The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 29-Апр-06, 19:35 
Добрый день!

Взял на тестирование коммутатор cat3550-12T, планировал установить на уровне ядра сети, потоки тарфика 100-150Мб/с, с минимальным функционалом: ospf-роутер, 5-6 IP-интерфейсов, 10-15 VLAN, немного ACL.Дело, в том, что в сети (внутренней) нет оборудования cisco systems, но не беда, стенд был у меня анологичный моей сети:

---L3 sw#1----1000LX---(11)cat3550(12)---1000LX---L3 sw#2---
                              (1)
                                |
                              1000Base-T
                                |
                              L3 sw3

11,12 это GBIC-порты, магистраль
1 подключен L3 sw по 1000MBase-T
обычная, даже типовая схема, как я уже сказал, на стенде все хорошо работало, немного была проблема с vlan id, который выше 1000, но удалось "победить".

Устанавливаю в реальную сеть

1.  сначало обозначил все порты как trunk
-> 3550 вылетает с ошибкой о нехватки памяти, что-то с процессом pool-manager, кароче он умирает, ошибок на интерфейсах нет (на обоих концах).

2. прописываю конкретно какие именно VLAN нужно "пропускать" на интерфейсах
--> проходит какое-то время ошибка повторяется

3. подключаю по одному линку (один)
----> ошибка есть

4. смотрю устройсво, которым линкуется 3550, проверяю порты, на всякий случай отключаю там
gvrp, stp -----> не помогло

5. включаю 1 интерфейс с 1 VLAN (vlan связующий)
---> Все работает.
6. Поднимаю остальные интерфейсы также
----> работает.
7. Начинаю по одному VLAN добовлять на интерфейс и смотреть
(появилась глупая мысль о том, что 3550 не нравится vlan id >1000)
добавляю vlan 2504,1111 ---> работает.

8. Потом, добавил еще VLAN
---> отвалилось, подумал, что проблема там, а нет
возвращаю кол-во VLAN без "этого" тоже самое...

Вообщем он вел себя странно, так же хочу заметить, что эти VLAN - это грубо говоря мелочь не каких супер потоков там нет.
Что делать примерно пока незнаю, хотел бы услышать именно совета, потому как для себя я не смог найти в этом системы или характера неисправности.
Поэтому, вдруг кто-то сталкивался или что-то слышал, подскажите
время очень мало 3550 дали до вторника, сейчас стоит dlink, худо-беднол работает т.е. 100-150Мб/сек он держит, со всеми этими VLAN, да и раньше cтоял telesyn L3 тоже все работало нормально.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от ram_scan on 29-Апр-06, 19:50 
>Что делать примерно пока незнаю, хотел бы услышать именно совета, потому как
>для себя я не смог найти в этом системы или характера
>неисправности.

Складывается впечатление что устройство просто неисправно. Не должно быть засады такой.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 29-Апр-06, 21:16 
>>Что делать примерно пока незнаю, хотел бы услышать именно совета, потому как
>>для себя я не смог найти в этом системы или характера
>>неисправности.
>
>Складывается впечатление что устройство просто неисправно. Не должно быть засады такой.


да, я тоже думал и об этом.
просто его продают за маленькие деньги и немного торопят, еле-еле дали на тестирование, и от результатов тестирование зависит необходимо ли это устройство в сети или нет.
у них есть еще точно такой же, но с 12 GBIC портами т.е. 3550-12G, попрошу его, с аналогичной конфигурацией.

Если бы подсказали, насчет того, куда примерно посмотреть, чтоб можно было потвердить факт деффектного железа.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от Олег email(??) on 01-Май-06, 12:27 

>Если бы подсказали, насчет того, куда примерно посмотреть, чтоб можно было потвердить
>факт деффектного железа.

