Buffer full drop что это
Перейти к содержимому

Buffer full drop что это

  • автор:

Buffer full drop что это

1) Input buffer full — переполнение входного буфера на порту.

2) Packets denied by ACL — пакеты отброшенные ACL.

3) VLAN ingress checking — проверка по VLAN на входе.

Продукты и решения
О компании

  • Сервисное обслуживание
  • Предоставление оборудования на тест
  • Загрузки
  • Технический форум
  • F.A.Q
  • Эмуляторы
  • Обзоры
  • Семинары / Дистанционное обучение
  • Программы учебных курсов D-Link
  • Авторизованные учебные центры D-Link
  • Получение сертификата D‑Link
  • Плакаты

Где купить

  • Дистрибьюторы
  • Проектные партнеры
  • Авторизированные партнеры

Buffer full drop что это

Roman

15.05.2016
18:52:34
пытался eoip поднять, нифига

Vlad

15.05.2016
19:20:31
Что поднять?

Roman

15.05.2016
19:33:24

Илья iHaskin E11 76, 44

15.05.2016
19:47:25

Google

Илья iHaskin E11 76, 44

15.05.2016
19:47:27

Roman

15.05.2016
20:32:06

И eoip у микротика ни с чем несовместимый

Андрей

15.05.2016
20:32:58

видел linux`овую реализацию EoIP микротиковского

Roman

15.05.2016
20:35:39
видел linux`овую реализацию EoIP микротиковского

Андрей

15.05.2016
20:37:35

Roman

15.05.2016
20:39:19

Ну да, ядрокот делал

Aleksey

16.05.2016
08:55:31

Нет так давно тема редактирования собственного сообщения поднималась. В новой версии клиента теперь можно: — Edit your messages everywhere within 2 days after posting (press the up arrow button to edit your last message).

Sergei

16.05.2016
08:59:53

проверим — точно,можно править, но стрелка вверх — не логично нифига.

Aleksey

16.05.2016
09:04:02

В скайпе стрелка вверх — удобно, мне кажется.

Sergei

16.05.2016
09:12:24

на смартфоне нет стрелок на клаве

и можно править лишь крайнюю мессагу!

Google

Sergei

16.05.2016
09:13:49

Евгений

16.05.2016
10:11:33

коллеги, нужен asr1000-rommon.154-2r.S.pkg. Есть у кого ?

Imran

16.05.2016
10:20:54

где то был, сейчас поищу

Евгений

16.05.2016
10:33:41

нужно именнно такую, хочу второй ESP постаивть и на всякий случай их по версиям выровнять

Roman

16.05.2016
10:34:38

Использует кто dpdk/netmap?

[Anonymous]

16.05.2016
11:01:28

DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?

Ivan

16.05.2016
11:03:23

DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?

Шлёте команду на ребут? 🙂

[Anonymous]

16.05.2016
11:03:57

ахаха. нет. на перенастроку ipif

Petr

16.05.2016
11:14:09

DGS-1210-28XS/ME использовал кто? только привезли. из коробки достал, шлюз ему snmp-команду и он уходит в ребут. он и дальше себя будет так вести или исправится?

то хотя бы set, у нас от get zte на аксесе бутаются)

[Anonymous]

16.05.2016
11:16:06

разобрался почему он валится. если обращаешься на несуществующий интерфейс то софт крешится и коммутатор перезагружается

прошивка последняя с форума

snmpset -v2c -c private 10.99.192.7 .1.3.6.1.2.1.16.19.11.1.1.37 a 10.99.192.7 SNMPv2-SMI::mib-2.16.19.11.1.1.37 = IpAddress: 10.99.192.7

вот так — работает. .1.3.6.1.2.1.16.19.11.1.1 это netConfigIPAddress, а 37 — видимо внутренний номер интерфейса

изменяем 37 на что нибудь другое и та же команда отправляет свичик в ребут

как то сыровато

Petr

16.05.2016
12:11:09

мб фича? лучше бутнуться чем запороть управление

[Anonymous]

16.05.2016
12:12:46

в этом случае должен прилететь Error in packet.

Google

[Anonymous]

16.05.2016
12:13:32

собственно так и происходит если задавать номера меньше чем 37. в этом случае он ругается на неправильный пакет. если 37 — выполняет команду. а если любое число больше чем 37 — ребутится 🙂

Daniil

16.05.2016
12:16:18

37, в китайской мифологии, судя по всему, проклятое числ

[Anonymous]

16.05.2016
12:18:04

К производителю не пробовал обращаться? Мб кто то еще заметил это))

[Anonymous]

16.05.2016
12:19:04

железку прислали на тест. скорее всего, уедет назад невостребованной. что-то мне кажется, что этим багом дело не ограничится

лучше уж проверенный DGS-3000-28SC взять

просто это была первая команда, которую я попробовал. и на не же баг. совпадение? 🙂

Sergey

16.05.2016
12:20:13

Daniil

16.05.2016
12:21:53

Главное не DGS3620

Встречаются довольно потешные баги

[Anonymous]

16.05.2016
12:23:22

критичные? что вытворяет?

