Ответы пользователя по тегу Системное администрирование
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    Включил, действительно свитчи увидели рут бридж, стоимости нормально посчитали,

    Хорошо. Какой линк сейчас блокируется?
    Ответ написан
    8 комментариев
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    ports-disabled.png
    RSTP все равно на портах выключен, насколько я могу судить из выделенного. Попробуйте включить RSTP на этих портах (раздел Spanning tree per port в документации).

    Также проверьте, на всех линках между коммутаторами режим Edge port обязательно должен быть выключен с каждой стороны. Иногда этот режим называют portfast.

    Root guard, если где-то активен, тоже пока надо выключить.
    Ответ написан
    1 комментарий
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    stp-config-diff.png
    Посмотрите по легенде, обведенные красным значения - это что? Случайно не активность STP на интерфейсе?
    Ответ написан
    Комментировать
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    Сравните, пожалуйста, конфигурацию STP корневого коммутатора и одного из sw1/sw2/sw5.
    Общую конфигурацию STP и по портам-аплинкам до других коммутаторов (страницы 49,58).
    Ответ написан
    Комментировать
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    Спасибо за схему.

    Все интерфейсы в полнодуплексном режиме.

    Это хорошо.

    у меня 3 свитча выбиваются от всех остальных. У них значения cost (4 - 1Гб, 19 - 100Мб) у остальных (20000 - 1Гб, 200000 - 100 Мб). Значения стоят правильно (в схеме указал в одной системы дабы проще понять было).

    Вот здесь не понял. Эти три коммутатора - случайно не sw1,sw2,sw5, о которых дальше говорите? Видимо я непонятно выразился, я считаю, что на всех коммутаторах надо добиться единообразия представления стоимости пути (root path cost). Иначе нам остается гадать, как отображаются друг на друга 16- и 32-битные значения, учитывая, что в BPDU поле имеет длину 32 бита. Чтобы разобраться в этом, потребуется изучение дампа BPDU и прочее. Поэтому прошу повторно привести к единому режиму вычисление стоимости пути. Ключевые слова для поиска в интерфейсе - root path cost short (16-битный вариант), root path cost long (32-битный вариант).

    Когда смотрел bridge id заметил странную вещь:
    sw1, sw2, sw5 имеют root bridge id точно такой же как и их bridge id. На остальных свитчах все хорошо.

    Это плохо. Значит, каждый из них считает себя корневым коммутатором. Возможные причины - непрохождение BPDU. Что еще общего у этих трех коммутаторов? Производитель, может быть?

    Установка cost в 300 не помогла. Сеть не перестраивается. Ребут sw9 не является возможным, а ребут sw1 не дает результатов, так же как и ребут sw8.

    Я думаю, при правильной работе сети перезагрузка коммутаторов после изменения стоимости линка не потребуется.
    Ответ написан
    3 комментария
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    priority(128), admin edge(non-edge), point-to-point(forced true) оставлять по умолчанию для всех портов?

    Значение priority имеет смысл понижать для корневого коммутатора. Пока предлагаю этого не делать.

    Edge port - порт, на котором гарантированно нет петли. Как правило, подключен к рабочей станции или серверу. Соответственно порты, соединяемые линком между коммутаторами не могут быть edge.

    Point-to-point - порт, соединенный, как правило, полнодуплексным линком лишь с одним другим портом. Для нормальной работы RSTP все порты должны быть в режиме point-to-point. Если порт переключается в режим shared (например, дуплекс сломался), то RSTP работает, насколько мне известно, в режиме совместимости со 'старым' STP (802.1d).
    Ответ написан
    Комментировать
  • RSTP - как изменить рут порты?

    @throughtheether
    human after all
    Вопрос: как мне сделать так, чтобы разрыв был между "Отдел гл. энергетика" и "правое крыло" ?

    Для этого необходимо, на мой взгляд, увеличить значение cost для этого линка с каждой стороны до достаточно высокого значения.

    Теперь, что касается этого самого значения. Учитывая гетерогенность вашей сети, стоит убедиться, какие именно значения cost установлены для каждого из интерфейсов, участвующих в RSTP-процессе. Они могут быть как 16-, так и 32-битными, насколько мне известно. Если все значения cost установлены в 4 для гигабитных и 19 для 100-мегабитных портов, должно хватить значения cost 300 для соответствующего линка (с каждой стороны, на случай дальнейшего изменения корневого коммутатора).

    Необходимо также убедиться, что каждый из вышеупомянутых интерфейсов работает в полнодуплексном режиме (т.е. является, с точки зрения RSTP, p2p-портом). Это необходимо для корректной обработки изменения топологии (topology change).

    Если это не поможет и возникнут дополнительные вопросы, то будьте добры, потрудитесь нарисовать нормальную читаемую схему сети с необходимой информацией (bridge id каждого коммутатора, cost для каждого интерфейса, участвующего в RSTP).
    Ответ написан
    2 комментария
  • Что делать, если DDOS идет через мой сервер в Hetzner?

    @throughtheether
    human after all
    Во-первых, необходимо проверить актуальность претензий. Не знаю насчет hetzner, но некоторые другие хостеры любят перенаправлять жалобы напрямую, не удосужившись элементарной проверкой. В вашем случае, вполне вероятна подделка адреса источника.
    Итак, необходимо
    1) Посмотреть на уровень трафика от вашего сервера в указанное время. Я надеюсь, это мониторится.
    2) Написать в hetzner, что вы просите их проверить претензию на соответствие netflow-данным (я надеюсь, они их собирают). Грубо говоря, они должны подтвердить или опровергнуть, был ли трафик с вашего хоста на атакуемый сервер в указанное время на указанный порт, и в каком количестве.

    TL;DR: Не факт, что эта атака к вам имеет какое-либо, кроме использования вашего адреса, отношение.
    Ответ написан