প্রদত্ত গাছটি ব্যর্থ হয়েছে (অথবা আপনার কোনও ছড়িয়ে পড়া গাছ নেই) এবং একটি ইথারনেট লুপ পান যেখানে সমস্যাটি সনাক্ত করার সবচেয়ে ভাল উপায় কী?
কোন স্যুইচ ?, কোন তার? ইত্যাদি।
প্রদত্ত গাছটি ব্যর্থ হয়েছে (অথবা আপনার কোনও ছড়িয়ে পড়া গাছ নেই) এবং একটি ইথারনেট লুপ পান যেখানে সমস্যাটি সনাক্ত করার সবচেয়ে ভাল উপায় কী?
কোন স্যুইচ ?, কোন তার? ইত্যাদি।
উত্তর:
ঠিক আছে, সুতরাং ধরে নিন আপনার কাছে টপোলজি রয়েছে যেমন:
SW1
/ \
/ \
/ \
PC A--SW2-----SW3--PC B
কোনও কারণে ব্রিজিং লুপ রয়েছে, এসটিপি অক্ষম করা হয়েছে বা কেউ ভুল জায়গায় বা এর মতো কোনও ফিল্টার প্রয়োগ করেছে।
পিসি এ পিসি বি এর সাথে যোগাযোগ করতে চায় এটি পিসি বি এর ম্যাকের জন্য প্রথম এআরপিগুলি, গন্তব্যটি ম্যাক ffff.ffff.ffff সহ একটি সম্প্রচার। সুতরাং ফ্রেম SW1 এবং SW3 উভয় যায়। এসআরসি ম্যাকটি পিসি এ। এসডাব্লু 1 হয় তারপরে ফ্রেমটি এসডাব্লু 3 এবং এসডাব্লু 3 এর দিকে এসডাব্লু 2 থেকে এসডাব্লু 1 এ আসা ফ্রেমটি প্লাবিত করবে।
এসডাব্লু 1 এবং এসডাব্লু 3 পিসি এ-এর ম্যাক শিখেছিল যখন প্রথম ফ্রেমটি এসেছিল the কারণ এই ইভেন্টগুলি এত তাড়াতাড়ি ঘটে এবং বারবার আপনি ল্যাক বার্তাগুলি ম্যাক ফ্ল্যাপিংয়ের বিষয়ে অভিযোগ করতে দেখবেন। "ম্যাক এফএলএপ 0000.0000.0001 এর মতো কিছু Gi0 / 24 এবং Gi0 / 23 এর মধ্যে চলছে" like এটি একটি ভাল চিহ্ন যে আপনার লুপ রয়েছে।
আপনি তখন যা করতে পারেন তা হ'ল এই ম্যাকটি সনাক্ত করার চেষ্টা করা। একই সাবনেটে একটি ডিভাইসের এআরপি ক্যাশে দেখার চেষ্টা করুন এবং দেখুন এই ডিভাইসটির আইপি কী রয়েছে। সুতরাং ম্যাকের সাহায্যে আপনি এটিকে sh ম্যাক-ঠিকানা-টেবিল বা আইপি দিয়ে সনাক্ত করার চেষ্টা করতে পারেন আপনার কাছে সমস্ত আইপি এবং যেখানে তারা সংযুক্ত রয়েছে তার একটি তালিকা রয়েছে।
হোস্ট যদি কোনও ডিএইচসিপি সার্ভার থেকে একটি আইপি ঠিকানা পায় তবে আপনি হোস্টটি কোথা থেকে আসছে তাও চেষ্টা করতে পারেন। আপনার যদি 82 টি বিকল্প সক্ষম করা থাকে তবে এটি দুর্দান্ত সাহায্য।
অন্যান্য লক্ষণগুলি হ'ল সিএলআই খুব আলস্য হবে। সিপিইউ লোড খুব বেশি হবে। সুইচগুলি ASIC তে প্রায় সমস্ত কিছুই করে তাই যদি কোনও সুইচে 50% এর বেশি সিপিইউ লোড হয় তবে এটি সম্ভবত ভাল না। আপনার এসএনএমপি পর্যবেক্ষণ বাস্তবায়ন করা উচিত এবং উচ্চ সিপিইউ লোডের জন্য নজর রাখা উচিত। এছাড়াও ম্যাক ফ্ল্যাপ বার্তাগুলি সন্ধান করুন। যদি সুইচগুলির একটি লুপ থাকে তবে এলইডি সম্ভবত পাগলের মতো জ্বলজ্বল করে।