Daniil

16.05.2016
12:24:25

Ну, были и критичные, к примеру проблемы с MSTP, может внезапно уйти в 100% загрузку

Petr

16.05.2016
12:24:51

да cpu вообще дохлый, немного флуда и 100%

Daniil

16.05.2016
12:25:20

Да, при выгрузке fdb по snmp может тоже уйти

Если сканить подсеть, отвечает броадкаст IP и в сегменте поднимается флуд.

Petr

16.05.2016
12:26:11

но в целом учитывая их колво на сети более менее, главное не питать много надежд)

[Anonymous]

16.05.2016
12:27:43

а по сравнению с 3627 как? пара таких есть где то

Petr

16.05.2016
12:28:26

в среднем лучше, учитывая старость

Daniil

16.05.2016
12:28:30

У нас они очень давно эксплуатируются — по мне так отличные железки

[Anonymous]

16.05.2016
12:28:37

были какие то проблемы с офсп. то ли большую таблицу не может принять то ли еще что, не помню уже. но если не насиловать слишком то работает себе потизоньку

Google

Daniil

16.05.2016
12:29:30

Ну ждать чудес тоже от него не стоит, учитывая его преклонный возраст 🙂

При определенном количестве трафика, начинаются некие ошибки, в терминологии D-Link — Buffer full drop. При это у клиентов рассыпается картинка на телевизорах

[Anonymous]

16.05.2016
12:33:17

Daniil

16.05.2016
12:36:42

везде по разному — на практике — около 4-5 гигабитах начинается

Wingman

16.05.2016
12:37:36

там, емнип, по другому: если есть линки разной ёмкости (10г и 1г, или лацпы, или 1г и сотки) — то если вниз на гиг не пролазит трафик, но на 10г аплинке начинаются дропы любого трафика — изза мелкого буфера

[Anonymous]

16.05.2016
12:40:23

то есть когда он не может опустошить выходную очередь, то и со входящей начинает отбрасывать? или как?

Wingman

16.05.2016
12:40:32

[Anonymous]

16.05.2016
12:41:02

но это должен линк с меньшей пропускной спосбность уложиться в 100% получается

Wingman

16.05.2016
12:41:37

ну не обязательно, могут быть какие-то пиковые загрузки, которые даже на графиках не увидишь

Admin

[Anonymous]

16.05.2016
12:43:13

а HOL Drop 1065710 что такое? это на всех портах кроме аплинка

Wingman

16.05.2016
12:44:20

как раз чёто с этим связано, вроде как)

[Anonymous]

16.05.2016
12:50:26

по идее, помещение IPTV в приоритетную очередь должно спасти от рассыпания даже в этом случае

Wingman

16.05.2016
12:50:35

[Anonymous]

16.05.2016
12:50:36

т.к. такие очереди опустошаются первыми

Wingman

16.05.2016
12:50:38

[Anonymous]

16.05.2016
12:52:21

1,8 Гб в пике там. QoS настроен. пока никто не жалуется. может если до 4-5 дойдет, то будет заметно, но это будет в том районе не скоро

Евгений

16.05.2016
13:00:32

купите Panasonic KX-TDA100 🙂 5 лет не включали

Sergey

16.05.2016
13:03:08

10G интерфейс у ней есть?

Google

Wingman

16.05.2016
13:04:05

купите hp microserver G7 =)

[Anonymous]

16.05.2016
13:06:32
купите Panasonic KX-TDA100 🙂 5 лет не включали

Евгений

16.05.2016
13:07:15

выкинуть жаль 🙂 включать не будем уже точно 🙂

[Anonymous]

16.05.2016
13:16:28

а я понял было что купили и побоялись включить. и лежит 5 лет без дела)

Ant

16.05.2016
13:19:07

один маленький щелчок выключателем, и целый вал ответственности для щёлкающего

Евгений

16.05.2016
13:21:38

да мы ей в свое время нащелкались 🙂

Aleksey

16.05.2016
14:34:32

Народ, а кто-нибудь может связывался с DECT-базами, к которым можно было бы подключить внешние антенны? Если она цепляется к АТС по SIP через Ethernet, вообще хорошо.

