The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"проблема с маками"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 12:36 
Существует вот такая схема

[2691]-[2950]-[linux]

Пинг с 2691 до linux сервера безупречен. Но если остановить его на 10 минут, то пинга уже не будет (впрочем как и любая связь с ним)

Получается так, что mac linux сервера c 2950 пропал, а на 2691 еще есть. Если я либо добавляю мак на 2950, либо удаляю с 2691, то пинг востанавливается.

Вариванты решения:
1. пинговать всегда)
2. установить на 2691 время очистки arp таблицы в 2 минуты (меньшее чем у 2950)


Вопрос, как правильно решать данную проблему ?

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "проблема с маками"  +/
Сообщение от Gbyte email(ok) on 15-Апр-10, 14:07 
>Существует вот такая схема
>
>[2691]-[2950]-[linux]
>
>Пинг с 2691 до linux сервера безупречен. Но если остановить его на
>10 минут, то пинга уже не будет (впрочем как и любая
>связь с ним)

А можно по подробнее что означает "то пинга уже не будет (впрочем как и любая
>связь с ним)"?
>
>Получается так, что mac linux сервера c 2950 пропал, а на 2691
>еще есть. Если я либо добавляю мак на 2950, либо удаляю
>с 2691, то пинг востанавливается.

А на сервере все правильно?
Рутер и сервер в одном вилане так?
Что показывает "#sho mac- int vl {номер вилана сервер}" до и после пинга?

>
>Вариванты решения:
>1. пинговать всегда)
>2. установить на 2691 время очистки arp таблицы в 2 минуты (меньшее
>чем у 2950)
>
>
>Вопрос, как правильно решать данную проблему ?

в разном времени хранения записей в таблице ничего плохого невижу.
вы сами меняли тайминги?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 14:40 
>>Существует вот такая схема
>>
>>[2691]-[2950]-[linux]
>>
>>Пинг с 2691 до linux сервера безупречен. Но если остановить его на
>>10 минут, то пинга уже не будет (впрочем как и любая
>>связь с ним)
>
>А можно по подробнее что означает "то пинга уже не будет (впрочем

Собственно это и значит
CISCO26#ping 192.168.0.8

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.0.8, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)


>как и любая
>>связь с ним)"?
>>
>>Получается так, что mac linux сервера c 2950 пропал, а на 2691
>>еще есть. Если я либо добавляю мак на 2950, либо удаляю
>>с 2691, то пинг востанавливается.
>
>А на сервере все правильно?

Я так думаю, что нормально, но всё может быть :)

>Рутер и сервер в одном вилане так?
>Что показывает "#sho mac- int vl {номер вилана сервер}" до и после
>пинга?

Интерфейсы не в vlan
CISCO26#sho mac- int fastEthernet 0/0 всегда выдает пустой список

CISCO26#sh arp
Internet  192.168.0.8           41   0015.1727.1539  ARPA   FastEthernet0/0

interface FastEthernet0/0
ip address 192.168.0.1 255.255.255.0 secondary
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
end

>[оверквотинг удален]
>>
>>Вариванты решения:
>>1. пинговать всегда)
>>2. установить на 2691 время очистки arp таблицы в 2 минуты (меньшее
>>чем у 2950)
>>
>>
>>Вопрос, как правильно решать данную проблему ?
>
>в разном времени хранения записей в таблице ничего плохого невижу.

Как поведет себя 2950, если не найдет у себя mac ?
Вот делаю я на 2691 пинг, т.к. мак у ней еще есть, то arp-запроса делать не будет, сразу пойдет пакет на такой то мак. Вот пришел пакет на 2950, а там нет такого мака, и cisco незнает куда выслать пакет. Что она сделает ?

>вы сами меняли тайминги?

Только после наступления проблемы. Как временное решение.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

3. "проблема с маками"  +/
Сообщение от alex (??) on 15-Апр-10, 14:45 
>[оверквотинг удален]
>
>Как поведет себя 2950, если не найдет у себя mac ?
>Вот делаю я на 2691 пинг, т.к. мак у ней еще есть,
>то arp-запроса делать не будет, сразу пойдет пакет на такой то
>мак. Вот пришел пакет на 2950, а там нет такого мака,
>и cisco незнает куда выслать пакет. Что она сделает ?
>
>>вы сами меняли тайминги?
>
>Только после наступления проблемы. Как временное решение.

Честно говоря я не понял проблемы, но по идеи, если мак-адреса на свиче нет в таблице мак-адресов, то он должен разослать пакет на все порты.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

4. "проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 15:24 
>[оверквотинг удален]
>>мак. Вот пришел пакет на 2950, а там нет такого мака,
>>и cisco незнает куда выслать пакет. Что она сделает ?
>>
>>>вы сами меняли тайминги?
>>
>>Только после наступления проблемы. Как временное решение.
>
>Честно говоря я не понял проблемы, но по идеи, если мак-адреса на
>свиче нет в таблице мак-адресов, то он должен разослать пакет на
>все порты.