লুপগুলি থেকে রক্ষা করতে আপনি যে কাজগুলি করতে পারেন:
আমার একজন ব্যবহারকারী সম্প্রতি কারও ডেস্ক থেকে একটি ডেস্কটপ সুইচ ধার নিয়েছে। স্যুইচটি ফিরে আসার পরে, তারা কাছাকাছি থাকা সমস্ত আলগা ইথারনেট প্রান্তগুলি প্লাগ করে। এই কেবলগুলির মধ্যে একটি নেটওয়ার্কে গিয়েছিল এবং অন্যটি ছিল একই তারের দুটি প্রান্ত। ডেস্কটপ সুইচটি নেটওয়ার্কে প্লাগ হয়েছিল এবং নিজেই প্লাগ ইন করা হয়েছিল। স্যুইচটির কোনও এসটিপি ছিল না, সুতরাং নেটওয়ার্ক থেকে আসা সম্প্রচারগুলি উভয় দিকের অন্যান্য তারের উপর লুপ করবে। অবশ্যই, প্রতিটি সময় লুপ করা বন্দরে কোনও সম্প্রচার পাওয়া গেলে এটি আবার নেটওয়ার্কে পুনরায় তৈরি করা হয়। এটি এইচএসআরপিটিকে পুরোপুরি উন্মাদ করেছিল এবং - খারাপ ডিজাইনের কারণে - এটি পুরো ক্যাম্পাসে ওএসপিএফ সংলগ্ন ব্যর্থতার কারণ হতে পারে।
সমস্যার প্রথম ইঙ্গিতটি ছিল আমার ইমেলটিতে ফরোয়ার্ড করা একটি ম্যাকফ্ল্যাপ। এটি আমাদের তাত্ক্ষণিকভাবে তারের সঠিক পায়খানাতে নিয়ে গেল। সেখান থেকে, এটি পোর্ট এলইডি, ইন্টারফেস পিপি এবং লগের উপর ভিত্তি করে নির্মূলের প্রক্রিয়া ছিল। বলা বাহুল্য, আমি তখন থেকে পুরো ক্যাম্পাসটি পুনরায় প্রতিষ্ঠিত করেছি। সেরা প্রতিরোধমূলক ব্যবস্থা সম্ভবত বিপিডুগার্ড। আমি তখন থেকে বৈশিষ্ট্যটি নিযুক্ত করেছি এবং এটি বেশ সহজ ছিল। আমার ইমেলটিতে যে errdisable syslog প্রাপ্তি পরমানন্দ কম হয় না।
বেশিরভাগ সরঞ্জাম সহ, সিপিইউ 100% এ চলেছে এবং কেবলমাত্র আপনি যা করতে পারেন তা হ'ল অনর্থক শারীরিক সংযোগগুলি ভেঙে। একবার সিপিইউ শান্ত হয়ে গেলে আপনি লিঙ্কগুলি একের পর এক প্লাগ করতে পারেন এবং দেখতে পারেন কোনটি লুপটির পুনরায় কারণ ঘটায়।
বড় চ্যাসিসের জন্য (65৫০০ এর মতো) আমাকে সমস্ত ব্লেডগুলি বের করে একবারে একবারে এগুলি আবার প্লাগ করতে হয়েছিল। একবার আমি কোন ব্লেডটি বের করেছিলাম, তারপরে আমাকে পৃথক লিঙ্কগুলি (16 গিগাবাইট) সমস্ত টানতে হবে এবং সেগুলি একবারে আবার একটিতে রেখে দিতে হবে। মজা কখনও না।
আরও কিছু আধুনিক সরঞ্জামগুলির একটি সুরক্ষিত সিপিইউ রয়েছে যা এটি মোকাবেলা করা আরও সহজ করে তুলতে পারে - আপনি এখনও বাক্সের সাথে ইন্টারঅ্যাক্ট করতে পারেন। এই মুহুর্তে ট্র্যাফিক কাউন্টারগুলিতে ত্রুটিযুক্ত লিঙ্কটি নির্ধারণের জন্য এমনটি সন্ধান করা সম্ভব হয়।
