logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

LAN - Rozłączanie komputerów w sieci firmowej, Intel 82567LM-3 Gigabit

Bagheera 14 Paź 2013 15:44 2382 15
REKLAMA
  • #1 12842641
    Bagheera
    Poziom 11  
    Posty: 67
    Witajcie,
    Potrzebuję pomocy w diagnozie dziwnych problemów z przewodową siecią LAN w firmie, w której pracuję. Od około 2 miesięcy kilka komputerów w firmie jest rozłączanych z siecią. Nie polega to jednak na tym, że kabel sieciowy jest odłączony, nie jest to więc kwestia braku sygnału, link w karcie sieciowej cały czas się świeci, ikonki komputerków w zasobniku systemowym mrugają. Nie ma jednak żadnej odpowiedzi od innego hosta. Nie działa ping, ani żadna inna transmisja. Jedyną radą jest wyłączenie na chwilę karty sieciowej, bądź wypięcie kabla sieciowego. W LANie wpiętych jest około 100 różnych urządzeń, i kilka switchy.

    Analizę rozpocząłem od swojego komputera. Ostatnio rozłączany jestem praktycznie każdego dnia, o różnych porach (najczęściej w nocy, w czasie bezczynności). Rano następnego dnia muszę odpiąć kabel sieciowy. Będąc kilka dni na urlopie, nie zostałem rozłączony. W czasie rozłączenia wykonałem testy karty sieciowej (Intel 82567LM-3 Gigabit) - CONNECTION, CABLE, HARDWARE. Tylko testy CONNECTION wykazały błędy (bo tam są tylko pingi do bramy, serwerów wins, dns). Z tego więc wniosków wyciągnąć nie mogę.
    W pokoju działu IT jest jeszcze kilka innych komputerów, ciekawe jest to, że taki objawy mają tylko 3 komputery z Windows XP (mój to HP Compaq 6000 SSF).
    Rozłączenia mają miejsce w różnym czasie, są od siebie niezależne.
    Koledzy z Windows7 takich problemów nie mają..
    Wymieniałem już kable sieciowe, podłączałem się do innego switcha, żadna z tych operacji nie rozwiązała problemu ani nie pozwoliła na namierzenie przyczyny.
    Jedyne, co udało mi się sprawdzić, to logi na switchu HP ProCurve 2610-48. Jestem tam wpięty w port 37, komunikat jest następujący:
    Excessive broadcast detected on port 37

    Pojawił się on dziś o 15:12 (kiedy moja sieć zdechła) a potem o 15:13, kiedy to wyjąłem kabel sieciowy i wpiąłem go ponownie. To zapewne spowodowane jest komunikacją programów, które cały czas są uruchomione (radmin, manadżer baz danych, symantec, outlook, i wiele innych).
    Istotne również jest to, że wtedy nie można się do mnie połączyć (a nawet spingować) z innego hosta w LAN.

    Może ktoś z Was spotkał się już z tego typu problemami, bo ja już nie mam pomysłów, co i gdzie sprawdzać. Podłączałem się również do innych gniazdek. To samo. Normalnie magia.