? Stan

Buffer full drop что это

Уверен, у него проц не более 600-800Мгц, и скорее 1 ядро всего, если запросы летят напрямую к цпу ( широковещалки броадкаста или еще какая дрянь ) то в лучшем случае он будет заметно плохо жевать трафик, в худшем повесится, и скорее повесится еще и от перегрева.

Увы я уважаю только среднецоновой и выше сегмент микротик, циско, джунипер или полноценный боард сервер на линукс etc., с нормальными сетевыми.
Линксис — огрызок циски, не более.

Отправлено спустя 1 минуту 15 секунд:

А по arp -a выдаёт 11 адресов.

тут бы глянуть что от них летит еще

Отправлено спустя 3 минуты 16 секунд:
Попросите КЦ провайдера соединить с тех.отделом.
Тех.отдел попросите переселить вас в другой сегмент сети, зачастую в другой VID, сообщите то что описали тут.
Как подтвердят что сделали — пробейте снова arp -a, гляньте правда ли, или врут.
Если выполнили требования — наблюдайте за инетом.
Самый простой способ проверить что не так, если поддержка у провайдера адекватна.

Отправлено спустя 7 минут 18 секунд:
Ах да, еще момент, вы уверены что вешается роутер не от вашего ПК?
Банальная проверка на вирусню с помощью cureit!, и сброс сетевого стека, в командной строке:
netsh winsock reset
netsh int ip reset

Думаю не повредят, только после команд настроек на сетевой не будет, так что если у вас статический IP их следует записать.

Евгений King:
papamama: Уверены, что linksys слабенький роутер?
Уверен, у него проц не более 600-800Мгц, и скорее 1 ядро всего
Да, всё так, проц Marvell 88F6282 800 МГц

Евгений King: Попросите КЦ провайдера соединить с тех.отделом.
Тех.отдел попросите переселить вас в другой сегмент сети, зачастую в другой VID, сообщите то что описали тут.

Кстати, у соседа и друга интернет от киестара и у обоих белый айпишник, и на всег 3 роутерах у обоих норм (да-да все 3 роутера носил:)).

papamama
Кабель соединяющий роутер и комп исправен?
Ну ткну пальцем в небо.
Возможно, проблема в том, что на оборудовании провайдера каким-то чудом выставлены настройки порта принудительно на 1 Гбит/с. ТП-Линки не могут поднять свой порт на такой скорости (гигабита там нет ), а Циска по какой-то причине, не может согласоваться с оборудованием провайдера (так сложились звезды). И тут начинаются чудеса.
Соответственно, при подключении напрямую, умная Винда применяет корректные настройки скорости и дуплекса.

Может ли компьютер (его сетевая карта) как-то влиять на роутер?

В теории, если сетевая плата неисправна и где-то что-то коротит (например, поврежден кабель), может быть все что угодно.

Евгений King: Отправлено спустя 7 минут 18 секунд:
Ах да, еще момент, вы уверены что вешается роутер не от вашего ПК?
Банальная проверка на вирусню с помощью cureit!, и сброс сетевого стека, в командной строке:
netsh winsock reset
netsh int ip reset

Да, я кстати об этом спросил в первом посте — может ли комп вешать роутер? Вирусня вряд ли, т.к. система практически новая + премиум антивирус. Может ли что-то ещё в компе (сетевая, брандмауер и т.д.) вешать роутер?

Звідки: Казна-де

papamama: Помогите, пожалуйста, разобраться со следующей проблемой.

При подключении lan-кабеля в роутер (интернет > роутер > компьютер по кабелю), периодически пропадает интернет, на стороне провайдера видны ошибки и т.д., на какое-то время помогает перезагрузка роутера.

Какие ошибки?
Для понимания:
CRC Error 7 Excessive Deferral 0
Undersize 0 CRC Error 0
Oversize 0 Late Collision 0
Fragment 1 Excessive Collision 0
Jabber 0 Single Collision 0
Symbol Error 4 Collision 0
Buffer Full Drop 101629 STP Drop 18065
ACL Drop 0 HOL Drop 0
Multicast Drop 0
VLAN Ingress Drop 22332842
Invalid IPv6 0
STP Drop 6595
Storm and FDB Discard 0
MTU Drop 0

