Здравствуйте!
Ситуация такая: лёг свич, напрочь лёг. На одном из портов обнаружили бешеную активность.
Отключили. Заработало. В этот порт был подключен целый сегмент сети. Ну, думаем, сейчас пороем логи, найдем этого флудера, и накажем не по-децки! Но не тут-то было. В логах (net-acct) - ничего подозрительного не обнаружилось. Обыкновенный разнородный трафик, как и всегда.
Возможно, недостачно ясно сформулиирую фопрос - от чего штормило-то, и как это вычислять при подобных случаях?
Загадить сеть не по IP (Как?)
Модератор: Bizdelnick
-
Kaster Troy
- Сообщения: 193
- Статус: Кроме звезд
Re: Загадить сеть не по IP
Ты ж говоришь сегмент висел.. => и нагрузка больше
может там дальше и другие свичи были.. вот куча юзеров и задолбала твой порт..=))
У меня есть этаж, все висят на одном свиче, который уходит в "твой один порт"
так вот когда !все! они работают, то штормит так, что в терминал около 10 минит заходит..
может там дальше и другие свичи были.. вот куча юзеров и задолбала твой порт..=))
У меня есть этаж, все висят на одном свиче, который уходит в "твой один порт"
так вот когда !все! они работают, то штормит так, что в терминал около 10 минит заходит..
Глубина, глубина, я не твой.. отпусти меня глубина..
-
Октябрёнок
- Сообщения: 58
Re: Загадить сеть не по IP
Да есть тут очень простое, но дороговатое решение - покупка каталистов. VLAN рулит, но денег не дают, жмоты. Кстати, забыл добавить, свич - D-Link, напрочь засертифицированный нашей родной минсвязью.
Кстати, совсем забыл добавить - проанализировали трафик из этого сегмента, всё как всегда, нагрузка по TCP/IP не превышала ежедневную, когда все работало нормально.
По IPX загадили, что ли...
Кстати, совсем забыл добавить - проанализировали трафик из этого сегмента, всё как всегда, нагрузка по TCP/IP не превышала ежедневную, когда все работало нормально.
По IPX загадили, что ли...
-
snake
- Бывший модератор
- Сообщения: 677
Re: Загадить сеть не по IP
(Октябрёнок @ Thursday, 23 September 2004, 9:11) писал(а):Здравствуйте!
Ситуация такая: лёг свич, напрочь лёг. На одном из портов обнаружили бешеную активность.
Отключили. Заработало. В этот порт был подключен целый сегмент сети. Ну, думаем, сейчас пороем логи, найдем этого флудера, и накажем не по-децки! Но не тут-то было. В логах (net-acct) - ничего подозрительного не обнаружилось. Обыкновенный разнородный трафик, как и всегда.
Возможно, недостачно ясно сформулиирую фопрос - от чего штормило-то, и как это вычислять при подобных случаях?
Возможно в том сегменте просто глючит что-то из оборудования (свитч, хаб, сетевая карта) и засирает всю сеть битыми пакетами. Метод борьбы -- найти и обезвредить. Так же не мешает проверить физические линии -- может где-то пережали и повредили кабель, или даже вбили в него гвоздь (такое однажды было) или кабель проходит вблизи от источника помех (силовые линии, электродвигатели etc)
В реальности все не так, как на самом деле...
JabberID: zmeyk@jabber.ru
JabberID: zmeyk@jabber.ru
-
Октябрёнок
- Сообщения: 58
Re: Загадить сеть не по IP
Эх... как же я соскучился по цискам, где скорость на портах можно выставить 