О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

Пропадает доступность интерфейса ESR-1000

MES, ESR
alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 26 апр 2022 14:45

Что-то SD сломался, не могу создать тикет.

Есть ESR-1000, настроен примерно таким образом:

Код: Выделить всё

bridge 10
  vlan 10
  ip address 10.1.10.250/24
  enable
exit
bridge 30
  vlan 30
  ip address 10.1.144.2/24
exit
bridge 210
  vlan 210
  ip address 10.1.3.254/30
  enable
exit
interface loopback 1
  ip address 10.1.255.251/32
exit
ip route 10.0.0.0/8 10.1.3.253


Из сети 10.1.144.0/24 подключаюсь терминалом на 10.1.255.251, все успешно.
Включаю интерфейс br30 — и устройство становится недоступно.
Потом через 10 минут конфигурация откатывается и устройство вновь становится доступно.

Не могу понять, что тут неправильно.
Даже если были бы ошибки в маршрутизации, ведь из 10.1.144.0/24 устройство все равно должно быть доступно.
А оно даже на пинги не отвечает.

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 26 апр 2022 15:32

Отключил в настройках ip firewall screen spy-blocking spoofing.
Теперь после включения br30 отваливаются вообще все интерфейсы.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Пропадает доступность интерфейса ESR-1000

Сообщение Garri » 26 апр 2022 23:24

А что ESR при этом пишет в своей консоли?

Включаю интерфейс br30 — и устройство становится недоступно

Не доступно со всех интерфейсов, со всех вланов, с какого-то конкретного?

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 27 апр 2022 15:35

Я подключаюсь со стороны br30, поэтому что получается — посмотреть не могу.
Доступ удаленный, локального нет.
В журнале (sh syslog) чего-то особого не вижу.

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 27 апр 2022 18:42

Другие интерфейсы (например 10.1.3.254) тоже становятся недоступны, когда включаю br30.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Пропадает доступность интерфейса ESR-1000

Сообщение Garri » 27 апр 2022 21:37

А на каких портах ESR используется vlan30?

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 29 апр 2022 14:09

Код: Выделить всё

interface gigabitethernet 1/0/24
  mode switchport
  spanning-tree disable
  history statistics
  switchport forbidden default-vlan
  switchport general allowed vlan add 10,20,30,210 tagged

Более нигде.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Пропадает доступность интерфейса ESR-1000

Сообщение Garri » 29 апр 2022 15:10

А при подключении на lo1 через какой интерфейс/влан проходит маршрут от клиента?
У меня была мысль, а не образуется где-то петля при включении vlan30.

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 29 апр 2022 15:39

Транспортный сегмент в vlan 210, lo1 в норме доступен через 10.1.3.254.
Про петлю я думал, но сколько не проверял, не нашел, где она бы могла возникнуть.

С vlan 10 я ранее поступал подобным образом — добавил vlan в транковый порт, создал SVI.
Там все прошло штатно, связь ненадолго пропала, затем arp-таблицы обновились и все заработало.
А вот с vlan 30 что-то не то.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Пропадает доступность интерфейса ESR-1000

Сообщение Garri » 29 апр 2022 16:47

А если такой тест провести - удалить из транка влан30 на esr, сохранить, после чего включить сам влан30. Если он поднялся - хорошо.
Тогда вернуть всё обратно, а на нижестоящим оборудовании настроить сбор дампа с влан или с интерфейса который смотрит на esr.
На esr включить влан30, а с оборудования получить дамп, ну и смотреть что там.

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 29 апр 2022 18:46

Да, спасибо за совет, попробую.

alibek
Сообщения: 131
Зарегистрирован: 02 фев 2016 15:49
Reputation: 0

Re: Пропадает доступность интерфейса ESR-1000

Сообщение alibek » 30 апр 2022 16:18

Убрал vlan 30 из транка, включил br30.
Ничего не зависло. Однако 10.1.144.2 не пингуется (потому что у интерфейса admin status up, но link status down).
Как только добавляю в транк vlan 30, интерфейс br30 поднимается и отваливается удаленный доступ к устройству, а так же другие интерфейсы устройства.

Но кое какая новая информация появилась.
Сам интерфейс br30 доступен, то есть из подсети в vlan 30 пингуется адрес 10.1.144.2. Если удаленно зайти на устройство по адресу 10.1.144.2, то пинги наружу ходят, как на хосты в подсети 10.1.10.0/24, так внешние хосты в подсети 10.0.0.0/8.

Видимо где-то петля, но не l2, а маршрутная.
Буду копать дальше.

Garri
Сообщения: 416
Зарегистрирован: 17 апр 2014 13:30
Reputation: 9

Re: Пропадает доступность интерфейса ESR-1000

Сообщение Garri » 01 май 2022 00:28

Да, нужно было бы это проделать с другой стороны.
В сети используется только статика?
Не могли бы показать таблицу маршрутизации с esr при выключенным влан30?
Что значит "внешние хосты в подсети 10.0.0.0/8"?
Было бы не плохо увидеть схему с указанием интерфейсов+вланов (кто где терминируется).


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 16 гостей