
Andrew
18.01.2018
06:37:20
*с интервалом


Nikolay
18.01.2018
06:39:17
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 40535 +254
DHCP 1
DHCPv6 321101 +1772
GVRP 0
ICMP 7046
ICMPv6 80
IGMP 68
LACP 0
LLDP 254 +1
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 13028 +18
UDP 342258 +1773
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 40631 +96
DHCP 1
DHCPv6 321724 +623
GVRP 0
ICMP 7047 +1
ICMPv6 80
IGMP 68
LACP 0
LLDP 255 +1
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 13043 +15
UDP 342882 +624
DES-1210-28/ME:5# sh sw
Command: show switch
Device Type : DES-1210-28/ME
MAC Address : 40-9B-CD-8B-19-61
IP Address : (Manual)
VLAN Name :
Subnet Mask : 255.255.255.0
Default Gateway :
System Boot Version : 1.00.012
System Protocol Version : 2.001.004
System Firmware Version : 6.10.B045
System Hardware Version : B2
System Serial Number : QBM51H7001933
System Name : Street_Namber_IP
System Location :
System up time : 0 days, 2 hrs, 9 min, 42 secs
System Contact :
System Time : 18/01/2018 14:39:30
STP : Disabled
GVRP : Disabled
IGMP Snooping : Disabled
VLAN Trunk : Disabled
802.1X Status : Disabled
Telnet : Enabled (TCP 23)
Web : Disabled (TCP 80)
RMON : Disabled
SSH : Enabled
Syslog Global State : Enabled
SSL : Disabled
CLI Paging : Enabled
Password Encryption State : Enabled
DES-1210-28/ME:5#

Google

Andrew
18.01.2018
06:41:21
sh vlan

Nikolay
18.01.2018
06:42:09
DES-1210-28/ME:5# sh vlan
Command: show vlan
VID : 1 VLAN NAME : default
VLAN Type : Static
VLAN Advertisement : Disabled
Member Ports :
Tagged Ports :
Untagged Ports :
Forbidden Ports :
VID : VLAN NAME : PGSUSER
VLAN Type : Static
VLAN Advertisement : Disabled
Member Ports : 1-24,26-28
Tagged Ports : 26-28
Untagged Ports : 1-24
Forbidden Ports :
VID : VLAN NAME : VLAN
VLAN Type : Static
VLAN Advertisement : Disabled
Member Ports : 25-28
Tagged Ports : 25-28
Untagged Ports :
Forbidden Ports :
Total Entries : 3
DES-1210-28/ME:5#

Andrew
18.01.2018
06:43:32
sh gvrp po 25-28

Nikolay
18.01.2018
06:44:34
DES-1210-28/ME:5# show gvrp 25-28
Command: show gvrp 25-28
Global GVRP : Disable
Port PVID GVRP State Ingress Checking Acceptable Frame Type
—— —— —------— —------------— —-------------------
25 ** Disable Enable All Frames
26 ** Disable Enable All Frames
27 ** Disable Enable All Frames
28 ** Disable Enable All Frames
Total Entries : 4

Andrew
18.01.2018
06:46:51
сделать config gvrp po 25-28 ste ena pvid 1
и посмотреть. все придлетающее на аплинки антегом попадает на анализ процу, вот он и задумывается.. в том числе dhcp v6 discover


Nikolay
18.01.2018
06:49:35
А управление не пропадет?)))
DES-1210-28/ME:5# show gvrp 25-28
Command: show gvrp 25-28
Global GVRP : Enable
Port PVID GVRP State Ingress Checking Acceptable Frame Type
—— —— —------— —------------— —-------------------
25 1 Enable Enable All Frames
26 1 Enable Enable All Frames
27 1 Enable Enable All Frames
28 1 Enable Enable All Frames
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 47070 +350
DHCP 1
DHCPv6 370227 +2671
GVRP 0
ICMP 7282 +65
ICMPv6 80
IGMP 68
LACP 0
LLDP 294 +2
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 15475 +235
UDP 391424 +2673
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 47132 +62
DHCP 1
DHCPv6 370751 +524
GVRP 0
ICMP 7294 +12
ICMPv6 80
IGMP 68
LACP 0
LLDP 294
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 15512 +37
UDP 391949 +525
DES-1210-28/ME:5#
c интервалом 10 сек

Andrew
18.01.2018
06:59:57
а загрузка проца?

