Задать вопрос
ferrum90
@ferrum90
Network support

Что из себя представляют Keepalive сообщения на Cisco switch?

ISP->медиаконвертер->коммутатор
Интерфейс в сторону провайдера падает в errdisable:
%PM-4-ERR_DISABLE: loopback error detected on Gi0/2, putting Gi0/2 in err-disable state.
Проблема в том, что приходит обратно keepalive самого коммутатора, поэтому он лочит порт, как только делаю [no keepalive] на интерфейсе, проблема уходит(канал в норме, flood'a нет, петли у IPS нет)

Вот что пишет Cisco:
A loopback error occurs when the keepalive packet is looped back to the port that sent the keepalive. The switch sends keepalives out all the interfaces by default. A device can loop the packets back to the source interface, which usually occurs because there is a logical loop in the network

Все хорошо и понятно, но что из себя представляет в данном случае этот keepalive фрейм и что подразумевается под logical loop(это не L2 петля)
  • Вопрос задан
  • 6180 просмотров
Подписаться 2 Оценить Комментировать
Решения вопроса 3
Mystray
@Mystray
NOC
keepalive это мультикастовый фрейм, который отправляется коммутатором, а в случае, если такой фрейм коммутатор получит со своим мак-адресом в качестве отправителя, считается, что образовалась петля. В данном контексте logical loop это именно L2 петля.
Может быть у провайдера что-то, может у самой циски с портом. show errdisable recovery что говорит?
Порт на коммутаторе менять пробовали?
Ответ написан
Коллеги говорят, что это Ethernet-frame с SRC=DST и типом протокола (в поле Ethernet заголовка) = 0x9000
Ответ написан
@remzalp
Программер чего попало на чем попало
что с (R)STP? Очевидные вещи проверяли?

А так, Wireshark воткнутый через пассивный (не знаю как назвать) между свичом и медиаконвертером даст тебе совсем всю информацию и много больше.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
@John_Alban
Network/IDS engineer
Включите "no keepalive" на интерфейсе.
C stp это никак не связано и с петлями тоже - просто проблема в совместимости медика и циски. Бывает
Ответ написан
Комментировать
@klasterman
Механизмы поддержки активности

Интерфейсы Ethernet

На средствах широковещания, таких как Ethernet, механизмы поддержки активности отчасти уникальны. Поскольку количество возможных соседей в Ethernet велико, сообщения поддержки активности не предусматривают определения доступности пути по кабелю к какому-то определенному соседу. Данные сообщения позволяют только выполнить проверку доступа локальной системы к кабелю Ethernet для чтения и записи. Маршрутизатор создает Ethernet-пакет, который содержит MAC-адрес источника и назначения самого маршрутизатора и специальный код Ethernet, равный 0x9000. Оборудование Ethernet отправляет этот пакет по кабелю Ethernet и затем немедленно получает этот пакет обратно. Таким образом, выполняется проверка аппаратных средств приема и передачи в адаптере Ethernet, а также проверка целостности кабеля.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы