Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6710-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Потери внутри сети

sir
May 18 2021, 17:23
  
Пост #1



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


Есть офис - порядка 30 юзеров. Не так давно заехали.
Сеть простая - сервер Керио (ПК) - коммутатор TP-Link TL-SF1048 100Mbps - патч панель - розетки - юзеры.
Основная часть юзеров подключена кабелем через розетки. Остальные по вай-фай через ТД (те тоже через розетки).
Появились жалобы на обрывы\зависания рдп сессий, не у всех, у одного отдела и то как-то по очереди.
Позже с такой проблемой объявился и другой отдел, при чем у пару юзеров прям вообще жестко, а у некоторых иногда подвисает, но не критично.
Со временем жалобы с первого отдела пропали (вполне вероятно что подвисания остались, но очень редко), во втором отделе проблема осталась.

Что делали:
- китайский тестер показывает что кабеля целые.
- при подключении своего ноута на их место - та же проблема.
- подключал ноут в разные места, пинговал и понял что потери не на рдп, а в самой локалке и почти у всех (или у всех, просто проблема не постоянна, может какое-то время не проявляться).
- подключил второй коммутатор TP-Link TL-SG1024D 1000Mbps (керио - второй коммутатор - первый коммутатор), и кинул от него пару кабелей напрямую юзерам потестить. Несколько дней на старом, несколько на новом. Пингплоттер показал картинку лучше на новом. Хоть потери и остались, но гораздо меньше и обрывов соединения тестовые юзеры не наблюдали ни на том, ни на том коммутаторе - картинка в целом улучшилась.
- сейчас большинство переключил на новый коммутатор на несколько дней - пока жду что скажут. Но немного жалоб было с утра.

Итого:
Пинг внутри сети показывает потери.
Потери заметны только тем кто работает по рдп (зависания\обрывы), но далеко не всем.
Есть такие что постоянно работают по рдп и без жалоб (уточнял).
Склоняемся к проблеме сети.
Проблема может утихать\пропадать на время, что усложняет диагностику.

Нужны любые советы по локализации проблемы и ее устранении. Спасибо.

Еще предложили на время поюзать управляемый свич Aruba 2530 (модель не точно) - кто-то имел дело, может помочь в данной ситуации?
User is online!Profile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 17)
KrivoSoft
May 18 2021, 19:19
  
Пост #2



Репутация:   117  
Cтаршой
**

Группа: Пользователи
Сообщений: 559
С нами с: 24-July 06


Если возможно - замените для теста коммутатор, с полным отключением его от всего.
Если будет управляемый коммутатор - полезно посмотреть логи коммутатора, ошибки на портах, и подобное. Управляемый свич при наличии в сети явно проблемного оборудования часто пишет в логи о проблемах в конкретных портах.

В общем случае ожидается что-либо из следующего списка:
Сдохает свич,
В сети есть проблемное устройство, которое флудит и мешает комутатору,
В сети с неуправляемым коммутатором образовалось кольцо,
В сети появился левый DHCP сервер. Выключите основной DHCP и попробуйте получить адрес автоматически, если получите - ищите того кто выдал.
Встречалось оборудование, которое ложило сеть, будучи включенным в сеть, но выключенным из розетки.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
rayder
May 18 2021, 23:52
  
Пост #3



Репутация:   128  
Активист
*

Группа: Пользователи
Сообщений: 268
С нами с: 16-October 06


(KrivoSoft @ May 18 2021, 19:19) Перейти к цитате

Сдохает свич,
В сети есть проблемное устройство, которое флудит и мешает комутатору,
В сети с неуправляемым коммутатором образовалось кольцо,

По своему опыту могу сказать что это вполне может быть сам коммутатор.
Были случаи когда "глупарь"(ред. нуправляемый коммутатор/свич) делал кольцо будучи включенным одним пачкордом в сеть.

Левый DHCP вычисляется легко с помощью tcpdump/weireshark, без отключения основного

По симптомам больше похоже либо на помирающий свитч, либо что кто-то флудит (сломаная железяка / вирус / не очень умный юзер)

Рдп рвется наружу или внутри сети (из описания проблемы не ясно)?
Что по трафику, может там банально забили канал до керио (при флуде 100мбит забиваются вполне легко)

(как по мне, управляемый свич в таких случаях маст хев)

Сообщение отредактировал rayder - May 18 2021, 23:56
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
May 19 2021, 15:37
  
Пост #4



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


Сегодня были жалобы на обрывы на втором коммутаторе.

