Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ложится сеть

Ответить
Настройки темы
Прочее - Ложится сеть

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте.


Есть сеть. Уже второй раз она просто перестаёт функционировать: не пингуются клиенты сети, между ними не передаются данные. Т.к. в основной коммутатор (DES1050G) подключена бОльшая часть клиентов (порядка 30) и он не управляемый диагностирую проблему путём последовательного отключения клиентов. Вчера таким образом я нашёл один компьютер. Точную конфигурацию назвать смогу позже, сетевая карта встроенная Atheros AR8161/8165 (NDIS 6.20). Сеть поднялась без него. Пока он отключен. Так же ведёт себя сеть, если в этом коммутаторе сделать кольцо.

В тот момент когда не работала сеть пробовал запустить tcpdump на шлюзовом компьютере. Была какая-то сетевая активность. Дамп снимать не стал. (Потом уже подумал, что зря... ). Скажите пожалуйста при образовании кольца можно ли получить какую-либо полезную информацию сняв сетевой дамп с интерфейса, не являющимся частью кольца?

Вот думаю то ли железо компьютера косячное (поставил недавно), то ли что-то с ПО? Что проверить посоветуете?

Вопрос, как говорится, один: как избежать последующих падений?

P.S. Прекрасно понимаю, что нужно ставить нормальный коммутатор, блокирующий порты при обнаружении колец, нужно реорганизовать сеть и vlan-ами отделить IP-телефоны от всего остального, разделить группы пользователей и устройств. Но к сожалению ни средств ни времени компания не выделят пока.

Буду рад предложениям адекватной замены основного коммутатора с хорошим соотношением цена/качество.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 12:33, 22-08-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата vadblm:
Вроде его хозяин ОС (Ubuntu) переустановил и проблема испарилась. »
путь виндовс исповедует он.

Цитата Tonny_Bennet:
Готов заменить этот коммутатор двумя или тремя 24-х портовыми. »
недавно купили DGS-1210-24
сейчас смотрю, а он устаревший ( и цена сменщика DGS-1210-28 оказалась небольшая (
но нам на один отдел как раз хватает. А вообще есть сейчас хороших много коммутаторов.

-------
Вежливый клиент всегда прав!

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:24, 23-08-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата topotun32:
а сколько всего ПК у Вас в сети? »
На данный момент порядка 40 ПК, 12 IP телефонов, 15-20 WI-FI устройств, 5 серверов, 5 едениц сетевого оборудования.

Цитата topotun32:
У нас были проблемы похожего характера, но тогда постепенно умирал свитч (кстати тоже d-link). »
Я недавно подряд закупил несколько материнских плат Gigabyte. Мне в первый раз показалось, что из-за такого компа произошёл коллапс, во второй раз точно из-за такого. То ли драйвер у них у всех косячный, то ли какая-то ещё несостыковка.

Цитата meZon:
на 64-битной ОС случаются накладки даже в простой домашней сети. »
Не понял о чём именно вы хотели мне сказать. Два компьютера, которые положили мне сеть стоят с 32-х разрядной системой Windows 7 Prof.

Цитата vadblm:
Tonny_Bennet, была похожая проблема, один гадкий ПК зафлуживал ARP-пакетами неуправляемые свитчи — генерил порядка 6k широковещательных пакетов в секунду, отловлен был при помощи wireshark. Подробностей (железо, софт, причина) не помню, в прошлом году было. Вроде его хозяин ОС (Ubuntu) переустановил и проблема испарилась. »
Меня терзают смутные сомненья: ведь свитч (даже самый простой) тем и отличается от хаба, что внутри себя ведёт ARP таблицу. И при передаче пакета он его бросает на нужный порт, а не на все сразу. Если к слову одна взбесившаяся машина начнёт слать не широковещательные ARP запросы, то свитч может отвалится. А вот как выяснить кто эти пакеты шлёт? Подключившись к другому порту я попросту не увижу этого трафика.

Кстати вы не знаете есть ли какой-то функционал от подобных "атак" на управляемых коммутаторах?

Цитата exo:
недавно купили DGS-1210-24
сейчас смотрю, а он устаревший ( и цена сменщика DGS-1210-28 оказалась небольшая (
но нам на один отдел как раз хватает. А вообще есть сейчас хороших много коммутаторов. »
Себе в новый кабинет на отдел взял именно DGS-1210-28. Но т.к. он включен аплинком в 100Мбитный порт DES1050G - радости не много.