Попробуйте включить logging trap debug и детально посмотреть, после чего "вылетает". Как вариант - можно попробовать обновить IOS.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 01-Май-06, 16:55 
>
>>Если бы подсказали, насчет того, куда примерно посмотреть, чтоб можно было потвердить
>>факт деффектного железа.
>
>Попробуйте включить logging trap debug и детально посмотреть, после чего "вылетает". Как
>вариант - можно попробовать обновить IOS.

IOS вроде этот 12.2(25)SEE, щас уже точно не помню, но кажется из последних, сейчас нет доступа к устройству, завтро будет час где-то смогу что-то посмотреть, а паотом нужно возвращать.
а я как понял, там стоят 3 TCAM, каждый на группу по 4 порта, у меня всего 3 порта задействовано, причем 1 и 11,12 т.е. 11 и 12 на одном TCAM, хотя я пробывал и по-одному порту. Если не сложно поясните что-то по pool-manager (если можно на более простом языке)?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от Олег email(??) on 01-Май-06, 23:59 
>
>IOS вроде этот 12.2(25)SEE, щас уже точно не помню, но кажется из
>последних, сейчас нет доступа к устройству, завтро будет час где-то смогу
>что-то посмотреть, а паотом нужно возвращать.
>а я как понял, там стоят 3 TCAM, каждый на группу по
>4 порта, у меня всего 3 порта задействовано, причем 1 и
>11,12 т.е. 11 и 12 на одном TCAM, хотя я пробывал
>и по-одному порту. Если не сложно поясните что-то по pool-manager (если
>можно на более простом языке)?

Если не сложно, sh sdm prefer покажите.
Если вдруг стоит vlan - сделайтe:
conf t
sdm prefer routing
и перегрузите уст-во.

И неплохо было бы показать сообщение об ошибке. Что-то с pool-manager - неинформативно...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 02-Май-06, 00:24 
>>
>>IOS вроде этот 12.2(25)SEE, щас уже точно не помню, но кажется из
>>последних, сейчас нет доступа к устройству, завтро будет час где-то смогу
>>что-то посмотреть, а паотом нужно возвращать.
>>а я как понял, там стоят 3 TCAM, каждый на группу по
>>4 порта, у меня всего 3 порта задействовано, причем 1 и
>>11,12 т.е. 11 и 12 на одном TCAM, хотя я пробывал
>>и по-одному порту. Если не сложно поясните что-то по pool-manager (если
>>можно на более простом языке)?
>
>Если не сложно, sh sdm prefer покажите.
>Если вдруг стоит vlan - сделайтe:
>conf t
>sdm prefer routing
>и перегрузите уст-во.
>
>И неплохо было бы показать сообщение об ошибке. Что-то с pool-manager -
>неинформативно...

вообще сначало было дефаул потом установил routing, но это всего лишь темплейт для оптимизации, я не привышаю стандартных ресурсов(по дефаулту которые)
Он жалуется на нехватку памяти и выкидывает дамп, там что-то pool-manager и его адрес в памяти, т.е. при этом sh proc cpu 100% показывает на верхней строчке pool-manager.
утром я смогу уже точно написать собщение об ошибки.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 02-Май-06, 10:10 
вот что пишет:
*Mar 1 02:15:07: %SYS-2-MALLOCFAIL: Memory allocation of 1696 bytes failed from
0x1E79C0, alignment 8
Pool: I/O Free: 27552 Cause: Memory fragmentation
Alternate Pool: None Free: 0 Cause: No Alternate pool

-Process= "Pool Manager", ipl= 0, pid= 5
-Traceback= 742878 BDA03C BDDFF0 1E79C4 1EC258 1EC488 4401BC 4367CC
*Mar 1 02:15:18: %SPANTREE-5-TOPOTRAP: Topology Change Trap for vlan 37
*Mar 1 02:15:19: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEtherne
t0/1, changed state to down