আমি সম্প্রতি একটি সংস্থায় শুরু করেছি যেখানে তারা প্রতিটি বন্দরে সম্প্রচারের সীমা ব্যবহার করে। কোনও বন্দর যদি এর ক্ষমতার 5% পাস করে তবে সম্প্রচার হিসাবে সুইচ এটিকে ত্রুটিযুক্ত করে।
storm-control broadcast level 5.00
storm-control action shutdown
এটি একটি লাইফ রক্ষাকারী হয়েছে যখন কোনও গোষ্ঠী ডিভাইসে বেতার নেটওয়ার্কগুলি ব্রিজ করে এমন ডিভাইসগুলি প্লাগ করতে থাকে।
যদিও আপনার প্রকৃত প্রশ্নের জন্য, আমি সর্বদা এটি ম্যানুয়াল হিসাবে খুঁজে পেয়েছি।
আইওএসের জন্য:
আপনার বোধহয় ম্যাক ঠিকানাগুলি বন্দরগুলির মধ্যে ফ্ল্যাপিং থাকবে .. এতে MAC_MOVE_NOTIFICATION
(বা অনুরূপ) ত্রুটিগুলি দেখুন:
sh logg
এখন বন্দরটি সন্ধান করতে:
sh int g0/1 controller
সাধারণ Multicast
এবং Broadcast
সংখ্যা খুঁজে দেখুন। যে কোনও সংঘর্ষ একটি খারাপ চিহ্ন।
সর্বশেষে তবে সর্বনিম্ন নয়, আপনি লগ ইন করতে পারবেন না, কারণ সিপিইউ বন্ধ হয়ে গেছে :)
sh proc cpu
সুইচ এখানে কিভাবে করছে? যদি এটি শুধুমাত্র একটি এল 2 স্যুইচ হয় তবে আপনি 10% এর উপরে কিছু চাইবেন না
আপনি নিয়ন্ত্রণহীন, বা পরিচালনা না করার সমতুল্য ক্ষেত্রে (লগইন সম্পর্কিত বিশদ, বা স্যুইচ অপারেটিং সিস্টেম সম্পর্কিত জ্ঞান, ইত্যাদি), সুইচ এবং একটি ব্রিজ লুপ, আমি বর্ণনা করছি যে আমি কীভাবে ম্যানুয়ালি লুপটি সন্ধান করব। এটি মূল প্রশ্নের মূল নীচেও সম্বোধন করে, "আপনার কাছে এসটিপি নেই"।
এই লুপটি ত্রুটিযুক্ত করার জন্য প্রাথমিক অ্যালগরিদম এসটিপির অনুরূপ, যদি আপনি সহজেই বিপিডিইউগুলিতে পোর্ট আইডির সাথে পাঠানোর অ্যাক্সেস না পান তবে।
লুপযুক্ত বন্দরগুলির জন্য এটি সম্পূর্ণ পরিপূর্ণ ম্যানুয়াল অনুসন্ধান।
সাধারণত সেখানে কেবল একটি জোড়া বন্দর থাকবে যা লুপযুক্ত, অর্থাত্ সংযুক্ত সমস্ত (পাতাগুলি) পোর্টগুলি সরিয়ে প্রথমে সম্পূর্ণ এবং নিরাপদ অনুসন্ধান এবং তারপরে একে একে সংযুক্ত করা অপ্রয়োজনীয়। যদি 'গাছের' নীচে কেবল একটি বন্দর জোড়া লুপ হয় তবে আপনি একবারে কেবল একটি বন্দর সংযোগ বিচ্ছিন্ন করে এটি সন্ধান করতে পারেন।
তবুও, সাধারণ, "ফাউল-প্রুফ", পদ্ধতি বা অ্যালগরিদম হয়ে ওঠে যা আমি উপরে বর্ণিত described
সেকি। তবে ঠিক আছে, আমি এই দুটি উপায় নিয়ে যেতে পারি ...
