсах и минусах того, что я хотел бы получить в итоге. Собираюсь взять два свитча DGS-3120-24TC в серверную стойку. Взять один DGS-3120-48PC (или два DGS-3120-24TC) для коммутации пользователей 2-го этажа. Все эти железки объединить в стек. Сервер 1С и шлюз (он же почтовик, DNS, и файлохранилище) подключить агрегированными каналами в разные свитчи серверной стойки (обеспечив отказоустойчивость и двойной прирост производительности), остальные серверы подключить одним кабелем. Свитч DSG1210-28, подключить агрегированным каналом (или у D-Link есть понятие виртуального стекирования через Ethernet) по 2-м линкам. На первом этаже также будет перестройка и будет установлен DGS-3120-24TC. Также подключу агрегированным каналом к серверным свитчам. Почитав о стекируемости железа пришёл к оному выводу: две железки объединяются толстым каналом связи и работают как одна физическая железка. В случае тех устройств, которые я хотел бы купить, они объединяются при помощи специального кабеля DEM-CB300CX. Объединить все три (или четыре) устройства в пределах небольшой серверной комнаты не составит труда. Стоит ли объединять остальные коммутаторы (1-го и 3-го этажа) в стек? |
Снова отвалилась сеть. Снова из-за одного компа. Снял дамп при помощи tcpdump. Открыл его в wireshark. При фильтрации по MAC-адресу дефектного компа никаких пакетов не находит. В Expert Infos ошибок нет.
Подскажите на что нужно обратить внимание при анализе дампа? |
Время: 19:29. |
Время: 19:29.
© OSzone.net 2001-