dadv: (chuck)
[personal profile] dadv

Забавный случай.

Имеется vlan, внутри которого идёт клиентский трафик, в частности FTP.

Если клиент использует FTP пассивного режима - файлы льются нормально. Если активный - соединение для передачи данных не устанавливается, причем пакеты с 20-го порта сервера на динамический порт FTP-клиента уходят, но wireshark на стороне клиента показывает, что они туда не приходят.

Локализовал проблему до двух коммутаторов последней мили, уже в L2-сети. Один из них - Catalyst 3750G на распределении, отзеркалировал трафик с исходящего в сторону коммутатора доступа порта - пакеты эти вижу. Между этим каталистом и клиентом один единственный коммутатор доступа - D-Link DES 3200/10 (firmware 4.35.B016). Проверка локальным зеркалированием на нём показала, что с аплинка эти пакеты в свич приходят, но клиенту свич их не выдаёт.

Очевидно, что виноват D-Link. Удалили из его конфигурации все ACL - не помогло, перезагрузка после этого тоже не помогла. Обновление софта до свежей верии 4.36B009 ничего не изменило, как и последующий даунгрейд до 4.33.

Поменяли свич на AT-8000S/24 и проблема ушла.

Date: 2013-11-01 13:21 (UTC)
From: [identity profile] dadv.livejournal.com
Когда мастер вылетает из стека, его flash1: становится недоступным стеку, поэтому такой трап. Сам флеш я потом потестировал - он полностью живой.

Date: 2013-11-01 14:04 (UTC)
From: [identity profile] fuflolog.livejournal.com
Если мне не изменяет мой склероз, у стека нет своих собственных мозгов, все делается на мастере. В общем, я бы этому свитчу приоритет понизил и/или второму свитчу приоритет бы поднял. И пусть второй побудет мастером. Ну и на NMS бы выставил мониторинг температуры, RAM и т.п.

Date: 2013-11-01 14:44 (UTC)
From: [identity profile] dadv.livejournal.com
Я же показывал трейсбеки - проблема чисто софтовая, в менеджере памяти. Перезагрузка заглючевшего свича не помогла, а вот полная перезагрузка обоих всё сразу оживила. Буду IOS поднимать.

Date: 2013-11-02 00:48 (UTC)
From: [identity profile] fuflolog.livejournal.com
Путаешься в показаниях:

> "И потребовалось ДВА ребута его, чтобы он ожил."
> "полная перезагрузка обоих"

На сайте сиски caveats смотрел? А то смена IOS может и не помочь.

Кстати, интересно, в чем разница между твоими свитчами и моими. Может, ты на своих раутинг подняли или еще что? Мои тупо на Layer 2 работают.

Date: 2013-11-02 05:39 (UTC)
From: [identity profile] dadv.livejournal.com
> На сайте сиски caveats смотрел?

Смотрел. Стопроцентных попаданий нет, но есть очень похожие.

> А то смена IOS может и не помочь.

При темных проблемах в менеджере памяти других вариантов-то и нет. Разве что протирать стекла и по колесам пинать.

> Мои тупо на Layer 2 работают.

Тут тоже. Ну и еще у нас в сети IPv6 есть немножно, но на самом свиче не включено.


Profile

dadv: (Default)
Choose your future

July 2024

M T W T F S S
12 34567
891011121314
15161718192021
22232425262728
293031    

Tags

Style Credit

Powered by Dreamwidth Studios