আই আইবল এটি: যদি স্যুইচগুলিতে পোর্ট ইন্ডিকেটর থাকে তবে আপনার কোন বন্দরগুলি সর্বাধিক সক্রিয় তা চোখের পাতায় রাখতে সক্ষম হওয়া উচিত। এগুলি হ'ল প্রথমে দেখা শুরু করা। আশা করা হচ্ছে কেবলগুলি লেবেলযুক্ত যাতে আপনি একই ব্যাস্ত দুটি বন্দরে দু'টি ব্যস্ত বন্দর খুঁজে পেতে কম ঝুলন্ত ফল সন্ধান করতে পারেন।
এসএনএমপি পর্যবেক্ষণ: আপনি যদি এসএনএমপি (বা অনুরূপ) ব্যবহারের পরিসংখ্যান পেয়ে থাকেন তবে ব্যস্ততম সুইচ এবং ব্যস্ততম বন্দরগুলির সন্ধান করুন। তারপরে তার দিকে তাকিয়ে যান।
... আপনার কাছে লেবেলযুক্ত কেবল থাকলে আপনার ব্যস্ততম বন্দরগুলি পরীক্ষা করার অংশ হিসাবে ট্রেসিং এবং লেবেলিং শুরু করুন।
আমি এই প্রশ্নের উত্তরটি দিতে যাচ্ছি যে বোঝার ভিত্তিতে স্তর 2 ডোমেনের জন্য একটি সম্পূর্ণ আউটেজ রয়েছে এবং আপনার কোনও ব্যবস্থাপনার অ্যাক্সেস নেই কারণ সিপিইউ সবগুলি প্যাগড।
ব্রিজিং লুপটির সমস্যা সমাধানের সর্বোত্তম উপায় হ'ল আপলিংকগুলি যতক্ষণ না চলে যায় ততক্ষণ প্লাগিং শুরু করা। বলুন আপনার কাছে একটি স্ট্যান্ডার্ড সুইচড অ্যাক্সেস স্তর রয়েছে যা দিয়ে সমস্ত অ্যাক্সেস স্যুইচ একজোড়া বিতরণ সুইচে সংযুক্ত হয়। প্রথম অ্যাক্সেস স্যুইচে যান, এবং আপলিংকগুলি প্লাগ করুন, যদি সুইচপোর্টগুলির জন্য এলইডি মানসিকভাবে যাওয়া বন্ধ করে দেয় তবে এটি স্যুইচ নয়, এটিকে আবার প্লাগ ইন করুন এবং পরেরটিতে যান। আপনি যখন কোনও সুইচটিতে না পৌঁছাবেন ততক্ষণ পুনরাবৃত্তি করুন যেখানে আপনি আপলিংকগুলি আনপ্লাগ করেছেন এবং এলইডি দ্রুত জ্বলতে থাকে, লুপের সাহায্যে এটি আপনার সুইচ।
এখন এলইডি শান্ত না হওয়া অবধি শেষ ব্যবহারকারী বন্দরগুলিতে আনপ্লাগিং প্রক্রিয়া শুরু করুন, যখন তারা করেন, আপনার চূড়ান্তভাবে প্লাগ করা সমস্যা সমস্যা বন্দর ছিল, তারটিটি ট্রেস করুন এবং যথাযথভাবে ব্যবহারকারীকে শাস্তি দিন।
সত্য কথা বলতে গেলে, আপনি যদি ডিভাইসের সাথে দূরবর্তীভাবে সংযুক্ত হয়ে থাকেন (বা কনসোল কেবলের মাধ্যমে) তবে আপনি এটি খুব স্বচ্ছন্দ লক্ষ্য করতে পারেন, আপনি যখন সিএলআইতে আসা চিঠিগুলি টাইপ করেন তখন দেরি হবে।
যদি এটির সিসকো স্যুইচ হয় তবে ইন্টারফেসের পরিসংখ্যানগুলিতে দেখার জন্য 2 টি সহজ উপায়, এটি ক্রমাগত 100% (বা 255/255) ব্যবহারে থাকবে। আমার সুইচগুলি নিয়ে কাজ করার বছরগুলিতে, আমি এখনও একটি বন্দরটি আইনীভাবে 100% ব্যবহারের জন্য আঘাত করতে দেখিনি। এ ছাড়া, সিপিইউ ব্যবহার পরীক্ষা করুন (সাধারণত "প্রসেসি সিপিইউয়ের ইতিহাস দেখান"), লুপযুক্ত ইন্টারফেসগুলি সাধারণত আপনার সিপিইউকে খুব শক্তভাবে আঘাত করবে যদি না আপনি একটি উচ্চ প্রান্তের স্যুইচ চালাচ্ছেন।
এসটিপি যদিও সত্যই সক্ষম করা উচিত!
আমি মার্কিন যুক্তরাষ্ট্রের অন্য প্রান্তে একটি নেটওয়ার্কে এই সমস্যাটি দেখা দিয়েছি এবং ফোন এবং তাদের সাইটের সাথে আমার লিঙ্কের মাধ্যমে কিছু স্তরের এক বিশ্লেষককে দূর থেকে সহায়তা করতে হয়েছিল। এই সমস্যাটি আরও জটিল হয়েছিল যে তাদের বেশ কয়েকটি ব্র্যান্ডের স্যুইচ ছিল যা তারা বছরের পর বছর ধরে ধীরে ধীরে নেটওয়ার্কে যুক্ত করেছিল। তারা যখন অফিসে স্থানান্তরিত হয়েছিল, তারা চিহ্নিত করেছিল যে প্রতিটি বন্দর কোথায় গিয়েছিল তখন নতুন অফিসে ঠিক একইভাবে সবকিছু সংযুক্ত করে এবং সমস্ত কিছু শুরু করে। বলা বাহুল্য যে মুষ্টিমেয় কিছু সুইচগুলিতে কাজ করা বৃক্ষগুলি একইভাবে রূপান্তরিত করে না এবং তাদের সমস্ত ধরণের লুপ এবং সমস্যা ছিল। আমি সবকিছু ঠিক করার কাজ শেষ করে তিনটি অব্যবস্থাপিত সুইচগুলি বাকি অবকাঠামোটির সাথে লুপগুলিতে সংযুক্ত রয়েছে বলে সনাক্ত করা হয়েছিল।
আমি পরিচালনা না করা প্রতিটি সুইচ যেভাবে ট্র্যাক করতে পেরেছি তা হ'ল নেডি নামক একটি সরঞ্জাম ব্যবহার করে (যে সুইচগুলিতে পরিচালিত হতে পেরেছি আমি lldp / cdp সক্ষম করেছি)। আমি প্রথম নেডি দিয়ে মানচিত্র তৈরি করেছি। তারপরে যে জায়গাগুলিতে মানচিত্রটি একটি স্যুইচ থেকে অন্য স্যুইচ থেকে আবার একই স্যুইচটিতে ফিরে সংযোগগুলি দেখিয়েছিল সেখানে আমার কাছে নেটওয়ার্ক টেকনিশিয়ান সাইটে সাইটটিতে ম্যানুয়ালি ট্রেস করেছিল। আমি হয় ম্যানুয়ালি লুপের সাথে জড়িত ইন্টারফেসগুলি বন্ধ করে দিয়েছিলাম বা অনসাইটের ব্যক্তিকে কেবল আনপ্লাগ করে রেখেছি। সমস্ত ক্রেজি অফ ব্র্যান্ডের স্যুইচ সত্ত্বেও শেষ পর্যন্ত আমি নেটওয়ার্কটি যেমনটি ঠিক তেমন কাজ করতে সক্ষম হয়েছি।
এখানে একটি জিনিস করা যেতে পারে, তা হ'ল কমান্ডগুলি ব্যবহার করে show cdp neighbor
বা কী কী মেশিনগুলি স্যুইচটির সাথে সংযুক্ত রয়েছে তা show lldp neighbor
।
যদি বিপিডিইউ গার্ড কমান্ডটি ব্যবহার করা হচ্ছে না, এবং কেউ নিম্ন অগ্রাধিকারের (বা পুরানো ম্যাক-ঠিকানা) সাথে একটি দুর্বৃত্ত সুইচকে সংযুক্ত করে, নতুন ডিভাইসটি স্প্যানিং ট্রি রুট হিসাবে আলোচনা করবে যা অবশ্যই সমস্যার সৃষ্টি করবে।
একটি লুপ নির্ধারণ করা আপনার যে ব্র্যান্ডটির স্যুইচ রয়েছে তার উপর নির্ভর করে। উদাহরণস্বরূপ, একটি এক্সট্রিম সুইচে, আমি কোনও ভিএলএএন-তে এলআরপি-ক্লায়েন্ট চালাতে পারি এবং সুইচটি মূলত সেই ভিএলএনের জন্য সমস্ত বন্দরগুলিতে একটি সম্প্রচার ফ্রেম প্রেরণ করবে এবং দেখুন যে এটি কোনওটির দ্বারা ফিরে আসে কিনা, যদি তা থাকে তবে এটি আমাকে বলে যে পোর্ট (গুলি) ফ্রেমটি আবার ফিরে পেয়েছিল, যার ফলে লুপ প্রার্থীরা প্রকাশ করে।
সিসকোতে, আপনি ঝড় নিয়ন্ত্রণ সক্ষম করতে পারেন, যা কিছুটা ধোঁকা উপকরণের কারণ এটি মূলত কিছু সময়ের জন্য বন্দরটিকে অবরুদ্ধ করে দেবে যতক্ষণ না স্থিতিটি ক্লিয়ার হয় (বা আপনি ত্রুটিযুক্ত রাষ্ট্র সাফ করবেন) - তবে সাধারণত বলছেন, এই ধরণের জিনিসটি কেবল তখনই প্রাসঙ্গিক যে আপনি যখন গাছের বিস্তৃতি বা বিপিডিও ফরোয়ার্ড করে না এমন ডিভাইসের মিশ্র টপোলজিতে সিসকো সুইচগুলি ব্যবহার করছেন।
সন্দেহ নেই যে আমি খুঁজে পেয়েছি দ্রুততম পদ্ধতির ইন্টারফেসের প্যাকেট / সেকেন্ড হার নিরীক্ষণ করে। উপযুক্ত সি এল এল ফিল্টার সহ একটি দ্রুত শো ইন্টারফেস প্রতিটি ইন্টারফেস এবং প্যাকেট / সেকেন্ডের হারকে তালিকাভুক্ত করে। লুপটির উত্স খুঁজে পাওয়ার জন্য পাগল উচ্চ প্যাকেট / সেকেন্ড ইনপুট হারের সাথে একমাত্র ইন্টারফেসের সন্ধান করুন। একটি সাধারণ এন্টারপ্রাইজ পরিবেশের মধ্যে, সাধারণ ব্যবহারের প্রোফাইলগুলি সহ, এটি ব্যর্থতা ছাড়াই সর্বদা কাজ করে। অনেক ইন্টারফেস সহ 6500 এ উত্সটি সন্ধান করতে খুব বেশি সময় লাগে না ...
লুপ চলাকালীন, শেষ স্টেশনে প্রচুর সংখ্যক সম্প্রচারিত ট্র্যাফিক (যেমন এআরপি অনুরোধ) সিপিইউতে লোড বাড়িয়ে তুলতে পারে (উদাহরণস্বরূপ আপনি যদি সস্তা 100 এমবিট / গুলি রিয়েলটেক কার্ড ব্যবহার করেন যা সিপিইউতে একটি চেকসাম গণনা করে)। ক্যাবলটি সংযোগ বিচ্ছিন্ন করা থাকলে লুপটি খুঁজে পেতে যতটা সম্ভব শারীরিকভাবে সম্ভব, লিঙ্কটি 2 টি পোর্টের সাথে সাথেই হারিয়ে যায়।