Toon posts:

[3com switches] spontaan in repeater mode

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Als eerste een situatie schet van ons netwerk.
Afbeeldingslocatie: http://www.lindonline.nl/netwerk.jpg
code:
1
2
3
4
5
6
7
8
1 = 3COM 3300TM 24 prt 1 GB uplink (koper)
2 = 3COM 3300 12 prt 1 GB uplink (koper)
3 = 3COM Superstack 10/100 baseline switch, 24 prt (niet manageble)
4 = 3COM Superstack 10/100 baseline switch, 24 prt (niet manageble)
5 = 3COM Superstack 10/100 baseline switch, 24 prt (niet manageble)
6 = 3COM 4300 48 prt

Switch 5 en 6 worden mbv media converters verbonden over glas.


De servers zijn verbonden via switch1. Tussen switch 1 en switch2 ligt en GB verbinding over UTP.

De switches zijn gewoon standaard geconfigureerd (fabrieksinstellingen) Alleen STP is gedisabled. Geen exotische dingen dus.

Dinsdag ochend op eens een een "bobbel" in het netwerkverkeer; gebruikers worden met bosjes uit Terminal server gegooid. Na 1 minuut lijkt alles weer normaal. Echter klaagt men sinds dinsdag dat de preformance achteruit gegaan is. (na ijlende letters in Word b.v).

Oke ik trek de patchkasten open waarin switch 2 tm/6 hangen en iedere switch leek wel een kerstboom. Ik plug mijn laptopje in een vrije poort en begin te sniffen. Tot mijn grote verbazing zie ik ook het rdp verkeer van andere gebruikers langs komen. Mijn 3com's stonden dus niet meer te switchen maar vrolijk te repeaten, behalve switch1 deze bleef zijn werk gewoon doen. (deze switch is +/- 2 jaar oud, de rest 3 tot 5 jaar)

Nu heb 3 machines op een van die 3COM switches hangen. Het enige verschil met deze 3 machines en de rest is dat deze een pakket hebben draaien waarmee gesnift kan worden.

1. Een redhad Linux machine met TCPDUMP
2. Een Windows XP systeem met Ethereal
3. Een Windows2000 systeem met Sniffer PRO (van NAI)

Het rare is dat ik het verkeer van deze machines niet zie als ik aan het sniffen ben (op broadcast verkeer na dan)!

Ik heb deze machines al eens op een poort gestoken waarvan ik zeker wist dat ik RDP verkeer gesnift had. Echter deze machines lijken imuun.

Nog sterker:

Op b.v switch 6 steek ik een van bovenstaande 3 machines.
NU begin ik op switch2 te sniffen. Ik zie nu al het verkeer langs komen, echter het unicast verkeer van de machine die ik op switch 6 gestoken heb zie ik niet! :? 8)7

De netwerkkaarten die we gebruiken zijn voornmamelijk 3COM en Intel. Het zit niet in de netwerkkaart daar heb ik al naar gekeken)


3COM meldt ons hierover dat dit alleen voor zou kunnen komen als de MAC tabel van de switch vol zit. Deze switches kunnen +/- 65000 Mac adressen opslaan in hun tabel. Aangezien we 'maar' +/- 350 apparaten in ons netwerk hebben staan kan dit het niet zijn. Ik heb de MAC tabel op switch 1 uitgelezen en deze bevatte 348 MAC adressen.

Nadat ik de switches spanningloos heb gemaakt werkt alles weer. Ik vraag me alleen af hoe zo iets kan ontstaan, want dit lijkt me niet echt normaal.
(ik heb het trouwens al een keer eerder meegemaakt.

Sappig detail: Aan een aantal van die 3COM switches hangen nog een aantal 8 poorts 'elcheapo switches. Hier heb ik ook op gesnift en dan zie ik alleen multicast verkeer (en verkeer wat voor mijzelf bedoeld is)

Iemand hier die er iets zinnigs over kan zeggen?

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 18-05 21:46
Dit probleem ken ik van lanparties...
Op lanparties is soms het stroomnet niet zo lekker. Heel veel 3com's kunnen daar slecht tegen, met als resultaat hetzelfde als jij nu hebt.
Hang eens de switches aan n UPS, als het probleem zich dan niet meer voordoet ligt het aan de voeding/spanningnet.

[ Voor 3% gewijzigd door FatalError op 18-06-2004 17:11 ]

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y


  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02-2025

MarElo

Ik zie je wel!

De configuratie van die kerstbomen is waarschijn weg.
Dit kan gebeuren door een eventuele spanningsdip waarop ze gaan rebooten.
Ook als ze op een ups zitten wil dit nog wel eens gebeuren (geen idee waarom).
Het is wel aan te raden om ze allemaal dezelfde firmware te geven.

Ik kom het zelf sporadisch bij klanten tegen,(mochten ze na een koude start na 10 a 15 minuten hetzelfde euvel geven) even opnieuw configureren en ze gaan weer terwijl deze ook op een ups zitten.

[ Voor 9% gewijzigd door MarElo op 18-06-2004 17:38 ]


Verwijderd

Hij lijkt er op dat een van de switches in de war raakt en zijn mac-adres tabel flushed, zonder spanning tree zorgt dit voor een unicast flood. Ik zou toch maar eens even wat gaan loggen middels syslog en snmp of spanning tree maar eens enabelen daar een haperende link ook dergelijke unicast floods kan veroorzaken.

