Buffer full drop что это
1) Input buffer full — переполнение входного буфера на порту.
2) Packets denied by ACL — пакеты отброшенные ACL.
3) VLAN ingress checking — проверка по VLAN на входе.
Продукты и решения
О компании
- Сервисное обслуживание
- Предоставление оборудования на тест
- Загрузки
- Технический форум
- F.A.Q
- Эмуляторы
- Обзоры
- Семинары / Дистанционное обучение
- Программы учебных курсов D-Link
- Авторизованные учебные центры D-Link
- Получение сертификата D‑Link
- Плакаты
Где купить
- Дистрибьюторы
- Проектные партнеры
- Авторизированные партнеры
Buffer full drop что это

Roman
15.05.2016
18:52:34
пытался eoip поднять, нифига


Vlad
15.05.2016
19:20:31
Что поднять?


Roman
15.05.2016
19:33:24


Илья iHaskin E11 76, 44
15.05.2016
19:47:25


Илья iHaskin E11 76, 44
15.05.2016
19:47:27


Roman
15.05.2016
20:32:06
И eoip у микротика ни с чем несовместимый

Андрей
15.05.2016
20:32:58
видел linux`овую реализацию EoIP микротиковского


Roman
15.05.2016
20:35:39
видел linux`овую реализацию EoIP микротиковского

Андрей
15.05.2016
20:37:35


Roman
15.05.2016
20:39:19
Ну да, ядрокот делал

Aleksey
16.05.2016
08:55:31
Нет так давно тема редактирования собственного сообщения поднималась. В новой версии клиента теперь можно: — Edit your messages everywhere within 2 days after posting (press the up arrow button to edit your last message).


Sergei
16.05.2016
08:59:53
проверим — точно,можно править, но стрелка вверх — не логично нифига.

Aleksey
16.05.2016
09:04:02
В скайпе стрелка вверх — удобно, мне кажется.


Sergei
16.05.2016
09:12:24
на смартфоне нет стрелок на клаве
и можно править лишь крайнюю мессагу!


Sergei
16.05.2016
09:13:49

Евгений
16.05.2016
10:11:33
коллеги, нужен asr1000-rommon.154-2r.S.pkg. Есть у кого ?


Imran
16.05.2016
10:20:54
где то был, сейчас поищу

Евгений
16.05.2016
10:33:41
нужно именнно такую, хочу второй ESP постаивть и на всякий случай их по версиям выровнять


Roman
16.05.2016
10:34:38
Использует кто dpdk/netmap?

[Anonymous]
16.05.2016
11:01:28
DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?


Ivan
16.05.2016
11:03:23
DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?
Шлёте команду на ребут? 🙂

[Anonymous]
16.05.2016
11:03:57
ахаха. нет. на перенастроку ipif

Petr
16.05.2016
11:14:09
DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?
то хотя бы set, у нас от get zte на аксесе бутаются)

[Anonymous]
16.05.2016
11:16:06
разобрался почему он валится. если обращаешься на несуществующий интерфейс то софт крешится и коммутатор перезагружается
прошивка последняя с форума
snmpset -v2c -c private 10.99.192.7 .1.3.6.1.2.1.16.19.11.1.1.37 a 10.99.192.7 SNMPv2-SMI::mib-2.16.19.11.1.1.37 = IpAddress: 10.99.192.7
вот так — работает. .1.3.6.1.2.1.16.19.11.1.1 это netConfigIPAddress, а 37 — видимо внутренний номер интерфейса
изменяем 37 на что нибудь другое и та же команда отправляет свичик в ребут
как то сыровато

Petr
16.05.2016
12:11:09
мб фича? лучше бутнуться чем запороть управление

[Anonymous]
16.05.2016
12:12:46
в этом случае должен прилететь Error in packet.

[Anonymous]
16.05.2016
12:13:32
собственно так и происходит если задавать номера меньше чем 37. в этом случае он ругается на неправильный пакет. если 37 — выполняет команду. а если любое число больше чем 37 — ребутится 🙂


Daniil
16.05.2016
12:16:18
37, в китайской мифологии, судя по всему, проклятое числ

[Anonymous]
16.05.2016
12:18:04
К производителю не пробовал обращаться? Мб кто то еще заметил это))

[Anonymous]
16.05.2016
12:19:04
железку прислали на тест. скорее всего, уедет назад невостребованной. что-то мне кажется, что этим багом дело не ограничится
лучше уж проверенный DGS-3000-28SC взять
просто это была первая команда, которую я попробовал. и на не же баг. совпадение? 🙂


Sergey
16.05.2016
12:20:13


Daniil
16.05.2016
12:21:53
Главное не DGS3620
Встречаются довольно потешные баги

[Anonymous]
16.05.2016
12:23:22
критичные? что вытворяет?