(KrivoSoft @ May 18 2021, 20:19) Перейти к цитате

Если возможно - замените для теста коммутатор, с полным отключением его от всего.

В смысле полностью убрать первый коммутатор? Чтоб исключить что флудит\глючит первый?

(KrivoSoft @ May 18 2021, 20:19) Перейти к цитате

В общем случае ожидается что-либо из следующего списка:
Сдохает свич,
В сети есть проблемное устройство, которое флудит и мешает комутатору,
В сети с неуправляемым коммутатором образовалось кольцо,
В сети появился левый DHCP сервер. Выключите основной DHCP и попробуйте получить адрес автоматически, если получите - ищите того кто выдал.
Встречалось оборудование, которое ложило сеть, будучи включенным в сеть, но выключенным из розетки.

Петель и второго ДХЦП почти уверен что нет, буду завтра - перепроверю.
Все подключал сам.

А вот что какое-то устройство флудит или какие-то наводки по сети уже почти уверен.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
sir
May 19 2021, 16:08
  
Пост #5



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


(rayder @ May 19 2021, 0:52) Перейти к цитате


Рдп рвется наружу или внутри сети (из описания проблемы не ясно)?
Что по трафику, может там банально забили канал до керио (при флуде 100мбит забиваются вполне легко)



Рдп снаружи. Но не столь важно, так как потери между устройствами в одной сети.
По трафику норм - не забивают.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Rv-j
May 20 2021, 8:17
  
Пост #6



Репутация:   56  
Активист
*

Группа: Пользователи
Сообщений: 282
С нами с: 18-March 09


(sir @ May 19 2021, 17:08) Перейти к цитате

Рдп снаружи. Но не столь важно, так как потери между устройствами в одной сети.
По трафику норм - не забивают.

Вы сами по рдп подключитесь к серверу и посмотрите рвет ли Вам сессию, я так понимаю там в сервере 2 сетевухи? если не рвет сессию то сначала под замену сетевуху которая смотрит в локалку
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
May 25 2021, 8:38
  
Пост #7



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


(Rv-j @ May 20 2021, 9:17) Перейти к цитате

Вы сами по рдп подключитесь к серверу и посмотрите рвет ли Вам сессию, я так понимаю там в сервере 2 сетевухи? если не рвет сессию то сначала под замену сетевуху которая смотрит в локалку

Вчера убрал старый коммутатор - поставил Арубу.

Воткнул кабель с Керио в Арубу - нет линка. С Керио в коммутатор ТП-Линк, с него в Арубу - есть.
Что за прикол такой?

Поменял локальную сетевуху в Керио - линк пошел.

Подключил прямо в Арубу ПК, с ПК пинги наружу на рдп сервер и гугол, и во внутрь на хосты которые нашел Пингплоттер.

Арубу по snmp к Заббиксу.

Пинги наружу за вчера вечер и ночь - без потерь. Но может нагрузки не было. Посмотрим.

Сообщение отредактировал sir - May 25 2021, 8:40
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Emissions
May 25 2021, 11:20
  
Пост #8



Репутация:   743  
In Bass We Trust
******

Группа: Пользователи
Сообщений: 13 757
С нами с: 5-January 10


арубу настраивать скорей всего мб надо
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
May 25 2021, 12:10
  
Пост #9



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


(Emissions @ May 25 2021, 12:20) Перейти к цитате

арубу настраивать скорей всего мб надо

Ну задал айпи, маску, имя, включил snmp, защиту от петель.
Заббикс мониторит, спамит о отключенных портах
User is online!Profile CardPM
Go to the top of the page
+Quote Post
sir
May 25 2021, 17:25
  
Пост #10



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


24+ часа пинга:
Гугол - идеально.
Сервер РДП - 2 потери и то похоже у провайдера - почти идеально.

День пинга на локальные хосты - везде по разному, но 5 часто жалующихся пользователей - потерь в локалке нет.
Завтра еще спрошу у них. И помониторю.

При условии что все работает на данной конфигурации, получается проблема в коммутаторе или сетевой карте смотрящей в сеть.
Коммутатор - странно, ибо новый.
Сетевуха и раньше стояла в другом офисе на этом же Керио, правда наружу и проблем не было.

