Перейти до

Много лишнего WiFi трафика в сети


Рекомендованные сообщения

Привет всем Форумчанам!

 

Проблема следующая - в какой-то определенный момент по сети активно начал гулять совершенно непонятный WiFi трафик. Причем нередко занимает до 80% скорости абонента. 

 

В сети используется только оборудование  Ubiquiti. Есть небольшой сегмент с Deliberant в виде CPE. И он работал достаточно долго без каких-либо проблем.

 

В итоге, по мониторингу канал забит в штатном режиме, а вот по факту клиенты получают 2-3 Мбит/с вместо 10. Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними. 

 

Самое интересное, что проблема возникла резко. Никаких манипуляций, способных привести к этому просто не совершалось.

 

И при всем этом на девайсах порядка 4-8 Мбит/с трафика и исключительно по WiFi.

 

Подскажите плиз, в чем наш фейл и как это излечить... Если это реально:)

 

Заранее Вам благодарен.

Ссылка на сообщение
Поделиться на других сайтах
Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

Ссылка на сообщение
Поделиться на других сайтах

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

 

С каких это пор на уровне IP (L3) работает повторная передача данных?

 

 

 

IP объединяет сегменты сети в единую сеть, обеспечивая доставку пакетов данных между любыми узлами сети через произвольное число промежуточных узлов (маршрутизаторов). Он классифицируется как протокол третьего уровня по сетевой модели OSI. IP не гарантирует надёжной доставки пакета до адресата — в частности, пакеты могут прийти не в том порядке, в котором были отправлены, продублироваться (приходят две копии одного пакета), оказаться повреждёнными (обычно повреждённые пакеты уничтожаются) или не прийти вовсе. Гарантию безошибочной доставки пакетов дают некоторые протоколы более высокого уровня — транспортного уровня сетевой модели OSI, — например, TCP, которые используют IP в качестве транспорта.
Відредаговано foreverok
Ссылка на сообщение
Поделиться на других сайтах
С каких это пор на уровне IP (L3) работает повторная передача данных?  

Это на TCP - транспорт  L4. Но он без IP -( сетевой уровень) не работает -L3, только как TCP/IP.   Не придирайся, все всем понятно  о чем идет речь. 

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

сегментируйте сеть по vlan

чем роутите сеть? не mikrotik случайно?

 

Занимаемся в этом направлении. Роутим серваком.

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

смотрели. гульня внутри сети, даже с другого сегмента сети, и других подсеток. в том числи и AP, которые работают в режиме "Bridge".

Причем гульня только на ath0 и только на прием (отдачи нет). eth0 тихонечко себя ведет.

Відредаговано Vood4ik
Ссылка на сообщение
Поделиться на других сайтах

Вынесите Точки доступа в другую подсеть и отдельный влан, Клиентские тоже , и в адвансед изоляция клиентов на базах включена?

Ссылка на сообщение
Поделиться на других сайтах

знайдіть у кого в абонентів є відеореєстратори - попросіть щоб вимкнули - і дивіться за трафіком

пробовал на свитчах тушить порты в которых есть видео регистраторы. безрезультатно. трафик "пляшет" все равно.

Ссылка на сообщение
Поделиться на других сайтах

Вынесите Точки доступа в другую подсеть и отдельный влан, Клиентские тоже , и в адвансед изоляция клиентов на базах включена?

Точки в другой подсети с ограниченным количеством ип маской подсети. изоляция выключена, может помоч? сейчас пробегусь по всем. включу. спасибо

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Kapranov
      Всім привіт. Вже декілька місяців ніяк не можу побороти проблеми з мережею в офісах. Ситуація така. Є мережа, на вході стоїть Mikrotik, далі звичайний TP-Link 1024, від нього підключені клієнти по кабелю + 8 точок UniFi. До певного часу ніби все працювало не ідеально, але відносно терпимо. Приблизно пів року тому почалися люті проблеми з мережею по Wi-Fi. Швидкість максимально не стабільна, від 30 мбіт/с могла впасти до 0.1 мбіт/с під час заміру. Грішив на точки доступу, скидав налаштування, налаштовував по новому, зняв всі шейпери, обмежень немає абсолютно. Час від часу до точок неможливо підключитися, хоча є покриття, іноді їх взагалі не бачить. Нещодавно вирішив встановити звичайний роутер, попередньо відключивши все, що було в TP-Link. Результат аналогічний. Мережа зникає, телефони її бачать через раз. На iPhone іноді свариться, що канал переповнений і не може підключитися (вдома , цей самий роутер працює без проблем). Wi-Fi аналізатор (на телефоні) показує близько 5-ти мереж, обрав оптимальний канал, але результату не помітив. 
      Не розумію, що може вбивати на стільки сильно мережу. Побутових приладів, які могли б видавати 2.45 ГГц (мікрохвильові печі і т.д.) немає. Є декілька датчиків руху в кожному офісі по 1 шт., але не впевнений, що вони так можуть глушити, вони були і раніше, коли все працювало.
       
      Можливо є рекомендації чи поради?
    • Від dudeden
      Добрый день. Есть такая непонятная штука.
      Настроил из двух микротиков CapsMan. Все работало, все хорошо. Вчера зашел в настройки на контроллере и увидел что в разделе RemoteCAP у меня висит еще один CAP соответственно и в Radio висит от него интерфейс. По Remote CAP Identity я догадываюсь где находиться эта точка и если просканить с ее интерфейса ближайшие точки кторые она видит то понимаю что точка находиться от меня 1 км. 
       
      Как такое может быть?
    • Від Bulet
      ЗЗКМ «Запорізький завод кольорових металів» Category 5e U/UTP 4х2х24(0,51) AWG PVC мідний внутрішній мідний 305м - 2530грн. Територіально Київ, доставка по Києву обговорюється, відправка НП.
      0634938000



    • Від petoner
      Всім привіт. Підкажіть wifi антену з великою відстанню роботи 10-15км. Тобто, я хочу мати можливість підключити антену до свого tplink адаптера (або ж порадьте антену з адаптером комплекті), який підключаю до ноута, і побачити всі точки доступу в радіусі 10-15 км. Якщо щось таке є то порадьте, або ж підкажіть антену з максимальною дальністю.
       
    • Від Rom1sh
      продано
       
       

×
×
  • Створити нове...