Порт ловит "кольцо" от самого себя.
Добавлено: 20 мар 2019, 12:41
Здравствуйте.
Прошу помощи
Есть CCR-1016-12G, с последней стабильной версией прошивки. Внутренняя сеть на бридже и 2 провайдера на двух соседних портах.
Несколько дней назад Провайдер 1 отключил мой порт у себя с формулировкой: От вас идет кольцо. Стали разбираться вместе с технарями провайдера, в чем дело, вот что удалось выяснить:
Мои подключения
Провайдер 1: eth1-wan1 (со стороны провайдера cisco 6509) - Вот у этого провайдера кольцо выскочило.
Провайдер 2: eth2-wan2 (со стороны провайдера cisco 6509)
Причем- это одна и та же циска :) Т.е оба провайдера приезжают В ОДНУ. Это офисное здание и какие там договоренности между провайдерами и владельцами здания, я не знаю, но несколько месяцев всё было хорошо, всё работало, пока в помещении, где проходит кабель(медь) от провайдера 1, строители не обрезали наш линк. Кабель, со слов провайдера 1 восстановили, но вот такие чудеса теперь имеют место быть:
Отключил я порт eth1-wan1 и стали мы с админом провайдера 1 смотреть что будет при подключении. На его циске, после того, как я включил порт 1 (xxxx.xxxx.xxxx - МАС моего eth1-wan1 :
>sh mac-address-table address xxxx.xxxx.xxxx
Legend: * - primary entry
age - seconds since last seen
n/a - not available
vlan mac address type learn age ports
------+----------------+--------+-----+----------+--------------------------
Module 8[FE 1]:
* 45 xxxx.xxxx.xxxx dynamic Yes 10 Gi8/43
Module 8[FE 2]:
* 45 xxxx.xxxx.xxxx dynamic Yes 5 Gi8/43
FE1 и FE2, по словам провайдера, сквозная нумерация записей в таблице МАК-адресов.
У себя я включил на всех WAN портах loopback protect с отключением порта на 1 минуту и вот что вижу за 3 дня:
(XX:XX:XX:XX:XX:45 и XX:XX:XX:XX:XX:46 MACи eth1 и eth2)
Mar/15/2019 13:42:04 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/15/2019 17:44:22 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/16/2019 15:25:35 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/16/2019 22:27:12 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/17/2019 14:14:36 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 07:31:05 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 09:12:46 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 15:44:35 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 18:33:47 interface,warning eth2-wan2 received loop protect packet originated from XX:XX:XX:XX:XX:46 (eth2-wan2)
Mar/19/2019 16:47:47 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/20/2019 08:59:14 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Т.е. каждый раз интерфейс ловит кольцо от самого себя. И из всех случаев, событие один раз произошло на 2-м интерфейсе.
Подскажите, в какую сторону копать ? Провайдер уверяет, что у них "всё хорошо, попробуйте поменять роутер". Совет хороший, но для меня в данный момент невыполнимый.
Прошу помощи
Есть CCR-1016-12G, с последней стабильной версией прошивки. Внутренняя сеть на бридже и 2 провайдера на двух соседних портах.
Несколько дней назад Провайдер 1 отключил мой порт у себя с формулировкой: От вас идет кольцо. Стали разбираться вместе с технарями провайдера, в чем дело, вот что удалось выяснить:
Мои подключения
Провайдер 1: eth1-wan1 (со стороны провайдера cisco 6509) - Вот у этого провайдера кольцо выскочило.
Провайдер 2: eth2-wan2 (со стороны провайдера cisco 6509)
Причем- это одна и та же циска :) Т.е оба провайдера приезжают В ОДНУ. Это офисное здание и какие там договоренности между провайдерами и владельцами здания, я не знаю, но несколько месяцев всё было хорошо, всё работало, пока в помещении, где проходит кабель(медь) от провайдера 1, строители не обрезали наш линк. Кабель, со слов провайдера 1 восстановили, но вот такие чудеса теперь имеют место быть:
Отключил я порт eth1-wan1 и стали мы с админом провайдера 1 смотреть что будет при подключении. На его циске, после того, как я включил порт 1 (xxxx.xxxx.xxxx - МАС моего eth1-wan1 :
>sh mac-address-table address xxxx.xxxx.xxxx
Legend: * - primary entry
age - seconds since last seen
n/a - not available
vlan mac address type learn age ports
------+----------------+--------+-----+----------+--------------------------
Module 8[FE 1]:
* 45 xxxx.xxxx.xxxx dynamic Yes 10 Gi8/43
Module 8[FE 2]:
* 45 xxxx.xxxx.xxxx dynamic Yes 5 Gi8/43
FE1 и FE2, по словам провайдера, сквозная нумерация записей в таблице МАК-адресов.
У себя я включил на всех WAN портах loopback protect с отключением порта на 1 минуту и вот что вижу за 3 дня:
(XX:XX:XX:XX:XX:45 и XX:XX:XX:XX:XX:46 MACи eth1 и eth2)
Mar/15/2019 13:42:04 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/15/2019 17:44:22 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/16/2019 15:25:35 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/16/2019 22:27:12 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/17/2019 14:14:36 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 07:31:05 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 09:12:46 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 15:44:35 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/18/2019 18:33:47 interface,warning eth2-wan2 received loop protect packet originated from XX:XX:XX:XX:XX:46 (eth2-wan2)
Mar/19/2019 16:47:47 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Mar/20/2019 08:59:14 interface,warning eth1-wan1 received loop protect packet originated from XX:XX:XX:XX:XX:45 (eth1-wan1)
Т.е. каждый раз интерфейс ловит кольцо от самого себя. И из всех случаев, событие один раз произошло на 2-м интерфейсе.
Подскажите, в какую сторону копать ? Провайдер уверяет, что у них "всё хорошо, попробуйте поменять роутер". Совет хороший, но для меня в данный момент невыполнимый.