Nikolay
18.01.2018
06:59:59
Command: show utilization cpu
CPU Utilization :
—---------------------------------------------------------------------------—
Five Seconds - 53 % One Minute - 47 % Five Minutes - 46 %

Andrew
18.01.2018
07:00:51
а юзерский влан большой? многовато dhcp v6 запросов

Google

Nikolay
18.01.2018
07:03:41
очень большой, боремся посредством traffic_segmentation
но на данный момент юзрский влан выключен на uplink и этот коммут его не слушает
коммут кстати новый, неделю стоит, поскольку старый (такой же) заболел тем же. Так что точно не в железе дело.
и рядом стоит 3200-28 C1 в той же сети через метровый патчкорд у него все норм по cpu.

Ivan
18.01.2018
07:08:42
create access_profile profile_id 1 profile_name ipv6 ethernet ethernet_type
config access_profile profile_id 1 add access_id auto_assign ethernet ethernet_type 0x86DD port ^аплинк^ deny

Nikolay
18.01.2018
07:09:22

Ivan
18.01.2018
07:09:56
Ну и потом статистику в студию.
ещё бы sh ut po ^аплинк^

Nikolay
18.01.2018
07:12:07
там синтаксис чет не подходит щас пофиксю

Ivan
18.01.2018
07:12:29
Вполне возможно, не исключаю
к слову, что на тему LLDP?

Nikolay
18.01.2018
07:16:47

Ivan
18.01.2018
07:17:21
И админ статус с клиентов

Nikolay
18.01.2018
07:17:41
create access_profile ethernet ethernet_type profile_id 1 так же первая строчка?

Ivan
18.01.2018
07:18:18
сек, возьму 1210 =)

Nikolay
18.01.2018
07:18:33
LLDP только на магистрали, остальные вырубаются руками.
enable lldp
config lldp message_tx_interval 30
config lldp tx_delay 2
config lldp message_tx_hold_multiplier 4
config lldp reinit_delay 2
config lldp ports 1-28 notification disable
config lldp ports 1-24 admin_status disable
config lldp ports 25-28 admin_status tx_and_rx
config lldp ports 25-28 basic_tlvs port_description system_name system_description system_capabilities enable
вот стандартная конфига

Ivan
18.01.2018
07:21:05
Выключить глобально пробовал?

Nikolay
18.01.2018
07:21:19
lldp?

Google

Ivan
18.01.2018
07:21:22
да

Nikolay
18.01.2018
07:21:36
нет щас попробую

Ivan
18.01.2018
07:22:00
Апвелы имеют дурацкую привычку договариваться о чем то с коммутаторами по LLDP. Ничего хорошего это не несет

Nikolay
18.01.2018
07:23:29
ну у нас процентов 80 где-то lldp включен на коммутах доступа, но трабла с cpu только на этом появилась

Andrew
18.01.2018
07:23:50
f dsit xnj cnjbn&

Nikolay
18.01.2018
07:23:50
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 55273 +513
DHCP 1
DHCPv6 431535 +3589
GVRP 0
ICMP 8786 +88
ICMPv6 80
IGMP 68
LACP 0
LLDP 344 +3
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 18769 +15
UDP 452782 +3592
DES-1210-28/ME:5#

Andrew
18.01.2018
07:23:56
а выше что стоит?

Nikolay
18.01.2018
07:24:02
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 55387 +114
DHCP 1
DHCPv6 432377 +842
GVRP 0
ICMP 8806 +20
ICMPv6 80
IGMP 68
LACP 0
LLDP 344
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 18784 +15
UDP 453624 +842
DES-1210-28/ME:5#

Ivan
18.01.2018
07:24:27

Andrew
18.01.2018
07:24:38
странно совпадает количество прироста пакетов dhcp v6 И udp

Nikolay
18.01.2018
07:24:41

Nikolay
18.01.2018
07:25:20
что там со ACL? стоит врубать
?