Аруба проблем не показывает.

User is online!Profile CardPM
Go to the top of the page
+Quote Post
sir
May 27 2021, 9:58
  
Пост #11



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


Похоже что Аруба и замена сетевухи на Керио решило проблему.
Теперь нужно заменить Арубу на что-то проще.

- Вернуть тот же коммутатор.
ТП-Линк подключил дома 2 пк и попингова - норм, понятно что без нагрузки.
Как думаете, могла ли сетевуха на Керио давать такой эффект, учитывая что в другом офисе таких проблем не было?

- Купить новый коммутатор.
Есть шанс что в сети осталось то, что флудит, Аруба справлялась, а при смене коммутатора на новый попроще получим снова такую картину с потерями?

User is online!Profile CardPM
Go to the top of the page
+Quote Post
sir
May 31 2021, 10:33
  
Пост #12



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


Поставил на тест старый коммутатор, вдруг проблема была в сетевухе - потери в сети были замечены сразу и очень много.
Осталось подобрать коммутатор.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
ao_mmm
May 31 2021, 11:01
  
Пост #13



Репутация:   80  
-Creator-


Группа: Пользователи
Сообщений: 144
С нами с: 12-December 06


(sir @ May 31 2021, 11:33) Перейти к цитате

Поставил на тест старый коммутатор, вдруг проблема была в сетевухе - потери в сети были замечены сразу и очень много.
Осталось подобрать коммутатор.

Добрый день!
Посмотрите в сторону "Коммутаторы 3Com" - достаточно надежны, просты и в ценовом аспекте не сильно "кусаются"
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dr.Sydorenko
May 31 2021, 14:09
  
Пост #14



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 152
С нами с: 27-June 12


(ao_mmm @ May 31 2021, 12:01) Перейти к цитате

Добрый день!
Посмотрите в сторону "Коммутаторы 3Com" - достаточно надежны, просты и в ценовом аспекте не сильно "кусаются"

Вы же в курсе, что 3Com уже, мягко говоря не один год, как HP?
User is online!Profile CardPM
Go to the top of the page
+Quote Post
ao_mmm
May 31 2021, 18:30
  
Пост #15



Репутация:   80  
-Creator-


Группа: Пользователи
Сообщений: 144
С нами с: 12-December 06


(Dr.Sydorenko @ May 31 2021, 15:09) Перейти к цитате

Вы же в курсе, что 3Com уже, мягко говоря не один год, как HP?


Да, и когда Hewlett-Packard разделилась на Hewlett Packard Enterprise и Hewlett-Packard Inc., подразделение 3Com продолжило работу в HPE и в конечном итоге было интегрировано в Aruba Networks вместе с остальной частью сетевого портфеля HP.
Я акцентировал именно на марке "3com" - еще встречается, 8-ми, 16-ти портовые - вообще "не убиваемая" вещь!)

Сообщение отредактировал ao_mmm - May 31 2021, 18:33
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jun 18 2021, 16:38
  
Пост #16



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


Итого:
Попробовали еще с двумя простыми свичами (цель - экономия) - идут потери.
Купили б\у управляемый Делл - все гуд.
Так и не понял почему простой свич не вывозит, нагрузка не большая.
User is online!Profile CardPM
Go to the top of the page
+Quote Post
Console
Jun 18 2021, 21:59
  
Пост #17



Репутация:   498  
ultra active user
******

Группа: Пользователи
Сообщений: 11 279
С нами с: 23-March 08


(sir @ Jun 18 2021, 17:38) Перейти к цитате


Попробовали еще с двумя простыми свичами (цель - экономия) - идут потери.



Модели в студию)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
sir
Jun 22 2021, 9:24
  
Пост #18



Репутация:   88  
Постоялец
***

Группа: Пользователи
Сообщений: 1 161
С нами с: 13-May 09


(Console @ Jun 18 2021, 22:59) Перейти к цитате

Модели в студию)

Один вроде D-Link des-1024d
Второй уже не помню.

Забыл еще - перед управляемым Деллом поставили управляемый HP ProCurve 2900-48 - тоже норм работало, только он в ящик не влез, пришлось менять.
User is online!Profile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 29th July 2024 - 11:58
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.