Jump to content

Много лишнего WiFi трафика в сети


Recommended Posts

Привет всем Форумчанам!

 

Проблема следующая - в какой-то определенный момент по сети активно начал гулять совершенно непонятный WiFi трафик. Причем нередко занимает до 80% скорости абонента. 

 

В сети используется только оборудование  Ubiquiti. Есть небольшой сегмент с Deliberant в виде CPE. И он работал достаточно долго без каких-либо проблем.

 

В итоге, по мониторингу канал забит в штатном режиме, а вот по факту клиенты получают 2-3 Мбит/с вместо 10. Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними. 

 

Самое интересное, что проблема возникла резко. Никаких манипуляций, способных привести к этому просто не совершалось.

 

И при всем этом на девайсах порядка 4-8 Мбит/с трафика и исключительно по WiFi.

 

Подскажите плиз, в чем наш фейл и как это излечить... Если это реально:)

 

Заранее Вам благодарен.

Link to post
Share on other sites
Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

Edited by Alver
Link to post
Share on other sites

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

Link to post
Share on other sites

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

Edited by Alver
Link to post
Share on other sites

 

 

сегментируйте сеть по vlan

Это спасает только от броадкаста. Судя по резкому внезапному появлению проблемы, дело не в этом.  

Link to post
Share on other sites

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

 

С каких это пор на уровне IP (L3) работает повторная передача данных?

 

 

 

IP объединяет сегменты сети в единую сеть, обеспечивая доставку пакетов данных между любыми узлами сети через произвольное число промежуточных узлов (маршрутизаторов). Он классифицируется как протокол третьего уровня по сетевой модели OSI. IP не гарантирует надёжной доставки пакета до адресата — в частности, пакеты могут прийти не в том порядке, в котором были отправлены, продублироваться (приходят две копии одного пакета), оказаться повреждёнными (обычно повреждённые пакеты уничтожаются) или не прийти вовсе. Гарантию безошибочной доставки пакетов дают некоторые протоколы более высокого уровня — транспортного уровня сетевой модели OSI, — например, TCP, которые используют IP в качестве транспорта.
Edited by foreverok
Link to post
Share on other sites
С каких это пор на уровне IP (L3) работает повторная передача данных?  

Это на TCP - транспорт  L4. Но он без IP -( сетевой уровень) не работает -L3, только как TCP/IP.   Не придирайся, все всем понятно  о чем идет речь. 

Edited by Alver
Link to post
Share on other sites

сегментируйте сеть по vlan

чем роутите сеть? не mikrotik случайно?

 

Занимаемся в этом направлении. Роутим серваком.

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

смотрели. гульня внутри сети, даже с другого сегмента сети, и других подсеток. в том числи и AP, которые работают в режиме "Bridge".

Причем гульня только на ath0 и только на прием (отдачи нет). eth0 тихонечко себя ведет.

Edited by Vood4ik
Link to post
Share on other sites

знайдіть у кого в абонентів є відеореєстратори - попросіть щоб вимкнули - і дивіться за трафіком

Link to post
Share on other sites

знайдіть у кого в абонентів є відеореєстратори - попросіть щоб вимкнули - і дивіться за трафіком

пробовал на свитчах тушить порты в которых есть видео регистраторы. безрезультатно. трафик "пляшет" все равно.

Link to post
Share on other sites

Вынесите Точки доступа в другую подсеть и отдельный влан, Клиентские тоже , и в адвансед изоляция клиентов на базах включена?

Точки в другой подсети с ограниченным количеством ип маской подсети. изоляция выключена, может помоч? сейчас пробегусь по всем. включу. спасибо

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By krim852
      Добрий день, може хто знає як побороти флуд від роутерів тотолінк N350R?
    • By Vadik94
      Доброго дня, шановні форумчани. 
      На форум прийшов за порадою, не кидайте помідорами, я не займаюсь професійно мережами, а намагаюсь налаштувати власну мережу вдома. 
      Дано.
      Є великий будинок на один поверх (близько 200 м. кв.) на етапі ремонту. При прокладанні електромереж був прокладений по будинку у великій кількості кабель стандарту cat5e, utp. В силу всім відомих обставин ремонт в будинку на паузі, було вирішено переїхати як є, і в цей момент виплив неприємний момент. В будинок заведене оптоволокно, з оптичного терміналу через патч-корд приходить десь 750 Мбіт/с на роутер з wan портом 2,5G та чотирма гігабітними lan портами, а до ПК з 2.5G портом (також перевірено на ноуті з 1G портом) приходить не більше 100 мбіт/с, через вище вказаний кабель довжиною десь 12-15 м (через wifi, для порівняння до 300 Мбіт/с.). Від роутера через патч-корд привалює 700+ Мбіт/с. Станом на зараз, запис на мережевий диск в локальній мережі через кабель іде зі швидкістю 10 Мбіт/с, через wifi, для порівняння 20 Мбіт/с.
      Мої спроби вирішити це питання: міняв конектори, пробував кабель стандарту cat6 FTP з конекторами відповідного стандарту. 
      Мій запит такий: потрібна швидка домашня мережа для передачі великих медіафайлів, тому одним довгим патч-кордом не обійтись, сумарно по будинку розведено метрів 250 кабелю (можливо не всюди знадобиться велика швидкість, але декілька точок потрібно буде точно). Звичайно потрібен і швидкий інтернет, 100 Мбіт/с уже таке собі. 
      Мережевого комутатора поки не придбав, так як поки досить 4 LAN порта від роутера. 
      Наперед вдячний за поради, всім мирного неба. 
    • By neom
      Продам б/у медиаконвертеры 100Мбит
      Продам WiFi антенны
      Продажа как есть, снималось все со старой рабочей сети.
      больше 80% точно рабочие.
      цена за весь лот 1500грн - 100% предоплата или поедет на металлолом



      больше фото антенн






    • By Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
    • By GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
×
×
  • Create New...