Daniil
16.05.2016
12:24:25
Ну, были и критичные, к примеру проблемы с MSTP, может внезапно уйти в 100% загрузку

Petr
16.05.2016
12:24:51
да cpu вообще дохлый, немного флуда и 100%


Daniil
16.05.2016
12:25:20
Да, при выгрузке fdb по snmp может тоже уйти
Если сканить подсеть, отвечает броадкаст IP и в сегменте поднимается флуд.

Petr
16.05.2016
12:26:11
но в целом учитывая их колво на сети более менее, главное не питать много надежд)

[Anonymous]
16.05.2016
12:27:43
а по сравнению с 3627 как? пара таких есть где то

Petr
16.05.2016
12:28:26
в среднем лучше, учитывая старость


Daniil
16.05.2016
12:28:30
У нас они очень давно эксплуатируются — по мне так отличные железки

[Anonymous]
16.05.2016
12:28:37
были какие то проблемы с офсп. то ли большую таблицу не может принять то ли еще что, не помню уже. но если не насиловать слишком то работает себе потизоньку


Daniil
16.05.2016
12:29:30
Ну ждать чудес тоже от него не стоит, учитывая его преклонный возраст 🙂
При определенном количестве трафика, начинаются некие ошибки, в терминологии D-Link — Buffer full drop. При это у клиентов рассыпается картинка на телевизорах

[Anonymous]
16.05.2016
12:33:17


Daniil
16.05.2016
12:36:42
везде по разному — на практике — около 4-5 гигабитах начинается

Wingman
16.05.2016
12:37:36
там, емнип, по другому: если есть линки разной ёмкости (10г и 1г, или лацпы, или 1г и сотки) — то если вниз на гиг не пролазит трафик, но на 10г аплинке начинаются дропы любого трафика — изза мелкого буфера

[Anonymous]
16.05.2016
12:40:23
то есть когда он не может опустошить выходную очередь, то и со входящей начинает отбрасывать? или как?

Wingman
16.05.2016
12:40:32

[Anonymous]
16.05.2016
12:41:02
но это должен линк с меньшей пропускной спосбность уложиться в 100% получается

Wingman
16.05.2016
12:41:37
ну не обязательно, могут быть какие-то пиковые загрузки, которые даже на графиках не увидишь
Admin

[Anonymous]
16.05.2016
12:43:13
а HOL Drop 1065710 что такое? это на всех портах кроме аплинка

Wingman
16.05.2016
12:44:20
как раз чёто с этим связано, вроде как)

[Anonymous]
16.05.2016
12:50:26
по идее, помещение IPTV в приоритетную очередь должно спасти от рассыпания даже в этом случае

Wingman
16.05.2016
12:50:35

[Anonymous]
16.05.2016
12:50:36
т.к. такие очереди опустошаются первыми

Wingman
16.05.2016
12:50:38

[Anonymous]
16.05.2016
12:52:21
1,8 Гб в пике там. QoS настроен. пока никто не жалуется. может если до 4-5 дойдет, то будет заметно, но это будет в том районе не скоро

Евгений
16.05.2016
13:00:32
купите Panasonic KX-TDA100 🙂 5 лет не включали


Sergey
16.05.2016
13:03:08
10G интерфейс у ней есть?

Wingman
16.05.2016
13:04:05
купите hp microserver G7 =)

[Anonymous]
16.05.2016
13:06:32
купите Panasonic KX-TDA100 🙂 5 лет не включали

Евгений
16.05.2016
13:07:15
выкинуть жаль 🙂 включать не будем уже точно 🙂

[Anonymous]
16.05.2016
13:16:28
а я понял было что купили и побоялись включить. и лежит 5 лет без дела)


Ant
16.05.2016
13:19:07
один маленький щелчок выключателем, и целый вал ответственности для щёлкающего

Евгений
16.05.2016
13:21:38
да мы ей в свое время нащелкались 🙂

Aleksey
16.05.2016
14:34:32
Народ, а кто-нибудь может связывался с DECT-базами, к которым можно было бы подключить внешние антенны? Если она цепляется к АТС по SIP через Ethernet, вообще хорошо.


