• 3

HUB接太多層會造成防火牆癱瘓嗎?

連到外部網路會斷線,設備廠商是說我們接了四層的hub,導致內部網路容易掉封包干擾內部網路,而讓Router這上層防火牆對外不通。

我問題的點是
1.如果接太多層會掉封包,為何內部其他設備互通都很順暢(時間<1ms),但防火牆則為(1>=時間<=50)
2.但我在ping router的時候並沒有掉封包,而只是時間比較久
3.連router的設定頁面都進不去,重開router後就正常
4.重開設備後,在看裡面的網路流量之類的數據都正常,沒有偏高。

已排除問題
1.無其他設備DHCP或IP衝突
2.網路線最長不超過30米,不考慮氧化問題

所以想問的是,廠商所說接太多層hub會容易封包遺失造成防火牆被癱瘓有這可能嗎?
但其他內網設備卻可正常互通

===========================

後來廠商發現他帶來的網路線太爛~一般是60元的
他買了20元便宜的網路線~接在防火牆跟集線器上
後來換掉這條線就沒問題了

題外話
看到有網友說我發問是為了取暖~我真覺得台灣一堆酸民~
我發問是懷疑廠商隨便找些理由找我麻煩~光這件事情他就說了好幾個版本~
說同事在上網下載影片~我查資料根本沒有
有用戶電腦中毒~我也查過了
公司的線路老舊~這就麻煩了
還有上述問題~

我不怪他帶來的網路線品質不好~因為那不是他能預料到的
而是隨便找理由~就要先脫責任~我是不爽這點
2013-08-07 11:13 發佈
文章關鍵字 hub 防火牆
可以搜尋一下hub 543 原則

雖然我也不太懂 不過希望對你有幫助
jo87fish wrote:
廠商所說接太多層hub會容易封包遺失造成防火牆被癱瘓有這可能嗎?


以前的HUB確實有串接4層的限制 (HUB 543原則)

現在能買到的應該都是SWITCH HUB,沒有串接4層限制
但是串接層數過多時會因為封包遞送延遲而嚴重影響網路傳輸品質
(1個32 PORT SWITCH HUB的整體效能,遠遠優於4個 8 PORT SWITCH HUB串接)

所以:太多層hub會容易封包遺失造成防火牆被癱瘓---有可能

jo87fish wrote:
連到外部網路會斷線,...(恕刪)

應該是那台ROUTER太小台了,撐不住你公司的流量,不是幾層的問題。
hub因為全部phy. port同屬於collision domain..
所以串太多會撞得亂七八糟(看終端設備的規模)...

switch hub應該得依據產品的規格而定...

一般switch則會對每個phy. port切掉collision...
因為存在MAC table的情況下(buffer size得視產品規格而定, 當然愈高階愈大..)..
照大多情況來說, switch會切collision..
但是他依然會轉發broadcast.(如果不轉的話, 大概很多網路環境會死, ex: DHCP..)....
有辦法的話, 可以用一些sniffer來看...
如果設備本身透過GUI或CLI可以查看那更棒...

多層式switch會超出L2的範疇..
但實際得視廠商開出的規格而定...

router以上的設備得看產品規格而定...
但是通常broadcast照default會被disable...

switch能串多少得視環境架構而定...

現今具備router機能的產品..
居多具有NAT機能(SNAT or DNAT)..
這代表可以直接對外通訊...
performance得要看實際硬體規格...
SoC+phy chip, CPU+switch chip, CPU+dedicated ASIC(accelerator)+switch chip, etc...

一般switch幾乎都是ASIC-based, 因此轉發效率遠高過router機能的設備..
jo87fish wrote:
連到外部網路會斷線,...(恕刪)


以你描述的情況來說,那個設備廠在唬你

現在幾乎沒機會出現什麼HUB543的問題

而且如果是那個問題,你內部延遲也會很高



你可以測試

測試使用設備在1/2與1/4的情況下,是否可以正常運作?

測試拆掉2層SWITCH(設備也是1/2與1/4),情況會改善嗎?

K200D wrote:
可以搜尋一下hub ...(恕刪)

剛搜尋看了一下~這是BNC時代的原則~很多人說已經不適用現在switch hub了
覺得奇怪有疑問的是~照理說如果封包造成的癱瘓~不是應該整個內網都有影響嗎?
唯獨只有防火牆出問題,其他台內網的FILE SERVER資料照丟~很順

jo87fish wrote:
剛搜尋看了一下~這是...(恕刪)

能否有個牌子?哪家的?...
最近發生?
router本身有troubleshooting的機制嗎?..

vxr wrote:
能否有個牌子?哪家的...(恕刪)

Fortiget 60C
廠商是說從cisco裡面跑出來的

jo87fish wrote:
Fortiget 6...(恕刪)

最近才發生的, 差不多三四次~但覺得之後還會出問題~因為還沒解決
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?