mes1124&storm control
Добавлено: 23 апр 2017 06:10
Бодрого времени суток!
Ситуация: в качестве конечного оборудования, провайдер установил mes1124. Под интернет соединение выделено два порта. В одном порту работает канал отлично, в другом - ложится с картиной падения входящего трафика в 5-7 раз, исходящего до 0.
Опытным путём (после прерывания логов системы, замены сетевых карт, портов и патч-кордов) выяснили, что в течении 7-10 минут после включения порта всегда канал работает и в cron был добавлен перезапуск сетевого интерфейса каждые 5 минут. Да, костыль, но это позволило спокойно искать дальше.
Спустя некоторое врем, опытным путём было выявлено, что при отключении squid канал поднимается через 30-40 секунд. После включения squid - снова падает. В сети во время выявления этой закономерности было 3 оставленных включёнными пк с активными сессиями чререз проксю. При этом, с выключенным squid, машины, чъи адреса прописаны в nat работают нормально.
Провайдер проверил нашу проксю, статистику на сетевых интерфейсах, прогнал несколько тестов ... и ... ушёл в раздумье.
Через сутки сообщили, что "все ограничения на порту сняты" ... и в результате уточнили, что отключили именно этот storm control.
Почитал описание данной функции в мане, но ... не хватает мне понимания собственного ... как минимум пока ...
Что-бы хотел узнать:
1. Чем помешал squid и как этого (блокировки порта) избежать? (На тот случай, когда пров прикручивает блок а не аларм)
2. Есть ли средства, для диагностики подобных неполадок/некорректных настроек со стороны клиента? (Первый раз нарываюсь на такую ситуацию ... и на будущее хотелось бы иметь что-то в наличии для анализа проблем таких).
Ситуация: в качестве конечного оборудования, провайдер установил mes1124. Под интернет соединение выделено два порта. В одном порту работает канал отлично, в другом - ложится с картиной падения входящего трафика в 5-7 раз, исходящего до 0.
Опытным путём (после прерывания логов системы, замены сетевых карт, портов и патч-кордов) выяснили, что в течении 7-10 минут после включения порта всегда канал работает и в cron был добавлен перезапуск сетевого интерфейса каждые 5 минут. Да, костыль, но это позволило спокойно искать дальше.
Спустя некоторое врем, опытным путём было выявлено, что при отключении squid канал поднимается через 30-40 секунд. После включения squid - снова падает. В сети во время выявления этой закономерности было 3 оставленных включёнными пк с активными сессиями чререз проксю. При этом, с выключенным squid, машины, чъи адреса прописаны в nat работают нормально.
Провайдер проверил нашу проксю, статистику на сетевых интерфейсах, прогнал несколько тестов ... и ... ушёл в раздумье.
Через сутки сообщили, что "все ограничения на порту сняты" ... и в результате уточнили, что отключили именно этот storm control.
Почитал описание данной функции в мане, но ... не хватает мне понимания собственного ... как минимум пока ...
Что-бы хотел узнать:
1. Чем помешал squid и как этого (блокировки порта) избежать? (На тот случай, когда пров прикручивает блок а не аларм)
2. Есть ли средства, для диагностики подобных неполадок/некорректных настроек со стороны клиента? (Первый раз нарываюсь на такую ситуацию ... и на будущее хотелось бы иметь что-то в наличии для анализа проблем таких).