? Stan
Buffer full drop что это
Уверен, у него проц не более 600-800Мгц, и скорее 1 ядро всего, если запросы летят напрямую к цпу ( широковещалки броадкаста или еще какая дрянь ) то в лучшем случае он будет заметно плохо жевать трафик, в худшем повесится, и скорее повесится еще и от перегрева.
Увы я уважаю только среднецоновой и выше сегмент микротик, циско, джунипер или полноценный боард сервер на линукс etc., с нормальными сетевыми.
Линксис — огрызок циски, не более.
Отправлено спустя 1 минуту 15 секунд:
А по arp -a выдаёт 11 адресов.
тут бы глянуть что от них летит еще
Отправлено спустя 3 минуты 16 секунд:
Попросите КЦ провайдера соединить с тех.отделом.
Тех.отдел попросите переселить вас в другой сегмент сети, зачастую в другой VID, сообщите то что описали тут.
Как подтвердят что сделали — пробейте снова arp -a, гляньте правда ли, или врут.
Если выполнили требования — наблюдайте за инетом.
Самый простой способ проверить что не так, если поддержка у провайдера адекватна.
Отправлено спустя 7 минут 18 секунд:
Ах да, еще момент, вы уверены что вешается роутер не от вашего ПК?
Банальная проверка на вирусню с помощью cureit!, и сброс сетевого стека, в командной строке:
netsh winsock reset
netsh int ip reset
Думаю не повредят, только после команд настроек на сетевой не будет, так что если у вас статический IP их следует записать.
Евгений King:
papamama: Уверены, что linksys слабенький роутер?
Уверен, у него проц не более 600-800Мгц, и скорее 1 ядро всего
Да, всё так, проц Marvell 88F6282 800 МГц
Евгений King: Попросите КЦ провайдера соединить с тех.отделом.
Тех.отдел попросите переселить вас в другой сегмент сети, зачастую в другой VID, сообщите то что описали тут.
Кстати, у соседа и друга интернет от киестара и у обоих белый айпишник, и на всег 3 роутерах у обоих норм (да-да все 3 роутера носил:)).
papamama
Кабель соединяющий роутер и комп исправен?
Ну ткну пальцем в небо.
Возможно, проблема в том, что на оборудовании провайдера каким-то чудом выставлены настройки порта принудительно на 1 Гбит/с. ТП-Линки не могут поднять свой порт на такой скорости (гигабита там нет ), а Циска по какой-то причине, не может согласоваться с оборудованием провайдера (так сложились звезды). И тут начинаются чудеса.
Соответственно, при подключении напрямую, умная Винда применяет корректные настройки скорости и дуплекса.
Может ли компьютер (его сетевая карта) как-то влиять на роутер?
В теории, если сетевая плата неисправна и где-то что-то коротит (например, поврежден кабель), может быть все что угодно.
Евгений King: Отправлено спустя 7 минут 18 секунд:
Ах да, еще момент, вы уверены что вешается роутер не от вашего ПК?
Банальная проверка на вирусню с помощью cureit!, и сброс сетевого стека, в командной строке:
netsh winsock reset
netsh int ip reset
Да, я кстати об этом спросил в первом посте — может ли комп вешать роутер? Вирусня вряд ли, т.к. система практически новая + премиум антивирус. Может ли что-то ещё в компе (сетевая, брандмауер и т.д.) вешать роутер?
Звідки: Казна-де
papamama: Помогите, пожалуйста, разобраться со следующей проблемой.
При подключении lan-кабеля в роутер (интернет > роутер > компьютер по кабелю), периодически пропадает интернет, на стороне провайдера видны ошибки и т.д., на какое-то время помогает перезагрузка роутера.
Какие ошибки?
Для понимания:
CRC Error 7 Excessive Deferral 0
Undersize 0 CRC Error 0
Oversize 0 Late Collision 0
Fragment 1 Excessive Collision 0
Jabber 0 Single Collision 0
Symbol Error 4 Collision 0
Buffer Full Drop 101629 STP Drop 18065
ACL Drop 0 HOL Drop 0
Multicast Drop 0
VLAN Ingress Drop 22332842
Invalid IPv6 0
STP Drop 6595
Storm and FDB Discard 0
MTU Drop 0
Вот их сколько разных, и это только малая капля на недосвитче Dlink, стянул с первого попавшегося под руку коммутатора статистику рандомного порта.
Самые распространенные:
CRC — ошибки контрольной суммы, пакеты бьются не долетая к вас/ от вас
Fragment — то же самое, но когда идет дробление больших пакетов на более мелкие, мало вероятно
Collision — столкновение пакетов из-за несогласованности меж отправитиелем и получателем
acl drop — отброс пакета согласно установленных «правил» свитча, это настройка провайдера
STP drop — дропы лишних stp пакетов, когда STP выключен, или пакеты STP не распознаны
Storm and FDB Discard — дропы согласно встроенных механизмов защиты коммутатора от шторма и петли
MTU drop — дропы из-за несогласованности MTU
Так вот, если прут CRC, Fragment, Collision, просим провайдера проверить длину и целостность кабеля, при наличии норм коммутаторов они это могут, и просим назвать сколько.
Если кабеля больше 70м, не исключено что просто не пробивает, или плохой кабель, просим заменить
Отправлено спустя 1 минуту 37 секунд:
У меня все, пойду есть людей
Консольные команды свичей D-link