кстати, вот настройки на 2950
interface FastEthernet0/18
description сюда включена 2691
switchport mode trunk
spanning-tree link-type point-to-point
end

interface FastEthernet0/24
description сюда подключе linux
switchport mode trunk
switchport nonegotiate
switchport block multicast
switchport block unicast
mls qos trust cos
auto qos voip trust
macro description cisco-switch
spanning-tree link-type point-to-point
end

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

6. "проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 15:35 
>[оверквотинг удален]
> description сюда подключе linux
> switchport mode trunk
> switchport nonegotiate
> switchport block multicast
> switchport block unicast
> mls qos trust cos
> auto qos voip trust
> macro description cisco-switch
> spanning-tree link-type point-to-point
>end

не тот интерфейс скинул )

interface FastEthernet0/17
description _тут_2691_
switchport access vlan 100
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable
end

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

15. "проблема с маками"  +/
Сообщение от frob (ok) on 18-Апр-10, 07:07 
> switchport block unicast

Уберите это с порта fa0/24.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

16. "проблема с маками"  +/
Сообщение от filin (??) on 19-Апр-10, 02:56 
>> switchport block unicast
>
>Уберите это с порта fa0/24.

Большое спасибо ! Помогло !

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

17. "проблема с маками"  +/
Сообщение от frob (ok) on 19-Апр-10, 04:27 
>Большое спасибо ! Помогло !

На здоровье. Почему такой эффект понятно?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

5. "проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 15:33 
>>[оверквотинг удален]
>>
>
>Честно говоря я не понял проблемы.

Проблема в том, как только mac linux пропадает на 2950, но на 2650 еще сохранен, доступа на linux машину нет. Проблема ясно в настройках cisco, но незнаю, что не так.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

7. "проблема с маками"  +/
Сообщение от Gbyte email(ok) on 15-Апр-10, 16:19 
>>>[оверквотинг удален]
>>>
>>
>>Честно говоря я не понял проблемы.
>
>Проблема в том, как только mac linux пропадает на 2950, но на
>2650 еще сохранен, доступа на linux машину нет. Проблема ясно в
>настройках cisco, но незнаю, что не так.

Для чего на линукс-сервер подал транк?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

8. "проблема с маками"  +/
Сообщение от filin (??) on 15-Апр-10, 16:31 
>>>>[оверквотинг удален]
>>>>
>>>
>>>Честно говоря я не понял проблемы.
>>
>>Проблема в том, как только mac linux пропадает на 2950, но на
>>2650 еще сохранен, доступа на linux машину нет. Проблема ясно в
>>настройках cisco, но незнаю, что не так.
>
>Для чего на линукс-сервер подал транк?

Так на нем поднято несколько интерфейсов vlan, один из них vlan100.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

9. "проблема с маками"  +/
Сообщение от Gbyte email(ok) on 15-Апр-10, 18:37 
>Так на нем поднято несколько интерфейсов vlan, один из них vlan100.

уже интересней :)

тогда покажите на сервере:
#cat /etc/network/interfaces
#route -n

на рутере:
#sho ip int br
#sho ip route

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

11. "проблема с маками"  +/
Сообщение от Gbyte email(ok) on 16-Апр-10, 07:12 
Дополнение:

замечательный vtp pruning может быть твоей проблемой.

покажи еще с коммутатора
#sho vtp status

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

12. "проблема с маками"  +/
Сообщение от filin (??) on 16-Апр-10, 09:04 
>Дополнение:
>
>замечательный vtp pruning может быть твоей проблемой.
>
>покажи еще с коммутатора
>#sho vtp status

CISCO26#sho vtp status
VTP Version                     : 2
Configuration Revision          : 0
Maximum VLANs supported locally : 36
Number of existing VLANs        : 5
VTP Operating Mode              : Server
VTP Domain Name                 :
VTP Pruning Mode                : Disabled
VTP V2 Mode                     : Disabled
VTP Traps Generation            : Disabled
MD5 digest                      : 0xBF 0x86 0x94 0x45 0xFC 0xDF 0xB5 0x70
Configuration last modified by 0.0.0.0 at 0-0-00 00:00:00
Local updater ID is 192.168.0.1 on interface Fa0/0 (first interface found)

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

13. "проблема с маками"  +/
Сообщение от Gbyte email(ok) on 16-Апр-10, 09:10 
>VTP Pruning Mode          
>      : Disabled

Значит он выключен.

Как насчет всетаки показать запрошенные настройки сервера и роутера?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

14. "проблема с маками"  +/
Сообщение от filin (??) on 16-Апр-10, 09:19 
>>VTP Pruning Mode          
>>      : Disabled
>
>Значит он выключен.
>
>Как насчет всетаки показать запрошенные настройки сервера и роутера?

Можно на icq  ?
мой: 234002454

Просто я могу скинуть такие данные только с рабочего роутера, а там длинный список. Т.к. он служит как BRAS.

>> #cat /etc/network/interfaces

У меня нет такого файла (mandriva) что там должно быть ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

10. "проблема с маками"  +/
Сообщение от filin (??) on 16-Апр-10, 04:56 
>[оверквотинг удален]
>>мак. Вот пришел пакет на 2950, а там нет такого мака,
>>и cisco незнает куда выслать пакет. Что она сделает ?
>>
>>>вы сами меняли тайминги?
>>
>>Только после наступления проблемы. Как временное решение.
>
>Честно говоря я не понял проблемы, но по идеи, если мак-адреса на
>свиче нет в таблице мак-адресов, то он должен разослать пакет на
>все порты.

На все trunk и access ?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру