URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 61946
[ Назад ]

Исходное сообщение
"Непонятный сетвыой траффик"

Отправлено mike_bon , 19-Ноя-05 16:03 
День добрый всем. Мучаюсь проблемой.
сегодня перестала работать сеть (100Mb/Eternet). не вижу ни одного юзера. построена на коммутаторах Planet(порядка дестяка).
Сажусь tcpdumpom на интерфейс, смотрящий в эту сеть и получаю ежесекундно:
12:25:14.758115 01:80:c2:00:00:01 > 01:80:c2:00:00:01, ethertype Unknown (0x8808), length 60:
        0x0000:  0001 ffff 0000 0000 0000 0000 0000 0000  ................
        0x0010:  0000 0000 0000 0000 0000 0000 0000 0000  ................
        0x0020:  0000 0000 0000 0000 0000 0000 0000       ..............

Кто-нибудь знает в чем дело?
Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"Непонятный сетвыой траффик"
Отправлено Skif , 20-Ноя-05 02:25 
Если комутаторы правильно настроены, то ничего ты и не должен левого увидеть.
С Planet комутаторами не работал, но видел из далека 8-ми портовый управляемый. произвел не плохое впечатление, хотя обычные не управляемы - гадость еще та.


"Непонятный сетвыой траффик"
Отправлено mike_bon , 20-Ноя-05 11:13 
>Если комутаторы правильно настроены, то ничего ты и не должен левого увидеть.
>
>С Planet комутаторами не работал, но видел из далека 8-ми портовый управляемый.
>произвел не плохое впечатление, хотя обычные не управляемы - гадость еще
>та.

В том-то и дело, что свитчи не управляемые.


"Непонятный сетвыой траффик"
Отправлено vls_ , 08-Апр-07 14:56 
>День добрый всем. Мучаюсь проблемой.
>сегодня перестала работать сеть (100Mb/Eternet). не вижу ни одного юзера. построена на
>коммутаторах Planet(порядка дестяка).
>Сажусь tcpdumpom на интерфейс, смотрящий в эту сеть и получаю ежесекундно:
>12:25:14.758115 01:80:c2:00:00:01 > 01:80:c2:00:00:01, ethertype Unknown (0x8808), length 60:
>        0x0000:  0001 ffff
>0000 0000 0000 0000 0000 0000  ................
>        0x0010:  0000 0000
>0000 0000 0000 0000 0000 0000  ................
>        0x0020:  0000 0000
>0000 0000 0000 0000 0000      
>..............
>
>Кто-нибудь знает в чем дело?
>Заранее спасибо.

Вы не нашли ответ? У меня точно такая же проблема...


"Непонятный сетвыой траффик"
Отправлено shumer , 17-Фев-08 09:29 
>[оверквотинг удален]
>>        0x0010:  0000 0000
>>0000 0000 0000 0000 0000 0000  ................
>>        0x0020:  0000 0000
>>0000 0000 0000 0000 0000      
>>..............
>>
>>Кто-нибудь знает в чем дело?
>>Заранее спасибо.
>
>Вы не нашли ответ? У меня точно такая же проблема...

У меня проблема таже, кто нибудь что нибудь нашел по этой теме?


"Непонятный сетвыой траффик"
Отправлено Digiman , 28-Май-08 12:26 
>[оверквотинг удален]
>>>0000 0000 0000 0000 0000      
>>>..............
>>>
>>>Кто-нибудь знает в чем дело?
>>>Заранее спасибо.
>>
>>Вы не нашли ответ? У меня точно такая же проблема...
>
>У меня проблема таже, кто нибудь что нибудь нашел по этой теме?
>

Это даёт беспроводная точка доступа. У неё 2 мака. Облазил всю админку этой точки доступа (юзер не продвинутый, оставил дефолтный пароль) ничего подозрительного не нашёл. arp monitor выдаёт вот что:
28.05.2008 1:23:33    Flip flop    01-80-C2-00-00-01 takes other's IP: 192.168.25.2
и тут же ip-sentinel возвращает адрес маршрутизатору:
28.05.2008 1:23:34    Reused old ethernet address    192.168.25.2, hwaddr: 00-08-C7-99-DD-7A
а вот что в листинге ip-mac:

192.168.25.174    00-1D-60-DF-F9-EF    28.05.2008 2:01:42    
192.168.25.174    01-80-C2-00-00-01    28.05.2008 2:02:42    
2 мака на одном интерфейсе, непонятно. Может кто пояснит в чём дело?


У меня сеть не ложится, но начинает напряжно работать



"Непонятный сетвыой траффик"
Отправлено Yarikello , 10-Дек-08 11:14 
у меня вообще такого мака не нашлось... сеть туго начинает работать. Может можно как-то эти пакеты заблочить? управляемые свичи смогут ли их отфильровать?

"Непонятный сетвыой траффик"
Отправлено Sapper , 14-Дек-08 15:12 
01-80-C2-00-00-01
это стандартный адрес для pause-frame пакета. Отключи, если возможно flow control. Защита от переполнения буфера порта это.

"Непонятный сетвыой траффик"
Отправлено Yarikello , 26-Дек-08 03:02 
>01-80-C2-00-00-01
>это стандартный адрес для pause-frame пакета. Отключи, если возможно flow control. Защита
>от переполнения буфера порта это.

в общем поставил перед сервером свичи L2 и как рукой сняло(даже не настраивал storm, broadcast и прочие фильтры)