INTERSYST  : OmniPCX Enterprise Официальный сайт ИНТЕРСИСТ

Форум доступен только для чтения. Новая версия форума расположена по адресу http://www.intersyst.ru/support/forum/

Пользователь: fedoseevka
IP-адрес скрыт
Дата: 04.08.2008 02:48
уже не знаешь чего бояться :-((
Проблемка такая.Не знаешь откуда беды ждать.Решили ребята-сетевики сделать ЛВС предприятия в виде кольца из трех узлов по оптике.Т.е грубо говоря рвут где то оптику сеть должна работать.Включают эту басню(кольцо)-сеть как всегда падает :-))... Причем на нас(связистах) это отразилось так.Есть станция OXE R7 (шкаф M2) с CPU7(одна штука).Так вот она перегрузилась.Перегрузилось также несколько серверов на Win 2003SP1 у дружественных колег из других отделов.На головной АТС (OXE R.7 CPU 7 M3) ушел в ребут один из процессоров тоже).Из технических подробностей скажу что сеть у нас вида 192.168.х.ххх mask 255.255.252.0 ,кольцо вроде построено на коммутаторах Allied Telesun по протоколу Spanning Tree (STP) или RSTP.Вопрос - отчего упали станции и как с этим можно побороться?Пока видится одно решение- строить свою независимую сеть,благо оптики хватает и медиаконвертеры дешевые :-)).Больше подробностей не имею так как в отпуске.Ежели чего узнаю то буду добавлять информацию

Пользователь: vad
IP-адрес скрыт
Дата: 04.08.2008 11:52
Re: уже не знаешь чего бояться :-((
Единственная возможность на мой взгляд уйти в перезагрузку - если у вас в 0-м кристалле объявлен сигналинг по Ethernet (не IO2), и оба проца воткнуты в локалку.

Пользователь: fedoseevka
IP-адрес скрыт
Дата: 04.08.2008 16:13
Re: уже не знаешь чего бояться :-((
Работают щас 2 проца,сеть выдернута :-)) как раз стоят платы IO2 .А в принципе может станция повалиться если по Ethernety придет масса широковещательных пакетов? типа сетевой атаки DoS? т.е кончилась вся память на обслуживание левых запросов,флуда гуляющего по сетке и пипец, пошла в перезагрузку?Самое интересное что когда сетевики второй раз через часик после первой своей попытки попытались кольцо опять сделать ,то однопроцессорная OXE R7 (шкаф M2) с CPU7 опять ушла в ребут.После этого наши ребята поехали туда и физически выдернули сеть.На головной станции сеть выдернули сразу

Пользователь: JKS
IP-адрес скрыт
Дата: 07.08.2008 00:21
Re: уже не знаешь чего бояться :-((
Дело даже не в перезагрузке, а в том, что удалённая станция, связанная с узловой по ABCF, с одним единственным CPU7 (без IO), воткнутым в локальную сеть, ушла на 40 минут в какое-то неопределённое состояние при обрушении локалки (хотя с удовольствием работала раньше и без неё). Единственное, что можно было контролировать, так это отсутствие потока PRA от неё в течении тех же 40-ка минут (контролировали на аппаратуре Т316 по светодиодам). После реанимации админами локалки поднялась, приехали на место, отключили от локалки, т.к. не хочется более сюрпризов, рулим теперь по тунелю.
Вот и вопрос: что же это за помеха или атака могла быть в сети Ethernet, что CPU7 упал на колени?

Пользователь: vad
IP-адрес скрыт
Дата: 07.08.2008 12:20
Re: уже не знаешь чего бояться :-((
с процессорами в кристальном железе такого не встречал, с моно CPU такого не встречал.
А вот в common hardware была хохма, человек в локалке прописал себе адрес как у GD, GD и соответственно станция рухнули.
А вообще ОБЫЧНО при большом трафике проц Ethernet блокирует.
Что бы я советовал посмотреть - в netadmin не рекомендую в разделе роутинга включать динамический роутинг.
Иначе ваши маршрутизаторы по RIP выяснят, что есть обходная дорога через процы и туннель. При проблемах с IP возьмут и перенаправят трафик между подсетями IP через ABC-F линк станций.

Пользователь: JKS
IP-адрес скрыт
Дата: 07.08.2008 15:36
Re: уже не знаешь чего бояться :-((
Маленькие станции (S and L racks) давно вывели из общей сетки после того, как сетевой принтер захватил IP-адрес CS,...далее как и описано у вас.
На счёт трафика через наш туннель вполне возможная версия, спасибо. Будем рассматривать эту версию + поизучаем спанинг-3, который оказывается рухнул в сети в этот промежуток времени.

Пользователь: vad
IP-адрес скрыт
Дата: 07.08.2008 17:27
Re: уже не знаешь чего бояться :-((
Всегда рекомендуем отключать динамическую маршрутизацию и прописывать при необходимости статик руты.



Этот форум в режиме 'только для чтения'. Новый форум расположен по адресу http://www.intersyst.ru/support/forum/
HotLog Valid XHTML 1.0!
Powered by Phorum