[ Voor 57% gewijzigd door Verwijderd op 18-06-2004 21:14 ]


Verwijderd

Topicstarter
Alle verbindingen zijn enkel uitgevoerd. Spanning Tree zorgt er toch alleen voor dat er geen pakketten rond gaan zingen tussen 2 verschillende switches als de bekabeling dubbel uitgevoerd is (en het verkeer over de andere kabel/poort stuurt zodra er 1 link wegvalt).

We zitten inderdaad op een groot terrein waar de kabel lengtes (230v) vrij lang zijn.
Switch 1 zit achter een UPS dus deze heeft geen last gehad van een eventuele spanningsdip. Ik zal maandag achter een aantal switches een UPS plaatsen.

Toch blijft het raar dat ik het verkeer van bovenstaande 3 machines niet kan sniffen.

[ Voor 3% gewijzigd door Verwijderd op 18-06-2004 23:54 ]


Verwijderd

Verwijderd schreef op 18 juni 2004 @ 23:53:
Alle verbindingen zijn enkel uitgevoerd. Spanning Tree zorgt er toch alleen voor dat er geen pakketten rond gaan zingen tussen 2 verschillende switches als de bekabeling dubbel uitgevoerd is (en het verkeer over de andere kabel/poort stuurt zodra er 1 link wegvalt).

We zitten inderdaad op een groot terrein waar de kabel lengtes (230v) vrij lang zijn.
Switch 1 zit achter een UPS dus deze heeft geen last gehad van een eventuele spanningsdip. Ik zal maandag achter een aantal switches een UPS plaatsen.

Toch blijft het raar dat ik het verkeer van bovenstaande 3 machines niet kan sniffen.
Spanning tree zorgt door zijn ontwerp ook het voorkomen van unicast floods omdat in de learning fase nog niets geforward wordt maar wel geleerd. m.a.w. de mac adres tabel wordt al gevuld voordat er een enkel frame verstuurd wordt.

Verwijderd

Vreemd probleem met deze 3com's. Wij hebben zelf 3300's en 1100's gestacked. op zich weinig problemen mee. Alleen toen we ze 5 jaar geleden net hadden, moest er regelmatig een nieuwe firmware op. Laatste tijd wel veel problemen. een 3300 in een stack (met glasmodule) ....switch is plotseling niet meer te pingen .....na een willekeurige tijd tussen 0 en 2 minuten weer wel. ......dan +/- 30 seconden niet meer... Uitgezet......wachten.......30 sec......aangezet.....doet hij het weer 6 minuten.....en toen definitief uit. En dit binnen 2 weken op 2 switches...op 2 totaal verschillende locaties. ??? Ook hebben we in een nieuwbouw pand nu vanaf februari gloedje nieuwe 4400's draaien. in totaal 6 stacks met ieder 2 x 48 prt 4400 SE's. 2 maanden goed draaien....dan plotseling staan er 2 switches in 2 verschillende stacks in 2 verschillende SER's uit. ?? Stekker er uit ....30 seconde wachten en het draaide weer. Er zit een smartups 3000 (APC) tussen. Gisteren weer op 1 switch hetzelfde ???? Wij draaien de laatste firmware op de 4400's en 3300's. Strange huh ?

Ik weet niet hoe oud jouw switches zijn en of ze in een "stoffige" ruimte staan, maar mijn ervaring is dat 3com daar heeeeel slecht tegen kan (het is trouwens voor geen enkele switch goed, maar ok). Wat ik ook heb meegemaakt met de 3300's is dat de glasvezel connectie tussen onze corebuilder 9000 en de 3300 MOET op autonegotiation staan. Maar dit probleem heb je waarschijnlijk niet want dan zou het zowiezo niet werken. Ik heb ook gehoort dat er in de nieuwe 3com switches een warmte sensor zit (ik weet dit dus niet zeker het is maar van horen zeggen !). Als de switch te warm wordt dan schakelt deze zich zelf ook uit.

Je hebt toch geen last van acties van gebruikers die dit veroorzaken ? Pas op want er zitten een stel slimmeriken bij.....zorg dat je ook al je default passwords op je 3com's aan past en je community strings ook !!

Succes ! en laat even weten of het is opgelost. (en de oplossing natuurlijk)

  • silvans
  • Registratie: Juni 2004
  • Laatst online: 14:13
Je zou eens bij die 4400s moeten kijken welke firmware versie erin zit. Bij versie 3.00 of lager zijn er wat vage problemen met vastlopers in uitzonderlijke omstandigheden. Ook de 3300s hadden last van dat geintje, wij hebben daar flink last van gehad in het begin. Ook de 100fx glasvezel boards in de 3300 zijn aan storing onderhevig, de laatste twee maanden heb ik er twee vervangen. En inderdaad, in een vrij stoffige omgeving, een distributiecentrum.

Silvan

Verwijderd

Topicstarter
De switches staan in een afgesloten patchkast. Kwa stof valt het allemaal wel mee (op mijn bur o ligt een dikkere laag :+ ) Ik heb nu een 3300 achter een UPS geplaatst. Het is nu dus afwachten op de volgende fout en dan kijken of deze switch er dan geen last van heeft.

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 18-05 21:46
Ik ben toch wel benieuwd of het nu opgelost is.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y

Pagina: 1