немного поправил конфиг :
vtp mode transparent
!
!
!
no file verify auto
!
spanning-tree mode mst
spanning-tree loopguard default
spanning-tree logging
spanning-tree extend system-id
no spanning-tree vlan 2-4000
!
vlan internal allocation policy ascending

Вижу что какая-то проблема с stp, на оборудовании, подключаемому к 3550 есть STP, я его там отключал, но там черт ногу сломит, там телесин, не ясно когда он что применяет и вообще не циска. Можно както сказать 3550 чтоб он вообще не как не беспокоился по поводу STP ?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от Nailer (??) on 02-Май-06, 10:56 
>вот что пишет:
>*Mar 1 02:15:07: %SYS-2-MALLOCFAIL: Memory allocation of 1696 bytes failed from
>0x1E79C0, alignment 8
>Pool: I/O Free: 27552 Cause: Memory fragmentation
>Alternate Pool: None Free: 0 Cause: No Alternate pool
>
>-Process= "Pool Manager", ipl= 0, pid= 5
>-Traceback= 742878 BDA03C BDDFF0 1E79C4 1EC258 1EC488 4401BC 4367CC
>*Mar 1 02:15:18: %SPANTREE-5-TOPOTRAP: Topology Change Trap for vlan 37
>*Mar 1 02:15:19: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEtherne
>t0/1, changed state to down
>
>немного поправил конфиг :
>vtp mode transparent
>!
>!
>!
>no file verify auto
>!
>spanning-tree mode mst
>spanning-tree loopguard default
>spanning-tree logging
>spanning-tree extend system-id
>no spanning-tree vlan 2-4000
>!
>vlan internal allocation policy ascending
>
>Вижу что какая-то проблема с stp, на оборудовании, подключаемому к 3550 есть
>STP, я его там отключал, но там черт ногу сломит, там
>телесин, не ясно когда он что применяет и вообще не циска.
>Можно както сказать 3550 чтоб он вообще не как не беспокоился
>по поводу STP ?

Уже сказали почти на всех вланах:
no spanning-tree vlan 2-4000

Покажите конфиг полностью, а также sh proc mem
sh proc cpu
sh ver

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от в телняшке on 02-Май-06, 11:29 
после отключения STP стало хорошо, вроде пока полет отличный, пока не втыкал магистраль но включал аплинк на провайдера и 1 порт
sh proc mem показать не могу сейчас, н оповерьте на слово, что в момент возникания проблемы там в топе именно pool-manager всю память он жрет
вот конфиг:
Current configuration : 7662 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log datetime
service password-encryption
!
!
logging console critical
!
username admin privilege 7 password 7 130F021C0C0001
aaa new-model
aaa authentication login default local
aaa authorization exec default if-authenticated
!
aaa session-id common
clock timezone MSK 3
clock summer-time MSD recurring last Sun Mar 2:00 last Sun Oct 3:00
ip subnet-zero
ip routing
!
vtp mode transparent
!
!
!
no file verify auto
!
spanning-tree mode mst
spanning-tree loopguard default
spanning-tree logging
spanning-tree extend system-id
no spanning-tree vlan 2-4000
!
vlan internal allocation policy ascending
!
vlan 2
name manager
!
vlan 3
name Link-To-c7206
!
vlan 4
name Servers
!
vlan 31
!
vlan 34
!
vlan 37
!
vlan 101
!
vlan 102
!
vlan 103
!
vlan 105
!
vlan 154
!
vlan 156
!
vlan 157
!
vlan 158
!
vlan 159
!
vlan 160
!
vlan 182
!
vlan 370
!
vlan 371
!
vlan 425
!
vlan 605
!
vlan 611
!
vlan 777
!
vlan 801
!
vlan 803
!
vlan 804
!
vlan 900
!
vlan 907
!
vlan 909
!
vlan 1111
!
vlan 2003
!
vlan 2004
!
vlan 2005
!
vlan 2007
!
vlan 2222
!
vlan 2501
!
vlan 2504
!
vlan 3333
!
!
interface GigabitEthernet0/1
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 37,101-105,154,156-160,182,370,371,425,777,801
switchport trunk allowed vlan add 803,804,907,909,1111,2003-2005,2007,2501
switchport trunk allowed vlan add 2504,3333
switchport mode trunk
speed 1000
duplex full
storm-control broadcast level 3.00 2.00
storm-control multicast level 5.00 4.00
storm-control unicast level 20.00 15.00
!
interface GigabitEthernet0/2
description Link-To-Rapier-CO-2
switchport trunk encapsulation dot1q
switchport mode trunk
storm-control broadcast level 3.00 2.00
storm-control multicast level 5.00 4.00
storm-control unicast level 20.00 15.00
!
interface GigabitEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
storm-control broadcast level 3.00 2.00
storm-control multicast level 5.00 4.00
storm-control unicast level 20.00 15.00
!
interface GigabitEthernet0/4
switchport access vlan 37
switchport mode dynamic desirable
!
interface GigabitEthernet0/5
switchport mode dynamic desirable
!
interface GigabitEthernet0/6
switchport mode dynamic desirable
!
interface GigabitEthernet0/7
switchport mode dynamic desirable
!
interface GigabitEthernet0/8
switchport mode dynamic desirable
!
interface GigabitEthernet0/9
switchport mode dynamic desirable
!
interface GigabitEthernet0/10
description Link-To-Demos
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 3,104,105,425,801,803,804,900,907,909
switchport mode trunk
!
interface GigabitEthernet0/11
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 31,182,370,371
switchport mode trunk
storm-control broadcast level 3.00 2.00
storm-control multicast level 5.00 4.00
storm-control unicast level 20.00 15.00
!
interface GigabitEthernet0/12
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 2,34,154,156-160
switchport mode trunk
storm-control broadcast level 3.00 2.00
storm-control multicast level 5.00 4.00
storm-control unicast level 20.00 15.00
!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
description MAnager
ip address x.x.x.x 255.255.255.0
!
interface Vlan3
description Link-To-c7206
ip address x.x.x.x 255.255.255.252
!
interface Vlan4
description Servers
ip address x.x.x.x 255.255.255.0
!
interface Vlan31
ip address x.x.x.x 255.255.255.252
ip ospf network broadcast
ip ospf lls
!
interface Vlan34
description Link-To-R-33/25
ip address x.x.x.x 255.255.255.252
ip ospf network broadcast
ip ospf cost 1
ip ospf lls
ip ospf demand-circuit
!
interface Vlan37
description link-To-R-CO-2
ip address x.x.x.x 255.255.255.248
!
interface Vlan605
description KGS
ip address x.x.x.x 255.255.255.252
!
router ospf 34
router-id x.x.x.x
log-adjacency-changes detail
no capability lls
redistribute static metric 10 subnets
network x.x.x.x 0.0.0.3 area 0
network x.x.x.x 0.0.0.3 area 0
default-information originate
!
ip default-gateway x.x.x.x
около 20 статик роутов
ip classless


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "Вопрос к ЗНАТОКАМ и ГУРУ (проблема с cat3550)"  
Сообщение от Олег email(??) on 02-Май-06, 11:22 

>Вижу что какая-то проблема с stp, на оборудовании, подключаемому к 3550 есть
>STP, я его там отключал, но там черт ногу сломит, там
>телесин, не ясно когда он что применяет и вообще не циска.
>Можно както сказать 3550 чтоб он вообще не как не беспокоился
>по поводу STP ?

Возможно, его смущают BPDU пакеты от телесина...
На интерфейсе, на который есть подозрения выплните:
int х х/х
spanning-tree bpdufilter enable
У cisco есть ещё вариант - arp-шторма, при конфигурировании 2 групп HSRP на 1 IP адрес.
И ещё один -уменьшение кол-ва разрешённых вланов на транках до тех, которые необходимы.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру