Перейти до

Много лишнего WiFi трафика в сети


Рекомендованные сообщения

Привет всем Форумчанам!

 

Проблема следующая - в какой-то определенный момент по сети активно начал гулять совершенно непонятный WiFi трафик. Причем нередко занимает до 80% скорости абонента. 

 

В сети используется только оборудование  Ubiquiti. Есть небольшой сегмент с Deliberant в виде CPE. И он работал достаточно долго без каких-либо проблем.

 

В итоге, по мониторингу канал забит в штатном режиме, а вот по факту клиенты получают 2-3 Мбит/с вместо 10. Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними. 

 

Самое интересное, что проблема возникла резко. Никаких манипуляций, способных привести к этому просто не совершалось.

 

И при всем этом на девайсах порядка 4-8 Мбит/с трафика и исключительно по WiFi.

 

Подскажите плиз, в чем наш фейл и как это излечить... Если это реально:)

 

Заранее Вам благодарен.

Ссылка на сообщение
Поделиться на других сайтах
Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

Ссылка на сообщение
Поделиться на других сайтах

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

 

С каких это пор на уровне IP (L3) работает повторная передача данных?

 

 

 

IP объединяет сегменты сети в единую сеть, обеспечивая доставку пакетов данных между любыми узлами сети через произвольное число промежуточных узлов (маршрутизаторов). Он классифицируется как протокол третьего уровня по сетевой модели OSI. IP не гарантирует надёжной доставки пакета до адресата — в частности, пакеты могут прийти не в том порядке, в котором были отправлены, продублироваться (приходят две копии одного пакета), оказаться повреждёнными (обычно повреждённые пакеты уничтожаются) или не прийти вовсе. Гарантию безошибочной доставки пакетов дают некоторые протоколы более высокого уровня — транспортного уровня сетевой модели OSI, — например, TCP, которые используют IP в качестве транспорта.
Відредаговано foreverok
Ссылка на сообщение
Поделиться на других сайтах
С каких это пор на уровне IP (L3) работает повторная передача данных?  

Это на TCP - транспорт  L4. Но он без IP -( сетевой уровень) не работает -L3, только как TCP/IP.   Не придирайся, все всем понятно  о чем идет речь. 

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

сегментируйте сеть по vlan

чем роутите сеть? не mikrotik случайно?

 

Занимаемся в этом направлении. Роутим серваком.

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

смотрели. гульня внутри сети, даже с другого сегмента сети, и других подсеток. в том числи и AP, которые работают в режиме "Bridge".

Причем гульня только на ath0 и только на прием (отдачи нет). eth0 тихонечко себя ведет.

Відредаговано Vood4ik
Ссылка на сообщение
Поделиться на других сайтах

знайдіть у кого в абонентів є відеореєстратори - попросіть щоб вимкнули - і дивіться за трафіком

пробовал на свитчах тушить порты в которых есть видео регистраторы. безрезультатно. трафик "пляшет" все равно.

Ссылка на сообщение
Поделиться на других сайтах

Вынесите Точки доступа в другую подсеть и отдельный влан, Клиентские тоже , и в адвансед изоляция клиентов на базах включена?

Точки в другой подсети с ограниченным количеством ип маской подсети. изоляция выключена, может помоч? сейчас пробегусь по всем. включу. спасибо

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від krim852
      Добрий день, може хто знає як побороти флуд від роутерів тотолінк N350R?
    • Від Vadik94
      Доброго дня, шановні форумчани. 
      На форум прийшов за порадою, не кидайте помідорами, я не займаюсь професійно мережами, а намагаюсь налаштувати власну мережу вдома. 
      Дано.
      Є великий будинок на один поверх (близько 200 м. кв.) на етапі ремонту. При прокладанні електромереж був прокладений по будинку у великій кількості кабель стандарту cat5e, utp. В силу всім відомих обставин ремонт в будинку на паузі, було вирішено переїхати як є, і в цей момент виплив неприємний момент. В будинок заведене оптоволокно, з оптичного терміналу через патч-корд приходить десь 750 Мбіт/с на роутер з wan портом 2,5G та чотирма гігабітними lan портами, а до ПК з 2.5G портом (також перевірено на ноуті з 1G портом) приходить не більше 100 мбіт/с, через вище вказаний кабель довжиною десь 12-15 м (через wifi, для порівняння до 300 Мбіт/с.). Від роутера через патч-корд привалює 700+ Мбіт/с. Станом на зараз, запис на мережевий диск в локальній мережі через кабель іде зі швидкістю 10 Мбіт/с, через wifi, для порівняння 20 Мбіт/с.
      Мої спроби вирішити це питання: міняв конектори, пробував кабель стандарту cat6 FTP з конекторами відповідного стандарту. 
      Мій запит такий: потрібна швидка домашня мережа для передачі великих медіафайлів, тому одним довгим патч-кордом не обійтись, сумарно по будинку розведено метрів 250 кабелю (можливо не всюди знадобиться велика швидкість, але декілька точок потрібно буде точно). Звичайно потрібен і швидкий інтернет, 100 Мбіт/с уже таке собі. 
      Мережевого комутатора поки не придбав, так як поки досить 4 LAN порта від роутера. 
      Наперед вдячний за поради, всім мирного неба. 
    • Від neom
      Продам б/у медиаконвертеры 100Мбит
      Продам WiFi антенны
      Продажа как есть, снималось все со старой рабочей сети.
      больше 80% точно рабочие.
      цена за весь лот 1500грн - 100% предоплата или поедет на металлолом



      больше фото антенн






    • Від Vpage
      Офис 240 кв. м Основные три помещения. Два 5*6. Основное 180 кв. м. Все на одном этаже. Количество сотрудников 50. Добавим 50 телефонов. Основной трафик соц. сети, SIP телефония. Всех нужно вывести по wifi через vpn. Mesh сильно не нужен. Что ставить? В качестве маршрутизатора планируется mikrotik 4011.
    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
×
×
  • Створити нове...