Вот их сколько разных, и это только малая капля на недосвитче Dlink, стянул с первого попавшегося под руку коммутатора статистику рандомного порта.
Самые распространенные:
CRC — ошибки контрольной суммы, пакеты бьются не долетая к вас/ от вас
Fragment — то же самое, но когда идет дробление больших пакетов на более мелкие, мало вероятно
Collision — столкновение пакетов из-за несогласованности меж отправитиелем и получателем
acl drop — отброс пакета согласно установленных «правил» свитча, это настройка провайдера
STP drop — дропы лишних stp пакетов, когда STP выключен, или пакеты STP не распознаны
Storm and FDB Discard — дропы согласно встроенных механизмов защиты коммутатора от шторма и петли
MTU drop — дропы из-за несогласованности MTU

Так вот, если прут CRC, Fragment, Collision, просим провайдера проверить длину и целостность кабеля, при наличии норм коммутаторов они это могут, и просим назвать сколько.
Если кабеля больше 70м, не исключено что просто не пробивает, или плохой кабель, просим заменить

Отправлено спустя 1 минуту 37 секунд:
У меня все, пойду есть людей

Консольные команды свичей D-link

Консольные команды свичей D-link

Отображение информации о коммутаторе. Важно: не путать версию прошивки и версию конфига:

show switch

Просмотр логов коммутатора:

show log

Варианты записей присутствующих в логах коммутатора:

7028 2008/10/23 18:51:57 Port 19 link down упал линк на 19-м порту 7029 2008/10/23 18:52:01 Port 19 link up, 100Mbps FULL duplex линк поднялся на 19-м порту установлена скорость передачи 100Mb установлен режим полного дуплекса 7045 2008/10/23 19:28:19 Multicast storm is occurring (port: 18) зафиксирован мультикаст шторм на 18 порту. 7035 2008/10/23 19:06:19 Multicast storm has cleared (port: 8) мультикаст шторм был очищен 7313 2008/10/24 21:59:16 Broadcast storm is occurring (port: 15) зафиксирован броадкаст шторм на 18 порту. 7429 2008/10/25 14:11:12 Broadcast storm has cleared (port: 18) броадкаст шторм был очищен

Если в логах коммутатора вы видите записи о том что на всех активных портах одновременно были зафиксированы броадкаст и мультикаст шторм, коммутатор перезагружался.

show ports description

Просмотр описания порта

config ports X description

Добавить описание порта

show arpentry

Отображает ARP-кэш. В D-Link нет функции поиска IP по заданному MAC’y, поэтому при необходимости такого поиска приходится выводить весь кэш на экран и искать вручную.

show utilization cpu

Отображение загрузки центрального процессора, за последние 5 секунд, минуту и 5 минут.

show utilization ports

Отображение загрузки портов в PPS (пакеты в секунду)

show ipif

Отображение информации по всем сконфигурированным интерфейсам на данном свитче.

show iproute

Отображение таблицы маршрутизации свитча

sh fdb

Отображение всех сконфигурированных интерфейсов свитча и MAC-адреса подключенных к ним устройств.

show error ports

Отображение ошибок передачи пакетов на заданном порту

Типы ошибок:
  • CRC Error — ошибки проверки контрольной суммы
  • Undersize — возникают при получение фрейма размером 61-64 байта. Фрейм передается дальше, на работу не влияет
  • Oversize — возникают при получении пакета размером более 1518 байт и правильной контрольной суммой
  • Jabber — возникает при получении пакета размером более 1518 байт и имеющего ошибки в контрольной сумме
  • Drop Pkts — пакеты отброшенные в одном из трех случаев:
    • Переполнение входного буфера на порту
    • Пакеты, отброшенные ACL
    • Проверка по VLAN на входе
    show fdb port

    Отображение MAC-адресов на заданном порту

    show fdb mac_address

    Отображает принадлежность MAC-адреса порту коммутатора

    show packet ports

    Отображение статистики трафика на порту в реальном времени.

    • RX — пакеты приходящие от клиента
    • TX — пакеты приходящие к клиенту
    show traffic control

    Отображение настроек storm control на коммутаторе. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

    Параметры настроек имеют вид Enabled(Disabled)/10/S(D)

    • Enabled(Disabled) — показывает включен ли шторм контроль для данного порта
    • Числовое значение — кол-во пакетов при превышение, которого срабатывает шторм контроль
    • S(D) — действие выполняемое с пакетами. S — блокируется весь трафик на порту. D — пакеты отбрасываются
    • В колонке Time Interval указывается продолжительность дествия над трафиком.

