Страница 1 из 1

MES3124F "отваливается" L3

Добавлено: 17 ноя 2017 14:27
smelnik
Приветствую.
Столкнулись с проблемой.
На сети стоят MES3124F для QinQ + терминируют MGT влан конкретного кластера. Другой функционал не используется.
До недавнего времени все они работали под версией прошивки 2.5.18. Всё работало нормально.
Но в связи с переходом на dual-stack столкнулись с проблемой непрохождения slaac router advertisement через MES. Поэтому приняли решение обновиться. После обновления раз в сутки почти одновременно на всех железках отваливается управление и L3-маршрутизация. При этом коммутация продолжает работать нормально.

Код: Выделить всё

show bootvar
Image  Filename   Version               Date                    Status
-----  ---------  -------------------   ---------------------   -----------
1      image-1    2.5.47[4a975dcb]      25-Aug-2017  17:13:16   Active*
2      image-2    2.5.18                03-Feb-2014  09:54:37   Not active

"*" designates that the image was selected for the next boot


Код: Выделить всё

show version
SW version    2.5.47[4a975dcb] ( date  25-Aug-2017 time  17:13:16 )
Boot version    0.0.1.2 ( date  12-Dec-2012 time  19:10:41 )
HW version    02.06
CPLD version    03


В логах в момент пропадания ничего нет.

Re: MES3124F "отваливается" L3

Добавлено: 20 ноя 2017 10:21
Evgen_94
Добрый день.
После обновления раз в сутки почти одновременно на всех железках отваливается управление и L3-маршрутизация.

Опишите конкретней, что подразумевается под отвалом L3-маршрутизации? С какой периодичностью пропадает управление? По всем протоколам пропадет (telnet,ssh,snmp,web)? В момент проблему коммутатор отвечает на пинг? Доступ по консоли есть до коммутатора? Попробуйте в момент проблемы с коммутатора пингануть шлюз, пинг пройдет? Приложите в момент проблемы show arp,show mac address-table,show spanning-tree

Re: MES3124F "отваливается" L3

Добавлено: 20 ноя 2017 14:26
smelnik
Приветствую.
MES3124F используются в качестве L2-молотилки (QinQ), а так же на нем приземляется локальный MGT-влан коммутаторов доступа.
Проблема происходит раз в 8-10 часов. При этом наблюдается на трех обновленных коммутаторах.
Коммутатор не доступен по всем протоколам. При этом проблема никак не сказывается на пользователях, которые сидят в QinQ-вланах.
STP на коммутаторе отключен:

Код: Выделить всё

no spanning-tree

Пингануть с коммутатора проблематично, т.к. нужно сидеть на коммутаторе 8-10 часов, а он находится на значительном удалении от офиса на чердаке :)

Может есть где архив прошивок - попробовать?

Re: MES3124F "отваливается" L3

Добавлено: 20 ноя 2017 16:14
Evgen_94
Приложите конфигурацию с коммутатора. С какого ip-адреса на коммутаторе осуществляется управление?

Re: MES3124F "отваливается" L3

Добавлено: 20 ноя 2017 16:27
smelnik
Управление осуществляется по 192.168.254.254

Код: Выделить всё

no spanning-tree
!
port jumbo-frame
!
bridge multicast filtering
!
vlan database
 vlan 50,1003,1010,1000,4004,4050,4082,4085-4086,4090-4094
exit
!
ip igmp snooping
ip igmp snooping vlan 50
!
loopback-detection enable
!
hostname ELTEX
!
management access-list management
 permit ip-source 192.168.1.1
 deny
exit
management access-class management
!
aaa authentication enable default none
aaa authentication login default tacacs local
username admin password encrypted 123 privilege 15
tacacs-server host 1.1.1.1 priority 20 encrypted key 123