Думаю, стоит ли в серверной всё реорганизовать: в серверную стойку поставить два коммутатора в стек, все серверы подключить сразу в оба свитчв (+ к отказоустойчивости, + к производительности). А эти два ствитча подключить к одному большому (или нескольким поменьше) свитчам агрегируемыми каналами, в которые будут подключены пользовательские компьютеры и IP телефоны... ?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:05, 23-08-2013 | #12


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Tonny_Bennet:
Подключившись к другому порту я попросту не увижу этого трафика. »
Это если свитч умный. У вас (да и у меня) — тупой. Я ж говорю, что отловил wireshark'ом, тупо воткнув лаптоп с ним запущенным в первый попавшийся свободный порт центрального свитча — мигом увидел флуд. Wireshark (да и все снифферы, tcpdump тоже) переводит интерфейс в промискуитетный режим, в котором отлавливаются все пакеты, а не только предназначенные конкретному маку.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:14, 23-08-2013 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Думаю, стоит ли в серверной всё реорганизовать »
правилу следуй ты: работает - сделай ещё лучше

-------
Вежливый клиент всегда прав!


Отправлено: 13:23, 23-08-2013 | #14


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата vadblm:
Это если свитч умный. У вас (да и у меня) — тупой. Я ж говорю, что отловил wireshark'ом, тупо воткнув лаптоп с ним запущенным в первый попавшийся свободный порт центрального свитча — мигом увидел флуд. Wireshark (да и все снифферы, tcpdump тоже) переводит интерфейс в промискуитетный режим, в котором отлавливаются все пакеты, а не только предназначенные конкретному маку. »
Попробую конечно снять полный дамп, а потом разобрать его, но как мне кажется не выйдет.

Однажды я решил послушать трафик в самом простом и дешёвом пятипортовом свитче d-link. В него были включены три клиента: я и два моих друга. Вот трафик от меня и ко мне я отлавливал. А трафик между ними я не видел.

Цитата exo:
правилу следуй ты: работает - сделай ещё лучше »
Типа: "Лучшее враг хорошего" ?

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:32, 23-08-2013 | #15

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
Типа: "Лучшее враг хорошего" ? »
не не не. без переносного смысла.
Сам однажды делал реорганизацию: в кабинете админов стояла стойка. Переместил её в серверную, а потом сам админсткий отдел переехал в другой кабинет.
А так бы стойка мешала новым сотрудникам.
Так что если бюджет и время позволяют - я только за модернизацию.

-------
Вежливый клиент всегда прав!


Отправлено: 13:50, 23-08-2013 | #16


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата exo:
Так что если бюджет и время позволяют - я только за модернизацию. »
Сложно сказать позволяет или нет... если я обосную все траты - то бюджет позволит

Тут вопрос уже переключится в раздел оплаты труда, т.к. руководство не спонсирует внеурочную работу, а подобные переделки нужно в нерабочее время проводить.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 14:01, 23-08-2013 | #17


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Ну ещё есть такая вещь, как стоимость downtime. Я как раз не могу решить многие свои проблемы просто потому, что цена downtime прода слишком высока. А его минимизация тоже в копеечку влетает.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:04, 23-08-2013 | #18


Аватара для topotun32

Ветеран


Сообщения: 2270
Благодарности: 346

Профиль | Отправить PM | Цитировать


Цитата Tonny_Bennet:
если я обосную все траты - то бюджет позволит »
Ну оставьте начальство на часик без сети. Наше сразу среагировало - что надо купить/заменить
Цитата Tonny_Bennet:
руководство не спонсирует внеурочную работу, а подобные переделки нужно в нерабочее время проводить »
Такова судьба сисадмина. Было время - я так делал: приходил на час позднее НА работу и уходил позднее С работы. Как вариант работа в субботу/воскресенье ЗА ОТГУЛ.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:05, 23-08-2013 | #19


Забанен


Сообщения: 6158
Благодарности: 1300

Профиль | Цитировать


Цитата Tonny_Bennet:
Попробую конечно снять полный дамп, а потом разобрать его »
Wireshark как раз хорош тем, что у него есть и режим отображения в реальном времени. Разбирать дампы не нужно, всё видно на лету, причём в удобном виде.

Отправлено: 14:10, 23-08-2013 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Прочее - Ложится сеть

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Прочее - Локальная сеть по Вай-Фай <Домашняя сеть> Gloky Сетевые технологии 14 12-07-2010 14:30
Интернет - [решено] периодически ложится сетевой интерфейс на pci yuzo Сетевое оборудование 7 07-07-2010 16:51
2008 R2 - IIS 7.5 ложится с ошибкой модуля: ntdll.dll Leonrus Windows Server 2008/2008 R2 0 07-04-2010 23:05
Сеть, сеть, сеть <во всем виноват ZoneAlarm> voodoo_doctor Сетевые технологии 2 30-09-2007 01:41
СЕть,  сеть и еще раз сеть mixasy Сетевые технологии 4 23-02-2004 13:25




 
Переход