    Отображение настроек уведомления о появлении новых MAC-адресов на порту коммутатора. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

    show mac_notification

    Отображение настроек контроля MAC-адресов. Должно быть отключено для аплинков, каскадных портов и всех портов узловых коммутаторов.

    show port_security

    Отображение настроек протокола STP на коммутаторе

    show stp

    Поиск записи с данным IP-адресом в arp-таблице.

    show arpentry ipaddress

    Отображение настроек dhcp_relay на коммутаторе. Обязательно должно быть включено в сегментированном районе, выключено в несегментированном.

    show dhcp_relay
    Command: show dhcp_relay DHCP/BOOTP Relay Status : Enabled — включена или выключена функция DHCP/BOOTP Hops Count Limit : 16 DHCP/BOOTP Relay Time Threshold : 0 DHCP Relay Agent Information Option 82 State : Enabled DHCP Relay Agent Information Option 82 Check : Disabled DHCP Relay Agent Information Option 82 Policy : Keep Interface Server 1 Server 2 Server 3 Server 4 ————— ————— ————— System 83.102.233.203 — адрес централизованного DHCP-сервера

    Отображение настроек полосы пропускание для заданного порта.

    show bandwidth_control

    Отображение настроек сегментации трафика для заданного порта

    show traffic_segmentation

    Отображение настроек ACL по всем портам (На свичах DES-3028 команда show access_profile).

    show current\_config access\_profile
    config access\_profile profile\_id 150 add access\_id 24 ip destination\_ip 0.0.0.0 port 24 deny (150 — номер правила, далее указывается, что блокируется этим правилом, порт на который действует данное правило, состояние правила deny — запрещено, permit — разрешено)

    Отображение настроек Vlan на коммутаторе.

    show vlan

    Диагностическая утилита для проверки длины кабеля (показывает результат только на юзерских портах (1-24)) Доступна без enable на DES-3526 с прошивкой 6.00.B25, а также на DES-3028. Примеры вывода ниже.

    cable_diag ports

    Линк на порту есть, все работает нормально:

    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Up OK 88

    В следующем случае вариантов может быть несколько:

    • Кабель целый, все работает отлично;
    • Кабель целый, просто вытащен из компа;
    • Кабель целый, в сетевую воткнут, но сам ПК выключен;
    • Кабель аккуратно срезан. При диагностике стоит учитывать, что разница в один метр — совершенно нормальная ситуация — в UTP отдельные пары идут с различным шагом скрутки (одна пара более «витая», чем другая).
    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down Pair1 Open at 83 M Pair2 Open at 84 M

    Видимо проблема с кабелем, а именно повреждены жилы:

    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down Pair2 Open at 57 M —

    Кабель не подключен к свитчу:

    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down No Cable —

    Кабель обрезан на 48 метре:

    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— Pair2 Short at 48 M

    Питание по кабелю есть, но измерить длину невозможно:

    Command: cable_diag ports 1 Perform Cable Diagnostics Port Type Link Status Test Result Cable Length (M) ————————————————————————— 1 FE Link Down ОК —
    show lldp remote_ports

    Отображение следующего оборудования на порту (отображает мак адрес во 2й строчке).

    Command: show lldp remote_ports 26 Port ID : 26 Remote Entities count : 1 Entity 1 Chassis Id Subtype : MACADDRESS Chassis Id : 00-1E-58-AE-DC-14 Port Id Subtype : LOCAL Port ID : 1/25 Port Description : D-Link DES-3028 R2.50 Port 25 System Name : P1CV186021772-1#B340237#B340238 System Description : Fast Ethernet Switch System Capabilities : Repeater, Bridge, Management Address count : 1 Port PVID : 0 PPVID Entries count : 0 VLAN Name Entries count : 0 Protocol ID Entries count : 0 MAC/PHY Configuration/Status : (None) Power Via MDI : (None) Link Aggregation : (None) Maximum Frame Size : 0 Unknown TLVs count : 0
    show address_binding dhcp_snoop binding_entry

    Просмотр таблицы dhcp snooping binding

    Функция IP-MAC-Port Binding в коммутаторах D-Link позволяет контролировать доступ компьютеров в сеть на основе их IP и MAC-адресов, а также порта подключения. Если какая-нибудь составляющая в этой записи меняется, то коммутатор отбрасывает фреймы от этого мака (аналог фунции IP Source Address Guard на Alcatel’ях). Соответствие мака, порта и ip коммутатор проверяет по таблице dhcp snooping binding. Посмотреть эту таблицу можно командой show address_binding dhcp_snoop binding_entry. Соответственно, если с кокого-либо порта уходят ip-пакеты, в которых ip-адрес отправителя отличен от указанного в этой таблице (скажем 169.254.255.5 или 0.0.0.0, или некорректная статика), то свич такие пакеты отбрасывает, при этом занося в лог следующую запись:

    Unauthenticated IP-MAC address and discardet by ip mac port binding (IP 169.254.255.5, MAC 00-24-26-35-56-08, port: 19)

    Заказать услугу

    Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *