Перейти до

Большой паразитный трафик на клиентов БС


vit75

Рекомендованные сообщения

Есть небольшая сетка на свичах L3 и несколько БС ubnt. Время от времени возникает проблема. Одновременно на ВСЕХ БС, неизвестно откуда берется максимально возможный трафик к клиентам. Роздача 80-90 Мбит. Причем это явно не интернет трафик. Так как интернет у них по этой причине не работает. Потери 90% и так одновременно на всех БС и к всем их клиентам. При этом к самой БС по LAN потерь и задержек нет. Продолжается минут 10 потом пропадает на пол дня - день. 

Что может быть? Может мультикаст? Как вычислить откуда и заблокировать? Кстати на БС мультикаст отключен.

Відредаговано vit75
Ссылка на сообщение
Поделиться на других сайтах

Если ситуация регулярная, ставьте микротик куда-нить в цепочку и смотрите через torch что там ходит

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 07:00, vit75 сказав:

Есть небольшая сетка на свичах L3 и несколько БС ubnt. Время от времени возникает проблема. Одновременно на ВСЕХ БС, неизвестно откуда берется максимально возможный трафик к клиентам. Роздача 80-90 Мбит. Причем это явно не интернет трафик. Так как интернет у них по этой причине не работает. Потери 90% и так одновременно на всех БС и к всем их клиентам. При этом к самой БС по LAN потерь и задержек нет. Продолжается минут 10 потом пропадает на пол дня - день. 

Что может быть? Может мультикаст? Как вычислить откуда и заблокировать? Кстати на БС мультикаст отключен.

Expand  

Это не мультикаст, а броадкаст. Разделите БС по VLAN или IP сегментам. Бекхол к базам на чем ?

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 08:11, Kiano сказав:

А чем Вам ежи не угодили?

Expand  

 

https://habr.com/post/155265/

 

если в двух словах - в 3510МА столкнулись, что они хранят хэши, которые считают по первым 8-10 байтам каждого MAC-a. Т.к. мак-ов с разных БС приходит достаточно много - хэши могут совпадать и начинается флуд.

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 08:22, hailnora сказав:

 

https://habr.com/post/155265/

 

если в двух словах - в 3510МА столкнулись, что они хранят хэши, которые считают по первым 8-10 байтам каждого MAC-a. Т.к. мак-ов с разных БС приходит достаточно много - хэши могут совпадать и начинается флуд.

Expand  

Хм, спасибо. Похожая проблема была на 3028 длинках

Не думал, что ежи тем же болеют

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 07:00, vit75 сказав:

Есть небольшая сетка на свичах L3 и несколько БС ubnt. Время от времени возникает проблема. Одновременно на ВСЕХ БС, неизвестно откуда берется максимально возможный трафик к клиентам. Роздача 80-90 Мбит. Причем это явно не интернет трафик. Так как интернет у них по этой причине не работает. Потери 90% и так одновременно на всех БС и к всем их клиентам. При этом к самой БС по LAN потерь и задержек нет. Продолжается минут 10 потом пропадает на пол дня - день. 

Что может быть? Может мультикаст? Как вычислить откуда и заблокировать? Кстати на БС мультикаст отключен.

Expand  

делить сеть на вланы, антенны клиентов в режиме роутера  доступ к ним через менеджер влан.

Урезаем скорость по лан порту на самой антенне ( на сколько я помню там есть такая функция) если  у ваших клиентов скорость до 10 мегабит, то  зажимаем порт до 10мб)

 

а так это может быть что с БС 1 - клиент 1 , пересылает по радиоканалу Клиенту 2  на этой же БС  10-20 гиг

и ваша БС работает как тупарик итого трафик может шуровать по макс

Відредаговано Земеля
Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 09:00, Земеля сказав:

делить сеть на вланы, антенны клиентов в режиме роутера  доступ к ним через менеджер влан.

Урезаем скорость по лан порту на самой антенне ( на сколько я помню там есть такая функция) если  у ваших клиентов скорость до 10 мегабит, то  зажимаем порт до 10мб)

 

а так это может быть что с БС 1 - клиент 1 , пересылает по радиоканалу Клиенту 2  на этой же БС  10-20 гиг

и ваша БС работает как тупарик итого трафик может шуровать по макс

Expand  

 

Для уникнення цього є налаштування Client Isolation

(Allows packets to be sent only from the external network to the CPE and vice versa. If Client Isolation is enabled, wireless stations connected to the same AP will not be able to interconnect on both the Layer 2 (MAC) and Layer 3 (IP) levels. This also affects associated stations and WDS peers as well.)

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 10:08, stanislavx сказав:

 

Для уникнення цього є налаштування Client Isolation

(Allows packets to be sent only from the external network to the CPE and vice versa. If Client Isolation is enabled, wireless stations connected to the same AP will not be able to interconnect on both the Layer 2 (MAC) and Layer 3 (IP) levels. This also affects associated stations and WDS peers as well.)

Expand  

если только у провайдера сделан vlan на 1 БС, а если у него 100-200 абонентов в одном влане и на 3-5 БС? 

так же может быть что один клиент поставил на раздачу торрент фильм, потом другой его же скачал и тянет с того клиента.

Відредаговано Земеля
Ссылка на сообщение
Поделиться на других сайтах

В таком случае правильно ограничивать скорость на порту для каждого клиента на уровне тарифной и пускай себе качают откуда хотят.

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 08:34, Kiano сказав:

Хм, спасибо. Похожая проблема была на 3028 длинках

Не думал, что ежи тем же болеют

Expand  

Потому как они оба на однотипных Броадкомовских чипсетах сделаны, поэтому скорее всего дело не в прошивах...

 

  В 12.05.2018 в 10:08, stanislavx сказав:

Для уникнення цього є налаштування Client Isolation

Expand  

Да, это нужно, но это ещё не всё (см. ответ ниже).

 

  В 12.05.2018 в 13:21, olsasha сказав:

В таком случае правильно ограничивать скорость на порту для каждого клиента на уровне тарифной и пускай себе качают откуда хотят.

Expand  

Только не на порту корневых свичей, а средствами самой абонской антенны резать. Для Ubnt это Network->Configuraion mode Advanced->Traffic Shaping. Даете каждому злостному абону шейпер по заслугам и всё - БС и админ счастливы...:) Будут жаловаться - устраиваете показательную порку разъяснительную беседу...

Відредаговано ISK
Ссылка на сообщение
Поделиться на других сайтах

Только куча догадок, которые может помогут, может - нет.

Зайдите на ubnt в момент проблемы и посмотрите что за трафик там бегает. Да, да, там есть tcpdump. А дальше уже думать над решением. 

Ссылка на сообщение
Поделиться на других сайтах

Могут абоны гонять популярные торренты между собой.

При этом всю сеть ложить не должны.

Повторюсь, на всех БС включите изоляцию.

Ссылка на сообщение
Поделиться на других сайтах

У меня до сих пор, на остатках радио, точка роутером, ПППоЕ авторизация точкой, в принципе получается тот же Client Isolation, точней нет, клиенты могут друг с другом общаться, но на скорости своего тарифного плана, и да, Traffic Shaping на каждой точке, причем аплоад зажат, ну типа скорость 5/2 мбит/с, 10/3 мбит/с (изначально абонентам озвучены асинхронные тарифные планы). Тфу-тфу, проблем нэ маемо.

Ссылка на сообщение
Поделиться на других сайтах

Проблемный трафик идет не от клиентов БС а от какого то абона из локалки. Проверил выключением всех БС подряд. Это скорее всего какой то широковещательный трафик или флуд. Как можно блокануть на свиче? storm control и igmp spoofing включил не помогло.

Ссылка на сообщение
Поделиться на других сайтах
  В 12.05.2018 в 20:16, vit75 сказав:

Проблемный трафик идет не от клиентов БС а от какого то абона из локалки. Проверил выключением всех БС подряд. Это скорее всего какой то широковещательный трафик или флуд. Как можно блокануть на свиче? storm control и igmp spoofing включил не помогло.

Expand  

это может быть банально что клиент с порта LAN на пое  вставил в тупарик и сделал у себя кольцо (или купил подгоревший тупарик на радиорынке), вот и шурует трафик по самое не могу.

так что все точки абонентов ставите только в режиме роутера ( никаких там station и.т.п хлам)

Відредаговано Земеля
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
    • Від amd64_ks
      Продам точку доступа Cisco AIR-AP1832I-E-K9
      Исправная, стояла в офисном помещении. Влаги не видела. Пластина крепления в комплекте.
      Сброшена на заводские настройки.
      В наличии 2шт.
      Цена 3000грн\шт
      При покупке 2шт, цена будет скидка
      Территориально Николаев.
      Пересылка по стране Укрпочта, НП, наложка, олх доставка.
    • Від GekaPeka
      Ruijie Reyee RG-RAP2200 новая, цена 3600 грн
    • Від Kapranov
      Всім привіт. Вже декілька місяців ніяк не можу побороти проблеми з мережею в офісах. Ситуація така. Є мережа, на вході стоїть Mikrotik, далі звичайний TP-Link 1024, від нього підключені клієнти по кабелю + 8 точок UniFi. До певного часу ніби все працювало не ідеально, але відносно терпимо. Приблизно пів року тому почалися люті проблеми з мережею по Wi-Fi. Швидкість максимально не стабільна, від 30 мбіт/с могла впасти до 0.1 мбіт/с під час заміру. Грішив на точки доступу, скидав налаштування, налаштовував по новому, зняв всі шейпери, обмежень немає абсолютно. Час від часу до точок неможливо підключитися, хоча є покриття, іноді їх взагалі не бачить. Нещодавно вирішив встановити звичайний роутер, попередньо відключивши все, що було в TP-Link. Результат аналогічний. Мережа зникає, телефони її бачать через раз. На iPhone іноді свариться, що канал переповнений і не може підключитися (вдома , цей самий роутер працює без проблем). Wi-Fi аналізатор (на телефоні) показує близько 5-ти мереж, обрав оптимальний канал, але результату не помітив. 
      Не розумію, що може вбивати на стільки сильно мережу. Побутових приладів, які могли б видавати 2.45 ГГц (мікрохвильові печі і т.д.) немає. Є декілька датчиків руху в кожному офісі по 1 шт., але не впевнений, що вони так можуть глушити, вони були і раніше, коли все працювало.
       
      Можливо є рекомендації чи поради?
×
×
  • Створити нове...