مشکل در شبکه و قطع شدن اینترنت
با سلام و وقت بخیر
دوستان یه مشکل بزرگی در یکی از شرکتهام باهاش درگیر هستم گفتم اینجا هم عنوان کنم اگه کسی تجربه و نظری داره که کمک کنه ممنون میشم.
شبکه هر چند روز یکبار اینترنت همه ی کاربران قطع میشه ولی کلاینت های داخلی با سرورهای داخلی ارتباط داخلیشون برقراره. فقط اینترنت قطع میشه . از بیرون به میکروتیک وصل میشم یعنی خود میکروتیک اینترنت داره ولی کلاینتها اینترنتشون قطع میشه . ضمن اینکه در این وضعیت میکروتیک پینگ کلاینتها و سرورهای داخل شبکه رو از دست میده .
فقط باید سوویچ سیسکویی که سوویچ اصلی هست رو ریستارت کنیم تا این موضوع برطرف بشه ولی دوباره چند روز بعد همین اتفاق میوفته .
نکته مهم اینه که وقتی این مشکل پیش میاد روی اینترفیس های میکروتیک رو نگاه میکنم لود سنگین غیر طبیعی حدود 60 مگ میوفته . و وقتی سوویچ رو ریست میکنم برمیگرده این لود به حالت عادی و سبک . زمانی که این اتفاق میوفته چراغای سوییچ همه سبز و عادی هستن .
کارهایی که تا حالا در جهتش کردم : عوض کردن سوویچ های دیلینک با یک سیسکو 48 پورت .... تعویض روتر میکروتیک از hEX به یک روتر 2011 . .
ولی مشکل همچنان پا بر جاست.
به ARP Spoofing مشکوک هستم.
اگه کسی نظری داره ممنون میشم .
11 پاسخ
لینک سوئیچ سیسکو و نیز لینک روتر میکروتیک شما
دوستان اون حالت قطع شدن از بین رفته ولی از طرف ماشین های مجازیم به طرز عجیبی لود میوفته روی شبکه به این نحو که اول ماشینی که سرور آپدیت eset بود ARP میکرد یک کلاینت رو که من هم اون سرور Eset رو بکاپ برگردوندم به خیلی قبل که اگه مشکلی هست از بین بره و هم اون کلاینت رو کلا سیستمش رو عوض کردم. وقتی Eset رو خاموش کردم این لود سنگین از بین رفت ولی همین امشب به طرز عجیبی دیدم که از طرف یک ماشین مجازی دیگه که اکتیو دایرکتوری هست یک کلاینت خاموش رو ARP میکنه شدیدا! جالبه وقتی که اون کلاینت فردا صبح روشن میشه این لود و ARP کردن از بین میره!! عکس torch میکروتیک رو براتون میذارم اینجا ببنیید .
در عکس 192.168.7.3 اکتیودارکتوری هست. و اون مقصد یک کلاینت خاموش
با سلام
آیا بروی سوئیچ سیسکو خود تنظیمات خاصی اعمال کردید و یا اینکه با تنظیمات پیش فرض داره کار میکنه؟
احتمال داره یک لوپ داره توی شبکه ایجاد می شه.
می توانید تمام لینک ها رو به مد Access ببرید احتمالا مشکل برطرف بشه.
جناب حسینی عزیز چرا arp spoofing رو بروی سوئیچ سیسکو کانفیگ نمی کنید تا خیالتون ازین بابت راحت بشه و در مرحله بعدی اگر مشکل برقرار بود سراغ بررسی موارد دیگه برید.
آقای بهمنی به نکته بسیار مهمی اشاره کردند حتما speed و Duplex دو طرف رو بررسی نمایید زیر آنطور که از شواهد پیداست شما توی این مورد به مشکل برخورد کردید.
در مورد نظر شما جناب سلطانی بگم که خب مسلما در یک broadcast domain کلایینتها و سرورها که در یک رنج هستند بدون میکروتیک هم میتونن باهم ارتباط داشته باشند. بحث اینه که وقتی این مشکل بروز میکنه اینترنت شون قطع میشه! یعنی در واقع gatway رو گم میکنن . که وقتی سوویچ ریست میشه چون جدول های سوویچ بازنویسی میشه دوباره به حالت درست برمیگردن . اگه تنظیماتی که شما گفتید مشکل داشته باشه شبکه 4 5 روز کار نمیکنه بعد خراب بشه.
در مورد نظر شما جناب حسن آبادی نه سوویچ manage نشده و در حالت عادی کار میکنه . vlan ی هم وجود نداره .
در مورد لوپ هم که فرمودید خب مسلما سوییچ های سیسکو در حالت عادی و اولیه هم پروتکل STP رووشون فعال هست که پورتهای لوپ رو شات دان میکنن. و در مواردی اونارو نارنجی نشون میدن. ولی همونطور که عرض کردم همه پورتها عادی و سبز هستند .
منظورتون از دو طرف کدوم طرف ها هست ؟
سلام
اینترفیس های میکروتیک رو Bridge کردید؟
ممکنه ip conflict داشته باشین روی گتوی
بهتره هروقت این اتفاق افتاد با کنسول به سوویچ سیسکو وصل شین و جدول arp رو چک کنین.
یه موضوع دیگه هم که ممکنه پیش بیاد بحث speed و duplex هست.
اگر اروری توی لاگ سرورتون مربوط به این موضوعات دیدین بهتره دستی ست کنین دو طرف رو
سلام دوست عزیز برای tshoot کردن مشکلات شبکه نیاز هست که آگاهی کامل از ساختار وجود داشته باشه
نکته مهم، فهمیدن عامل ایجاد خرابی هست که بعضی وقت ها واقعا پیچیده هست
راهنمایی که من میتونم بکنم این هست که اگر واقعا زیرساخت شبکه شما درست و اصولی چیده شده است یعنی لایه بندی درست, vlan بندی درست صورت گرفته. و..
در هنگام قطع شدن به اینترفیس های ارتباطی که بین سوئیچ و میکروتیک هست دقت کنید، هم در سمت سوئیچ و هم در سمت میکروتیک
و این نکته رو به خاطر داشته باشید که اگر ارتباط بین کلاینت ها و سرورها برقرار هست و ارتباط این دو از سوئیچ میگذره و داخل میکروتیک نمیاد یعنی رول خاصی براشون نیست یا راحتر بگم اگر میکروتیک رو خاموش کنی باز هم ارتباط دارند
پس به نظر میرسه مشکل در سمت میکروتیک باشه تعاریف رو یک بررسی بکنید