<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: storm control, вопросы по архитектуре</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1447.html</link>
    <description>Закончил тестирование storm control, тестовый стенд - два коммутатора 3560, выключен stp на портах. После того, как замыкаю петлю получаю бродкастовый шторм. Далее включаю на всех задействованных в петле интерфейсах одного коммутатора storm control. В результате вижу следующую картину:&lt;br&gt;&lt;br&gt;&lt;br&gt;cat-3560G#sh storm-&lt;br&gt;Interface  Filter State   Upper        Lower        Current&lt;br&gt;---------  -------------  -----------  -----------  ----------&lt;br&gt;Gi0/1      Blocking            10 pps       10 pps    2.01k pps&lt;br&gt;Gi0/15     Blocking            10 pps       10 pps    2.09k pps&lt;br&gt;&lt;br&gt;&lt;br&gt;Т.е. всё прекрасно работает, коммутатор блокирует бродкаст, При этом процессор коммутатора по прежнему перегружен, не смотря на активированную функцию:&lt;br&gt;&lt;br&gt;CPU utilization for five seconds: 99&#037;/17&#037;; one minute: 99&#037;; five minutes: 99&#037;&lt;br&gt;&lt;br&gt;Из результатов, которые я получил, следует, что функция storm-control не спасает от бродкастового шторма локальный коммутатор, на котором задействована данная функция, он спасает только вышестоящий коммутаторы, блоки</description>

<item>
    <title>storm control, вопросы по архитектуре (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1447.html#2</link>
    <pubDate>Tue, 19 Aug 2014 22:58:30 GMT</pubDate>
    <description>&amp;gt; Правильно ли моё &lt;br&gt;&amp;gt; понимание или я что-то не так делаю??&lt;br&gt;&lt;br&gt;Вот здесь подробно про storm-control http://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/12-2SX/configuration/guide/book/storm.html#wp1039559&lt;br&gt;&lt;br&gt;На пальцах: storm-control в каждую секунду измеряет количество бродкастов и, все что свыше, обрезает. Порт при этом продолжает работать для пересылки всего остального трафика. В случае STP - порт блокируется для передачи при получении BPDU, а потом производится тестирование теми-же самыми BPDU пакетами на пропадание петли. В результате STP блокирует порт на передачу, но при этом не забивается ЦПУ, а при storm-control вы говорите сколько бродкаст трафика вы готовы гонять через порт. Как результат в случае высокого значения broadcast storm-contorl можете получить перегрузку ЦПУ коммутатора, в случае низкого значения можете иметь проблемы с работой DHCP и ARP у клиентов.&lt;br&gt;Можете попробовать поставить storm-control action shutdown, но это будет уводить порт в err-disable из которого либо выводи</description>
</item>

<item>
    <title>storm control, вопросы по архитектуре (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/1447.html#1</link>
    <pubDate>Tue, 19 Aug 2014 03:06:58 GMT</pubDate>
    <description>То что вы привели это иллюстрация к вопросу почему не нужно выключать STP.&lt;br&gt;&lt;br&gt;На реальной сети порты в случае петли погасит STP. &lt;br&gt;&lt;br&gt;Шторм контроль по большей части нужен от взбесившихся сетевых карт, вирусов и всякого рода безумных мыльниц. Т.е. storm-control по большей части для edge. &lt;br&gt;&lt;br&gt;STP же работает не только на краю сети, но и на транках. Каждая технология для своего круга задач.&lt;br&gt;</description>
</item>

</channel>
</rss>