Отображение информации о коммутаторе. Важно: не путать версию прошивки и версию конфига:
show switch
Просмотр логов коммутатора:
show log
Варианты записей присутствующих в логах коммутатора:
7028 2008/10/23 18:51:57 Port 19 link down упал линк на 19-м порту 7029 2008/10/23 18:52:01 Port 19 link up, 100Mbps FULL duplex линк поднялся на 19-м порту установлена скорость передачи 100Mb установлен режим полного дуплекса 7045 2008/10/23 19:28:19 Multicast storm is occurring (port: 18) зафиксирован мультикаст шторм на 18 порту. 7035 2008/10/23 19:06:19 Multicast storm has cleared (port: 8) мультикаст шторм был очищен 7313 2008/10/24 21:59:16 Broadcast storm is occurring (port: 15) зафиксирован броадкаст шторм на 18 порту. 7429 2008/10/25 14:11:12 Broadcast storm has cleared (port: 18) броадкаст шторм был очищен
Если в логах коммутатора вы видите записи о том что на всех активных портах одновременно были зафиксированы броадкаст и мультикаст шторм, коммутатор перезагружался.
show ports description
Просмотр описания порта
config ports X description
Добавить описание порта
show arpentry
Отображает ARP-кэш. В D-Link нет функции поиска IP по заданному MAC’y, поэтому при необходимости такого поиска приходится выводить весь кэш на экран и искать вручную.
show utilization cpu
Отображение загрузки центрального процессора, за последние 5 секунд, минуту и 5 минут.
show utilization ports
Отображение загрузки портов в PPS (пакеты в секунду)
show ipif
Отображение информации по всем сконфигурированным интерфейсам на данном свитче.
show iproute
Отображение таблицы маршрутизации свитча
sh fdb
Отображение всех сконфигурированных интерфейсов свитча и MAC-адреса подключенных к ним устройств.
show error ports
Отображение ошибок передачи пакетов на заданном порту
Типы ошибок:
- CRC Error — ошибки проверки контрольной суммы
- Undersize — возникают при получение фрейма размером 61-64 байта. Фрейм передается дальше, на работу не влияет
- Oversize — возникают при получении пакета размером более 1518 байт и правильной контрольной суммой
- Jabber — возникает при получении пакета размером более 1518 байт и имеющего ошибки в контрольной сумме
- Drop Pkts — пакеты отброшенные в одном из трех случаев:
- Переполнение входного буфера на порту
- Пакеты, отброшенные ACL
- Проверка по VLAN на входе
show fdb port
Отображение MAC-адресов на заданном порту
show fdb mac_address
Отображает принадлежность MAC-адреса порту коммутатора
show packet ports
Отображение статистики трафика на порту в реальном времени.
- RX — пакеты приходящие от клиента
- TX — пакеты приходящие к клиенту
show traffic controlОтображение настроек storm control на коммутаторе. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.
Параметры настроек имеют вид Enabled(Disabled)/10/S(D)
- Enabled(Disabled) — показывает включен ли шторм контроль для данного порта
- Числовое значение — кол-во пакетов при превышение, которого срабатывает шторм контроль
- S(D) — действие выполняемое с пакетами. S — блокируется весь трафик на порту. D — пакеты отбрасываются
- В колонке Time Interval указывается продолжительность дествия над трафиком.
Отображение настроек уведомления о появлении новых MAC-адресов на порту коммутатора. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.
show mac_notificationОтображение настроек контроля MAC-адресов. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.
show port_securityОтображение настроек протокола STP на коммутаторе
show stpПоиск записи с данным IP-адресом в arp-таблице.
show arpentry ipaddress
Отображение настроек dhcp_relay на коммутаторе. Обязательно должно быть включено в сегментированном районе, выключено в несегментированном.
show dhcp_relayCommand: show dhcp_relay DHCP/BOOTP Relay Status : Enabled — включена или выключена функция DHCP/BOOTP Hops Count Limit : 16 DHCP/BOOTP Relay Time Threshold : 0 DHCP Relay Agent Information Option 82 State : Enabled DHCP Relay Agent Information Option 82 Check : Disabled DHCP Relay Agent Information Option 82 Policy : Keep Interface Server 1 Server 2 Server 3 Server 4 ————— ————— ————— System 83.102.233.203 — адрес централизованного DHCP-сервераОтображение настроек полосы пропускание для заданного порта.
show bandwidth_control
Отображение настроек сегментации трафика для заданного порта
show traffic_segmentation
Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile).
show current\_config access\_profileconfig access\_profile profile\_id 150 add access\_id 24 ip destination\_ip 0.0.0.0 port 24 deny (150 — номер правила, далее указывается, что блокируется этим правилом, порт на который действует данное правило, состояние правила deny — запрещено, permit — разрешено)Отображение настроек Vlan на коммутаторе.
show vlanДиагностическая утилита для проверки длины кабеля (показывает результат только на юзерских портах (1-24)) Доступна без enable на DES-3526 с прошивкой 6.00.B25, а также на DES-3028. Примеры вывода ниже.
cable_diag portsЛинк на порту есть, все работает нормально:
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Up OK 88В следующем случае вариантов может быть несколько:
- Кабель целый, все работает отлично;
- Кабель целый, просто вытащен из компа;
- Кабель целый, в сетевую воткнут, но сам ПК выключен;
- Кабель аккуратно срезан. При диагностике стоит учитывать, что разница в один метр — совершенно нормальная ситуация — в UTP отдельные пары идут с различным шагом скрутки (одна пара более «витая», чем другая).
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down Pair1 Open at 83 M Pair2 Open at 84 MВидимо проблема с кабелем, а именно повреждены жилы:
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down Pair2 Open at 57 M —Кабель не подключен к свитчу:
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down No Cable —Кабель обрезан на 48 метре:
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— Pair2 Short at 48 MПитание по кабелю есть, но измерить длину невозможно:
Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down ОК —show lldp remote_portsОтображение следующего оборудования на порту (отображает мак адрес во 2й строчке).
Command: show lldp remote_ports 26 Port ID : 26 Remote Entities count : 1 Entity 1 Chassis Id Subtype : MACADDRESS Chassis Id : 00-1E-58-AE-DC-14 Port Id Subtype : LOCAL Port ID : 1/25 Port Description : D-Link DES-3028 R2.50 Port 25 System Name : P1CV186021772-1#B340237#B340238 System Description : Fast Ethernet Switch System Capabilities : Repeater, Bridge, Management Address count : 1 Port PVID : 0 PPVID Entries count : 0 VLAN Name Entries count : 0 Protocol ID Entries count : 0 MAC/PHY Configuration/Status : (None) Power Via MDI : (None) Link Aggregation : (None) Maximum Frame Size : 0 Unknown TLVs count : 0show address_binding dhcp_snoop binding_entryПросмотр таблицы dhcp snooping binding
Функция IP-MAC-Port Binding в коммутаторах D-Link позволяет контролировать доступ компьютеров в сеть на основе их IP и MAC-адресов, а также порта подключения. Если какая-нибудь составляющая в этой записи меняется, то коммутатор отбрасывает фреймы от этого мака (аналог фунции IP Source Address Guard на Alcatel’ях). Соответствие мака, порта и ip коммутатор проверяет по таблице dhcp snooping binding. Посмотреть эту таблицу можно командой show address_binding dhcp_snoop binding_entry. Соответственно, если с кокого-либо порта уходят ip-пакеты, в которых ip-адрес отправителя отличен от указанного в этой таблице (скажем 169.254.255.5 или 0.0.0.0, или некорректная статика), то свич такие пакеты отбрасывает, при этом занося в лог следующую запись:
Unauthenticated IP-MAC address and discardet by ip mac port binding (IP 169.254.255.5, MAC 00-24-26-35-56-08, port: 19)Заказать услугу
Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.