• 4

出租套房被房客癱瘓之全記錄-II

天使晚安 wrote:
一般的作法, 都是找...(恕刪)


+1
只要沒有使用者發飆的情形
拔線 是很直接又好用的找問題方法

當然懂得上層機器的相關功能是最好啦 不然就要土法煉鋼~~
viphone wrote:
RSTP 設定畫面好面熟
不知道你黑色那台 switch 是拿哪一家的產品?
從 UI 來看 應該是 IC+ 晶片的公板
不是 OEM 廠商的 就是貼牌產品...(恕刪)


樓主的Switch應該是etentech代工的產品。
我想樓主是跟UBlink買的,型號應為UBS5008或UBS5024。
樓主的問題光偵測loop沒有用,還是必須靠RSTP來收斂,解決風暴的問題。
廠商有蠻詳細的應用說明,可以參考:UBS 5024 應用篇 - 設定 RSTP(防止網路 Loop)
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
直上Zyxel ES-3124
開loopguard
收工
感謝大家的建議以及設備推薦,就是因為可以解決的設備都太貴,現在出租套房又不是很好租出去的情況下,才想可以節省些銀兩.
目前購買的設備,24 Port 的可以解決目前的問題就是2千多,也找過其他方案, 太貴的設備我就花不起了!我是覺得蠻划算的, 以這個價位要買到,問了好多廠商,好像也不太容易了.畢竟少跑一趟處理問題,就是賺錢了,以現在的景氣狀況而言!

calenchil wrote:
+1 只要沒有使用者...(恕刪)


第一篇就說到,就是廠商教的一條一條拔線土法煉鋼方法,不過其實經過次的拔叉經驗後,要徹底解決問題,還是要靠硬體防護...
derliang wrote:
樓主的問題光偵測loop沒有用,還是必須靠RSTP來收斂,解決風暴的問題。
廠商有蠻詳細的應用說明,可以參考:UBS 5024 應用篇 - 設定 RSTP(防止網路 Loop)

若下層switch不支援STP/RSTP, 上層switch開STP/RSTP只能防止自身兩個Port形成的loop; 對於樓主這種狀況(單一Port被其他switch造成的loop回灌), 上層switch開STP/RSTP並沒用處, 還是要靠loop detection才能解決, 樓主的測試二與測試三已經說明得很清楚了
給房客越多東西就要煩惱越多!!真是辛苦你了!!
這就是為什麼我只提供冷氣與熱水器的原因了!!使用者付費才是王道!!哈

1tac wrote:
若下層 switch 不支援 STP/RSTP, 上層 switch 開 STP/RSTP 只能防止自身兩個 Port 形成的 loop; 對於樓主這種狀況 (單一 Port 被其他 switch 造成的 loop 回灌), 上層 switch 開 STP/RSTP 並沒用處, 還是要靠 loop detection 才能解決, 樓主的測試二與測試三已經說明得很清楚了


其實從樓主的測試來看,樓主沒有測試只開loop detection,但沒開RSTP的情形。
後來樓主有測試全部只開RSTP,依然可以解決loop的問題。(測試四)
在小弟這裡,我的Switch沒有loop detection的功能
但只要開啟RSTP還是可以解決loop的問題,所以就有賴樓主再測一下囉。
irsjx2vxo3ne3k84dr1dz4,r4pe8bez3/4ne3bq4bew2j92gea jx4hq me-2d8 e3hy4hi2ty k84!
derliang wrote:
其實從樓主的測試來看,樓主沒有測試只開loop detection,但沒開RSTP的情形。
後來樓主有測試全部只開RSTP,依然可以解決loop的問題。(測試四)
在小弟這裡,我的Switch沒有loop detection的功能
但只要開啟RSTP還是可以解決loop的問題,所以就有賴樓主再測一下囉。


RSTP或STP解決LOOP的"必要"前提為自己是包含在迴圈內的交換器
以樓主的狀況為例,參考下圖


惡搞交換器1與2已停用RSTP/STP模擬成普通的便宜交換器,交換器1~4有運行STP

交換器在收到廣播封包時會把封包從來源PORT以外的所有PORT送出去
這種情況下一但發生廣播
廣播封包就會不斷的在惡搞交換器1與2之間傳送,而惡搞交換器1有連接到其他交換器,
於是在惡搞交換器間不斷loop的封包也會由惡搞交換器1送出,而其他正常的交換器會為了處理源源不斷的廣播封包消耗資源,因而拖慢甚至癱瘓整個網路

除非惡搞交換器1或2有執行RSTP/STP,偵測到到迴圈並關閉自身造成迴圈的port的話
不然只有交換器1~4啟用RSTP/STP是沒有用的

以上是以PacketTracer模擬驗證的結果,


在惡搞交換器1與2執行STP時

惡搞交換器2偵測到自己與惡搞交換器1之間有2條線連接,就關閉了其中一個port藉此防止迴圈形成

laevatain wrote:
RSTP或STP解決...(恕刪)


+1 謝謝很專業的解說.
請問下,依照您的模擬實驗結果來說, 若是惡搞交換器2 是普通的交換器沒有STP功能的話,這樣是否就依然整體有網路癱瘓的機會?
以上若答案是的話,那就算網路裡面交換器都有RSTP/STP 功能而且啟動的話,只要有一台普通家用5或8 port的交換器接上此網路裡面, 且loop起來的話,那不就網路全部癱瘓?
所以要防範這種惡意的癱瘓網路行為,只能使用交換器本身有支援Loop Detect回路機制的交換器才有實際效果, 而STP/RSTP 的功能,只在於交換器之間上做備援功能? 而無法有效控制真正的惡意loop?
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?