Ivan
18.01.2018
07:27:57
типо так =)

Andrew
18.01.2018
07:28:28
port all deny ^)

Nikolay
18.01.2018
07:28:29
port 1 Это магистараль наверное?

Ivan
18.01.2018
07:29:08
Да, магистраль.

Google

Nikolay
18.01.2018
07:29:34
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 57460 +2073
DHCP 5 +4
DHCPv6 446935 +14558
GVRP 0
ICMP 9182 +376
ICMPv6 80
IGMP 68
LACP 0
LLDP 357 +13
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 18897 +113
UDP 468199 +14575
DES-1210-28/ME:5# show cpu port
Command: show cpu port
Type Total Diff
—---------------— —------— —---------
ARP 57498 +38
DHCP 5
DHCPv6 446935
GVRP 0
ICMP 9191 +9
ICMPv6 80
IGMP 68
LACP 0
LLDP 357
PPPoE 0
Reserved Multicast 72
STP 0
TELNET 18913 +16
UDP 468199
DES-1210-28/ME:5#

Andrew
18.01.2018
07:30:57
обана... а что там с утилизацией?

Nikolay
18.01.2018
07:31:07
Command: show utilization cpu
CPU Utilization :
—---------------------------------------------------------------------------—
Five Seconds - 22 % One Minute - 19 % Five Minutes - 34 %

Ivan
18.01.2018
07:31:35
Вот и обкатали =)
Только это, если будете на IPv6 переходить, не забудь про правило.

Admin
ERROR: S client not available

Nikolay
18.01.2018
07:32:29
Господа большое вам человечское Спасибо!)))

Артем
18.01.2018
07:32:33
Всем привет, коллеги. Кто нибудь маршрутизираует на DGS-3420? Как бордер заюзать, static route и 8 гбит 1kpps)

Ivan
18.01.2018
07:32:40

Артем
18.01.2018
07:33:11
без ospf и тп, сетка для стыка /30 и две сетки отдать по /24)

Andrew
18.01.2018
07:34:02

Артем
18.01.2018
07:34:19
На форуме dlink тоже так сказали
попробую)
или лучше уже 3630?
там чип другой уже?
может кто в курсе)

Andrew
18.01.2018
07:34:55
в 30 да, SDS уже.

Ivan
18.01.2018
07:34:55

Andrew
18.01.2018
07:35:11
но это из пушки по воробьямю

Google

Ivan
18.01.2018
07:36:34
там чип другой уже?
Там идеалогия немного другая, а не только чипак. Там уже видится сеть из MPLSов со всякими свистелками, а не просто хорошей роут.

Артем
18.01.2018
07:36:58
понял, но мне это не нужно

Ivan
18.01.2018
07:38:02
Вообще, с таким потоком, как просто много-много трафика справится и 3120.
Но тут уже надо по портам смотреть.

Roman
18.01.2018
07:39:51

Ivan
18.01.2018
07:44:45
А ревизия 3200-го какая?
Кажись А/В?

Roman
18.01.2018
07:46:00
Не, это С1

Ivan
18.01.2018
07:49:34
Софтовые профиля
На А/В они ещё и заполнено отображаются.

Roman
18.01.2018
07:51:46
Хм. А я вроде замечал, что нп некоторых железках их нет. Хотя может и путаю. Надо проверить.
Посмотрел сейчас на одном A1, там таких профилей нет

Andrew
18.01.2018
08:08:20
по сути, перелопатили саму идеологию ацл. теперь в профиле можно указывать все потребные для контроля поля, а в правилах использовать только те, которые нужны для конкретного правила. и да, 1 и 2 выделены под etth и ip части фреймов соответсвенно, а 3и 4под служебку а-ля ipmb, dhcprelay и тд-тп. по факту, в acl творчестве потребуются только первые два.

Roman
18.01.2018
08:11:37

Andrew
18.01.2018
08:14:20
но количество светодиодов ага, смущает... Хотя, с другой стороны, не помню когда уже смотрел на светики лан портов на своем роутере. проще через веб морду посмотреть.

Ivan
18.01.2018
08:19:46