!
snmp-server location
snmp-server contact
snmp-server community encrypted 123 ro view Default
snmp-server community encrypted 123 ro view Default
snmp-server community encrypted 123 ro view Default
!
clock timezone MSK +3
clock source sntp
sntp client poll timer 60
sntp unicast client enable
sntp unicast client poll
sntp server 192.168.5.1 poll
!
interface gigabitethernet 1/0/1
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/2
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/3
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/4
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/5
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/6
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/7
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/8
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/9
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/10
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/11
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085-4086,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085-4086
 selective-qinq list ingress permit ingress_vlan 4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/12
 loopback-detection enable
 switchport mode trunk
 switchport trunk allowed vlan add 50,1003,1010,4004,4050,4082,4085-4086
 switchport trunk allowed vlan add 4090-4094
exit
!
interface gigabitethernet 1/0/13
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/14
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/15
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/16
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/17
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/18
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/19
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/20
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/21
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/22
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/23
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface gigabitethernet 1/0/24
 loopback-detection enable
 switchport mode general
 switchport general allowed vlan add 50,1010,1000,4050,4082,4085,4090-4094 tagged
 switchport general allowed vlan add 4004 untagged
 bridge multicast unregistered filtering
 selective-qinq list ingress permit ingress_vlan 50,1010,1000,4050,4082,4085,4090-4094
 selective-qinq list ingress add_vlan 4004
exit
!
interface vlan 1003
 ip address 192.168.254.254 255.255.255.252
exit
!
interface vlan 1000
 ip address 172.20.254.1 255.255.255.0
exit
!
ip route 0.0.0.0 0.0.0.0 192.168.254.253
!

Re: MES3124F "отваливается" L3

Добавлено: 22 ноя 2017 10:31
Evgen_94
Проблема происходит раз в 8-10 часов

Сколько по времени наблюдается проблема? Уходит сама?

Re: MES3124F "отваливается" L3

Добавлено: 22 ноя 2017 10:33
Evgen_94
Приложите show tech-sup с коммутатора, лучше в письме с адресатом techsupp@eltex.nsk.ru с указанием ссылки на форум.

Re: MES3124F "отваливается" L3

Добавлено: 22 ноя 2017 14:13
smelnik
Проблема длится 10-30 минут. Уходит сама.
show tech-sup высылаю.

Re: MES3124F "отваливается" L3

Добавлено: 22 ноя 2017 15:31
Dimon123
Доброго времени суток. Внесу свою лепту. Возможно, поможет в решении.
Наблюдаю схожую проблему.
Коммутатор становится недоступным по ip (ssh, ping, snmp, и т.д.) – при этом коммутация работает нормально. Трафик пропускает. Оборудование перед ним и после него остается доступным. Управляющий vlan общий. ip пул общий.
Сеть из MES3108F. ver - 2.5.46[be571774]. Коммутатор в стеке (2 штуки)
Это второй случай за 6 мес. Помогает перезагрузка. Самопроизвольно не восстанавливается. В логах в первом случае ничего особенного не нашел. Со второго снять пока не могу – находится в районе в труднодоступном месте.

Re: MES3124F "отваливается" L3

Добавлено: 22 ноя 2017 16:33
Evgen_94
Здравствуйте.
Доброго времени суток. Внесу свою лепту. Возможно, поможет в решении.
Наблюдаю схожую проблему.
Коммутатор становится недоступным по ip (ssh, ping, snmp, и т.д.) – при этом коммутация работает нормально. Трафик пропускает. Оборудование перед ним и после него остается доступным. Управляющий vlan общий. ip пул общий.
Сеть из MES3108F. ver - 2.5.46[be571774]. Коммутатор в стеке (2 штуки)
Это второй случай за 6 мес. Помогает перезагрузка. Самопроизвольно не восстанавливается. В логах в первом случае ничего особенного не нашел. Со второго снять пока не могу – находится в районе в труднодоступном месте.

По консоли был доступ, не проверяли? Рекомендую обновиться до версии 2.5.47. В этой версии реализован функционал Watchdog. По умолчанию функция отключена, включить можно командой service watchdog. Как проблема проявится, и после восстановления работоспособности коммутатора, нужно будет снять логи и прислать нам.

Re: MES3124F "отваливается" L3

Добавлено: 23 ноя 2017 20:37
Dimon123
По консоли не проверял, к сожалению не было возможности.
После восстановления доступа - обновлю версию и включу Watchdog. Будем ждать очередного сбоя. После – обязательно сниму логи. К счастью, из более чем 100 коммутаторов - всего 2й случай.
Watchdog – перезагрузит коммутатор? Каким образом он отслеживает потерю своей доступности по ip? Функция коммутации сохраняется.