Перейти до

Много лишнего WiFi трафика в сети


Рекомендованные сообщения

Привет всем Форумчанам!

 

Проблема следующая - в какой-то определенный момент по сети активно начал гулять совершенно непонятный WiFi трафик. Причем нередко занимает до 80% скорости абонента. 

 

В сети используется только оборудование  Ubiquiti. Есть небольшой сегмент с Deliberant в виде CPE. И он работал достаточно долго без каких-либо проблем.

 

В итоге, по мониторингу канал забит в штатном режиме, а вот по факту клиенты получают 2-3 Мбит/с вместо 10. Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними. 

 

Самое интересное, что проблема возникла резко. Никаких манипуляций, способных привести к этому просто не совершалось.

 

И при всем этом на девайсах порядка 4-8 Мбит/с трафика и исключительно по WiFi.

 

Подскажите плиз, в чем наш фейл и как это излечить... Если это реально:)

 

Заранее Вам благодарен.

Ссылка на сообщение
Поделиться на других сайтах
Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

Ссылка на сообщение
Поделиться на других сайтах

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

Белых IP адресов выдано только пара штук.

 

Настройка WLANов (почти на всех узлах стоят Edge-Core) ничего совершенно не дает, все CPE переведены в режим роутера - разного рода какашки должны оставаться за ними.

Точки доступа работают в разных IP подсетях  ?

 

 

Вот только начали этот процесс... Но пока никаких результатов не дало...

 

Наверное у вас подача канала на базы также по радио ? Если это так , попробуйте сменить частотный канал  самого плохого бекхола.  Он же тоже на UBNT ? Видимо появилась помеха , пошли потери пакетов , которые UBNT не отрабатывает на MAC уровне. Приходится это делать ( заново передавать потерянные или битые пакеты)   на IP уровне, а роутер видимо у вас один центральный, наверное стоит далеко за несколько хопов. Вот и гуляет трафик ретрасмитов по всей сети, да плюс еще броадкасты. Ставьте за каждой базой и для каждого хопа бекхола роутер - должно заметно помочь, но  не  кардинально.    Выявите и замените плохой UBNT бекхол  на Микротик   или на Камбиум ePMP  Force 200  (дешевле и лучше) -  у этих устройств  выше надежность канала в смысле потерь пакетов.

 

С каких это пор на уровне IP (L3) работает повторная передача данных?

 

 

 

IP объединяет сегменты сети в единую сеть, обеспечивая доставку пакетов данных между любыми узлами сети через произвольное число промежуточных узлов (маршрутизаторов). Он классифицируется как протокол третьего уровня по сетевой модели OSI. IP не гарантирует надёжной доставки пакета до адресата — в частности, пакеты могут прийти не в том порядке, в котором были отправлены, продублироваться (приходят две копии одного пакета), оказаться повреждёнными (обычно повреждённые пакеты уничтожаются) или не прийти вовсе. Гарантию безошибочной доставки пакетов дают некоторые протоколы более высокого уровня — транспортного уровня сетевой модели OSI, — например, TCP, которые используют IP в качестве транспорта.
Відредаговано foreverok
Ссылка на сообщение
Поделиться на других сайтах
С каких это пор на уровне IP (L3) работает повторная передача данных?  

Это на TCP - транспорт  L4. Но он без IP -( сетевой уровень) не работает -L3, только как TCP/IP.   Не придирайся, все всем понятно  о чем идет речь. 

Відредаговано Alver
Ссылка на сообщение
Поделиться на других сайтах

сегментируйте сеть по vlan

чем роутите сеть? не mikrotik случайно?

 

Занимаемся в этом направлении. Роутим серваком.

 

 

tcpdump смотрели? 

Если на CPE выдается белый IP вполне вероятно что брутят.

 

смотрели. гульня внутри сети, даже с другого сегмента сети, и других подсеток. в том числи и AP, которые работают в режиме "Bridge".

Причем гульня только на ath0 и только на прием (отдачи нет). eth0 тихонечко себя ведет.

Відредаговано Vood4ik
Ссылка на сообщение
Поделиться на других сайтах

знайдіть у кого в абонентів є відеореєстратори - попросіть щоб вимкнули - і дивіться за трафіком

пробовал на свитчах тушить порты в которых есть видео регистраторы. безрезультатно. трафик "пляшет" все равно.

Ссылка на сообщение
Поделиться на других сайтах

Вынесите Точки доступа в другую подсеть и отдельный влан, Клиентские тоже , и в адвансед изоляция клиентов на базах включена?

Точки в другой подсети с ограниченным количеством ип маской подсети. изоляция выключена, может помоч? сейчас пробегусь по всем. включу. спасибо

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від amd64_ks
      Продам точку доступа Cisco AIR-AP1832I-E-K9
      Исправная, стояла в офисном помещении. Влаги не видела. Пластина крепления в комплекте.
      Сброшена на заводские настройки.
      В наличии 2шт.
      Цена 3000грн\шт
      При покупке 2шт, цена будет скидка
      Территориально Николаев.
      Пересылка по стране Укрпочта, НП, наложка, олх доставка.
    • Від GekaPeka
      Ruijie Reyee RG-RAP2200 новая, цена 3600 грн
    • Від Kapranov
      Всім привіт. Вже декілька місяців ніяк не можу побороти проблеми з мережею в офісах. Ситуація така. Є мережа, на вході стоїть Mikrotik, далі звичайний TP-Link 1024, від нього підключені клієнти по кабелю + 8 точок UniFi. До певного часу ніби все працювало не ідеально, але відносно терпимо. Приблизно пів року тому почалися люті проблеми з мережею по Wi-Fi. Швидкість максимально не стабільна, від 30 мбіт/с могла впасти до 0.1 мбіт/с під час заміру. Грішив на точки доступу, скидав налаштування, налаштовував по новому, зняв всі шейпери, обмежень немає абсолютно. Час від часу до точок неможливо підключитися, хоча є покриття, іноді їх взагалі не бачить. Нещодавно вирішив встановити звичайний роутер, попередньо відключивши все, що було в TP-Link. Результат аналогічний. Мережа зникає, телефони її бачать через раз. На iPhone іноді свариться, що канал переповнений і не може підключитися (вдома , цей самий роутер працює без проблем). Wi-Fi аналізатор (на телефоні) показує близько 5-ти мереж, обрав оптимальний канал, але результату не помітив. 
      Не розумію, що може вбивати на стільки сильно мережу. Побутових приладів, які могли б видавати 2.45 ГГц (мікрохвильові печі і т.д.) немає. Є декілька датчиків руху в кожному офісі по 1 шт., але не впевнений, що вони так можуть глушити, вони були і раніше, коли все працювало.
       
      Можливо є рекомендації чи поради?
    • Від dudeden
      Добрый день. Есть такая непонятная штука.
      Настроил из двух микротиков CapsMan. Все работало, все хорошо. Вчера зашел в настройки на контроллере и увидел что в разделе RemoteCAP у меня висит еще один CAP соответственно и в Radio висит от него интерфейс. По Remote CAP Identity я догадываюсь где находиться эта точка и если просканить с ее интерфейса ближайшие точки кторые она видит то понимаю что точка находиться от меня 1 км. 
       
      Как такое может быть?
    • Від Bulet
      ЗЗКМ «Запорізький завод кольорових металів» Category 5e U/UTP 4х2х24(0,51) AWG PVC мідний внутрішній мідний 305м - 2530грн. Територіально Київ, доставка по Києву обговорюється, відправка НП.
      0634938000



×
×
  • Створити нове...