Re : Re: [FRnOG] Comment mon switch a exploser

2009-07-29 Par sujet marc celier



Re: Re : Re: [FRnOG] Comment mon switch a exploser

2009-07-29 Par sujet Youssef Ghorbal
Bonjour,

 En effet, c'est visiblement une tempete de broadcast ethernet qu'on
s'est pris. D'apres les graphes, au moment du probleme le nombre de
paquet sur les ports explose.
 Sur Cisco y'a t'il des commandes pour limiter le broadcast ethetnet
par interface ou par VLAN. Un rate-limiting pour les paquets
ff:ff:ff:ff:ff:ff en quelque sorte.

Youssef Ghorbal
---

2009/7/29 marc celier marc.cel...@gmx.fr:
 normalement quand une trame est corrompue et que le CRC est faux, cette
 trame est purement est simplement supprimee.

 Je pense qu'il s'agit de broadcasts, qui ont ete recus sur le port interoute
 est retransmis aux autres ports du meme vlan.

 as tu des VLAN configures sur ton switch, ou bien tous les ports sont sur le
 meme VLAN. compare les courbes de trafic des ports appartenants aux meme
 VLAN que celui ou est configure le port interoute.

 Durant ce probleme, nous avons recu jusqu'a 800 mbits de trafic venant de
 interoute au lieu de 300 mbits habituellement.

 - Message d'origine -

 De : Thomas Mangin

 Envoyés : 29.07.09 11:43

 À : Youssef Ghorbal

 Objet : Re: [FRnOG] Comment mon switch a exploser



 pourquoi mon switch est
 parti en live et surtout comment me premenir contre ce genre de
 situation a l'avenir. Le switch en lui meme peut etre en cause (bug ou
 mauvaise implementation d'une fonction, ce qui ne m'etonne pas, vu
 qu'il s'agit apres tout d'un PowerConnect de chez Dell)

 Sans infos specifiques, dur a dire. Tu devais surement recevoir des
 frames corrompues sur le port.
 Cela peux causer le switch a enregister plus de MAC sur ce port que le
 switch supporte.
 Google MAC filtering :) ...

 Thomas


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Re : Re: [FRnOG] Comment mon switch a exploser

2009-07-29 Par sujet Thomas Mangin


Salut,
normalement quand une trame est corrompue et que le CRC est faux,  
cette trame est purement est simplement supprimee.



Yep, j aurais du parler de Mac leak
as tu des VLAN configures sur ton switch, ou bien tous les ports  
sont sur le meme VLAN. compare les courbes de trafic des ports  
appartenants aux meme VLAN que celui ou est configure le port  
interoute.



Generalement quand ca arrive SNMP polling ne marche plus.

Y a t il tjs des switchs qui passe en hub mode durant un storm ?

Thomas

Ps: ecrire francais sur in iPhone anglais c est la galere
---
Liste de diffusion du FRnOG
http://www.frnog.org/



Re: Re : Re: [FRnOG] Comment mon switch a exploser

2009-07-29 Par sujet Jean-Edouard Babin


Le 29 juil. 09 à 15:00, Youssef Ghorbal a écrit :


Bonjour,

En effet, c'est visiblement une tempete de broadcast ethernet qu'on
s'est pris. D'apres les graphes, au moment du probleme le nombre de
paquet sur les ports explose.
Sur Cisco y'a t'il des commandes pour limiter le broadcast ethetnet
par interface ou par VLAN. Un rate-limiting pour les paquets
ff:ff:ff:ff:ff:ff en quelque sorte.


Il y a le storm control qui permet de faire ca :
http://www.cisco.com/en/US/docs/switches/lan/catalyst2960/software/release/12.2_50_se/configuration/guide/swtrafc.html#wp1063295

Ca fonctionne très bien :)---
Liste de diffusion du FRnOG
http://www.frnog.org/