    Czy da się jakoś zdebugować połączenie do hosta (do mnie) z poziomu switcha HP? Może jest jakiś soft diagnostyczny pozwalający na weryfikację takich rzeczy?
    Próbowałem również szukać przyczyn w windowsie (aktualizacje instaluję na bierząco). W eventViewerze nie ma komunikatów o przyczynie (jedynie o skutkach). Mój komputer ma windows Xp Pro podłączony do domeny, kolega natomiast Xp Home, inny model komputera, ale też miał tego typu problemy, ale rzadziej niż ja.
  • REKLAMA
  • #2 12842658
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 846
    Przyczyną najprawdopodobniej będzie pętla w sieci - sprawdź połączenia między switch'ami.
    Masz załączone na switch'ach spaning tree ?
  • #3 12842665
    speedy9
    Pomocny dla użytkowników
    Posty: 12035
    Pomógł: 1233
    Ocena: 2425
    Zobacz jak masz ustawiony "fault-finder broadcast-storm sensitivity"
    Prawdopodobnie na "high". Jeśli tak, to obniż.
    A co do rozłączania, to posprawdzaj jeszcze, czy któryś z komputerów nie ma ręcznie wpisanego adresu MAC (który się dubluje w sieci) i/lub IP na karcie sieciowej.
  • REKLAMA
  • #4 12843737
    Bagheera
    Poziom 11  
    Posty: 67
    Sprawdzę opcje, które zasugerowaliście. Odnośnie adresów MAC, nikt oprócz osób z działu IT tego typu rzeczy raczej nie wykona, a nie było nigdy potrzeby, żeby coś takiego zrobić. Nawet gdyby pojawiły się dwa komputery o takim samym adresie MAC, to akurat by szybko wyszło, bo na komputerach zainstalowane są klienty OCS, a na serwerze uruchomione raportowanie dubli.
    Sprawdzę na wszelki wypadek jeszcze kwestię pętli, ale to raczej również mało prawdopodobne, w serwerowni nikt oprócz nas nie dotyka się sprzętu, a problemy pojawiły się nagle i nie jestem w stanie powiązać ich z żadną akcją/zmianami, które mogły by mieć miejsce w tym czasie, jak problem zaczął się pojawiać.
  • #5 12844245
    middaysky
    Poziom 15  
    Posty: 207
    Pomógł: 9
    Ocena: 3
    Bagheera napisał:
    Próbowałem również szukać przyczyn w windowsie (aktualizacje instaluję na bierząco). W eventViewerze nie ma komunikatów o przyczynie (jedynie o skutkach). Mój komputer ma windows Xp Pro podłączony do domeny, kolega natomiast Xp Home, inny model komputera, ale też miał tego typu problemy, ale rzadziej niż ja.
    Najlepiej to sprawdzisz jak systemy przeinstalujesz. Wszystkie niestety, bo ten domniemany wirus sieciowy może migiem infekować sąsiada.
  • #6 12851674
    Bagheera
    Poziom 11  
    Posty: 67
    Na switchu, do którego jestem podłączony są następujące ustawienia:

    Spanning Tree off
    Multicast Filtering (IGMP) off

    Reszta istotnej konfiguracji:

    ; J9088A Configuration Editor; Created on release #R.11.30
    
    hostname "ProCurve Switch" 
    time timezone 1 
    mirror-port 37 
    ip default-gateway 192.168.0.4 
    snmp-server community "public" Unrestricted 
    vlan 1 
       name "DEFAULT_VLAN" 
       untagged 9-52 
       ip address 192.168.1.220 255.255.254.0 
       no untagged 1-8 
       exit 
    vlan 10 
       name "NETIA" 
       untagged 1-4 
       exit 
    vlan 20 
       name "POLPAK" 
       untagged 5-8 
       exit 
    fault-finder bad-driver sensitivity high 
    fault-finder bad-transceiver sensitivity high 
    fault-finder bad-cable sensitivity high 
    fault-finder too-long-cable sensitivity high 
    fault-finder over-bandwidth sensitivity high 
    fault-finder broadcast-storm sensitivity high 
    fault-finder loss-of-link sensitivity high 
    fault-finder duplex-mismatch-HDx sensitivity high 
    fault-finder duplex-mismatch-FDx sensitivity high 



    Jakieś rekomendacje? Moja wiedza nt sieci nie jest zbyt rozbudowana, zajmuję się tym tylko wtedy, jak jest problem do rozwiązania, co nie zdarza się zbyt często.
  • REKLAMA
  • #8 12851806
    adikbo
    Poziom 26  
    Posty: 814
    Pomógł: 77
    Ocena: 37
    Przełącz się na inny port switcha. Według konfiguracji którą zamieściłeś ten port (37) służy do monitorowania ruchu na innym porcie.
  • #9 12852045
    Bagheera
    Poziom 11  
    Posty: 67
    Wyłączyłem mirror port 37.
    Czy ta funkcja umożliwia w jakimś stopniu odkrycie co się dzieje, i co jest tego przyczyną?

    Odnośnie funkcji spanning tree, opis w webui jest następujący:

    Support networks with redundant cabling through the use of Spanning Tree. After a brief network interruption, Spanning Tree will eliminate network loops, or utilize back-up links between switches. (Note: There is a brief delay when enabling)

    Czy mogę to zrobić w czasie pracy? Nie chciał bym rozłączyć ludziom połączenia do bazy danych z programów, z których korzystają.
  • #10 12852087
    smario11
    Poziom 31  
    Posty: 1298
    Pomógł: 140
    Ocena: 120
    Wyglada na petle ale jak wszystko jest w szafach rackowych to ciezko o to.
    Storm control bym sie przyjrzal. Moze faktycznie switch ma za duza czulosc ustawiona i odcina dostep na tym porcie.
    Jesli by to inny komputer robil to raczej on by tylko ucierpial
    Jak wyzej STP dobrze odpalic
  • #11 12852338
    Bagheera
    Poziom 11  
    Posty: 67
    Hmm, wobec tego mam kolejne pytania:

    Czy STP powinien być włączony na jednym czy wszystkich switchach?
    W tej chwili w szafie są HP ProCurve i 3x 3Com4200. Więszkość portów w nich jest zajęta.
    Ja podpinałem się do różnych switchy i efekty miałem takie same.

    Dla bezpieczeństwa zrobię to jednak wieczorem.
  • #12 12852544
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 846
    Na wszystkich switch'ach.

    Załączenie STP może spowodować krótka przerwę.
  • #13 12854445
    Bagheera
    Poziom 11  
    Posty: 67
    Włączyłem STP na HP, na 3comach nie widzę takiej opcji w webui, będę musiał się pobawić w shellu. Włączenie STP spowodowało około sekundową przerwę.
  • #14 12855505
    Bagheera
    Poziom 11  
    Posty: 67
    Niestety włączenie STP na switchu HP niczego nie zmeniło. Powtórnie zostałem dziś rozłączony w ciągu dnia.
  • REKLAMA
  • #15 12856842
    adikbo
    Poziom 26  
    Posty: 814
    Pomógł: 77
    Ocena: 37
    Przyjrzałbym się jeszcze dokładnie twojemu komputerowi - jeżeli jest to jakiś starszy sprzęt, to możliwe że karta sieciowa jest w jakiś sposób uszkodzona. Szansa jest na to niewielka ale radziłbym to sprawdzić. Najprościej zakupić jakąś kartę na USB/PCI za kilka złotych i na niej przetestować. Sprawdź jeszcze poleceniem ipconfig /all jak wyglądają ustawienia sieci po wystąpieniu problemu na komputerze. Podeślij też statystyki portu ze switcha. Na urządzeniach 3com możesz się zalogować poprzez telnet i wydać polecenie display interface.
  • #16 12857279
    Bagheera
    Poziom 11  
    Posty: 67
    Uszkodzenie kart w kilku komputerach jest mało prawdopodobne, ale chyba jednak dorzucę drugą kartę i sprawdzę to.

Podsumowanie tematu

LABEL_AI_GENERATED
W dyskusji poruszono problem rozłączania komputerów w sieci LAN w firmie, gdzie karty sieciowe Intel 82567LM-3 Gigabit wykazują brak komunikacji mimo aktywnego połączenia. Użytkownicy sugerują sprawdzenie pętli w sieci, ustawień Spanning Tree oraz czułości detekcji problemów na switchach. Zwracają uwagę na możliwość konfliktu adresów MAC oraz IP, a także na potencjalne uszkodzenie sprzętu. Włączenie Spanning Tree na switchach HP ProCurve nie przyniosło oczekiwanych rezultatów, a użytkownik planuje dalsze testy z dodatkowymi kartami sieciowymi.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA