Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Info Coronavirus/Vaccinare vs Fake News

La multi ani @Serafim606!

Eternul neg de pe deget

Colectionari de telefoane
 Tavan plin de apa in baie, de la ...

Aplicație funcționala pentru flip...

Taiat gheare pisica - Cu ce, ce r...

Retragere email trimis
 German maister

Sfat Sistem hi-fi

Cați kilowati am consumat?

Alegere antigel - G11/G12 etc
 Problema centrala

Caut o culegere de probleme de fi...

Nu-mi mai pot practica meseria di...

Alternativa daca cade curentul: c...
 

Cisco, UDLD

- - - - -
  • Please log in to reply
9 replies to this topic

#1
laurentiu33

laurentiu33

    Member

  • Grup: Members
  • Posts: 308
  • Înscris: 27.11.2012
Buna , am si eu o intrebare

pe un cisco imi da jos UDLD-ul portul , si cand ajung la switch ( pe stalp ) nu mai cade , eu cred ca cineva se joaca cu vre-un sw sau router facand loop , cum as putea sa-l depistez , ca de ma vede pe geam , nu mai cade portul .

este vre-o varianta sa vad de la ce mac sau ip vin UDLD ERR ?

#2
adrian001

adrian001

    Senior Member

  • Grup: Senior Members
  • Posts: 3,269
  • Înscris: 02.11.2006
Deseneaza scenariul (mentionand si ce echipamente ai) pentru ca nu imi dau seama ce ai tu acolo. In primul rand de ce ai activat UDLD ? Ai link-ul pe doua fibre intre intre echipamante ?

PS: Banuiesc ca ai activat UDLD intre doua echipamente Cisco (direct conectate) si ca pe ambele ai UDLD activ ...

#3
laurentiu33

laurentiu33

    Member

  • Grup: Members
  • Posts: 308
  • Înscris: 27.11.2012

View Postadrian001, on 07 martie 2014 - 20:15, said:

Deseneaza scenariul (mentionand si ce echipamente ai) pentru ca nu imi dau seama ce ai tu acolo. In primul rand de ce ai activat UDLD ? Ai link-ul pe doua fibre intre intre echipamante ?

PS: Banuiesc ca ai activat UDLD intre doua echipamente Cisco (direct conectate) si ca pe ambele ai UDLD activ ...

NU , am un cisco WS-C3548-XL si din fa0/13 merge pe FO la clienti , UDLD-ul e activ pt ca sunt multi clientii care nu stiu ce sa faca cu cablurile din cutia de la router , si le baga in toata gaurile pana nimeresc

din Cisco pe FO merg pana la MC , si de acol dreapta , stanga 3 - 4 sw chioare telealimentate ( e in sat reteaua )

.Mar  6 12:32:54: %UDLD-4-UDLD_PORT_DISABLED: UDLD disabled interface Fa0/13, transmit/receive loop detected
.Mar  6 12:32:54: %PM-4-ERR_DISABLE: udld error detected on Fa0/13, putting Fa0/13 in err-disable state
.Mar  6 12:32:54: %LINK-5-CHANGED: Interface FastEthernet0/13, changed state to administratively down
.Mar  6 12:32:55: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to down
.Mar  6 12:33:54: %PM-4-ERR_RECOVER: Attempting to recover from udld err-disable state on Fa0/13
.Mar  6 12:33:54: %LINK-3-UPDOWN: Interface FastEthernet0/13, changed state to up
.Mar  6 12:33:55: %LINK-3-UPDOWN: Interface FastEthernet0/13, changed state to down
.Mar  6 12:33:58: %LINK-3-UPDOWN: Interface FastEthernet0/13, changed state to up
.Mar  6 12:33:59: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to up
.Mar  6 12:33:59: %UDLD-4-UDLD_PORT_DISABLED: UDLD disabled interface Fa0/13, transmit/receive loop detected
.Mar  6 12:33:59: %PM-4-ERR_DISABLE: udld error detected on Fa0/13, putting Fa0/13 in err-disable state
.Mar  6 12:33:59: %LINK-5-CHANGED: Interface FastEthernet0/13, changed state to administratively down
.Mar  6 12:34:00: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to down
.Mar  6 12:35:00: %PM-4-ERR_RECOVER: Attempting to recover from udld err-disable state on Fa0/13.Mar  6 12:37:11: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to up
.Mar  7 09:20:53: %UDLD-4-UDLD_PORT_DISABLED: UDLD disabled interface Fa0/13, transmit/receive loop detected
.Mar  7 09:20:54: %PM-4-ERR_DISABLE: udld error detected on Fa0/13, putting Fa0/13 in err-disable state
.Mar  7 09:20:54: %LINK-5-CHANGED: Interface FastEthernet0/13, changed state to administratively down
.Mar  7 09:20:55: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to down
.Mar  7 09:21:54: %PM-4-ERR_RECOVER: Attempting to recover from udld err-disable state on Fa0/13
.Mar  7 09:21:54: %LINK-3-UPDOWN: Interface FastEthernet0/13, changed state to down
.Mar  7 09:21:57: %LINK-3-UPDOWN: Interface FastEthernet0/13, changed state to up
.Mar  7 09:21:58: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/13, changed state to up

dar cand ajung la sw , clientul vede pe geam si scoate totul din priza ( ma gandesc )

asta se intampla la ora fixa de vre-o 2 saptamani de 2-3 ori pe zii  ( adica dupamasa ) si acum pana cand am ajuns la sw tot a picat
folosesc clasica metoda scoate mufa / baga mufa , alta nu stiu

daca nu e activ udld-ul pe sw vine problema pana in server si blocheaza interfata de la server

(M-am gandit si la " inebunirea " unui sw chior , am gasit si asta dar nu am resetat reteaua , am scos clientii si coloanele pana am ajuns la un sw , din care am scos mufele si nu a mai picat , le-am bagat inapoi si ... se vede , a cazut si astazi de 2 ori , un sw chior nu se mai deblocheaza singur ( numai daca se ia curentul , ceea ce nu sa intamplat )

Edited by laurentiu33, 07 March 2014 - 21:25.


#4
adrian001

adrian001

    Senior Member

  • Grup: Senior Members
  • Posts: 3,269
  • Înscris: 02.11.2006
Deci in primul rand nu se activeaza UDLD-ul pentru astfel de scenarii ... UDLD-ul se activeaza doar cand ai doua echipamente Cisco direct conectate (ambele cu UDLD activ), legatura intre ele fiind formata din doua fibre distincte (TX si RX). Scopul-ul UDLD-ului este sa detecteze scenariul in care o fibra se intrerupe si link-ul inca ramne UP caz in care e posibil sa ai probleme grave cu spanning-tree-ul si deci cu bucle in retea (asta depinde de topologie).

Intrebarea e tu nu ai spanning-tree activ (show spanning-tree summary) pe switch-ul ala CISCO ? Din cate vad eu un clinet ti-a facut o bucla care se face foarte simplu cu un router SOHO sau switch chior.

LE: Oricum dezactiveaza UDLD-ul ...

Edited by adrian001, 07 March 2014 - 23:41.


#5
laurentiu33

laurentiu33

    Member

  • Grup: Members
  • Posts: 308
  • Înscris: 27.11.2012
Bun , nu dezactivez UDLD ,
Vad ca esti cunoscator , sper sa fi in viitor la fel de comunicativ ca pana acum , ( recunosc nu ma prea pricep la teorie , dar practic , fizic , am intalnit cateva probleme din care ma scapat UDLD-ul activat asa cum e acum )
uite configul portului 13

Current configuration:
!
interface FastEthernet0/13
description locatie-7-MC2
port protected
port storm-control broadcast action filter
port storm-control broadcast threshold rising 50 falling 20
port storm-control multicast action filter
port storm-control multicast threshold rising 200 falling 100
switchport access vlan 829
end
spanning-tree-ul de care vb tu , habar n-an ce inseamna si ce functie are , am auzit de el dar nu stiu ce face

show spanning-tree summary
UplinkFast is disabled
PortFast BPDU Guard is disabled

deci: tu zici ca UDLD se activeaza intre 2 sw cisco ; hai sa explicam reteaua pana la clientii de pe portul 13
server , cisco 3550-12-P , out Gi0/3 -> 3548 uplink Gi0/1 ; OUT catre client Fa0/13 ( pe o fibra MC / A cu WDM " FMC-uri de la Ral ) pana in MC / B , de aici stanga dreapta 3- 4 sw chioare .
Daca !!!
nu aveam UDLD activ pe portul 13 , acel loop " taia " linck-ul dintre 3550 si 3548 , adica oprea net-ul pe toate cele 48 de porturi ;cadea uplink-ul si ramaneau toti fara net , dar asa cade doar portul 13 , cel cu probleme.

Intrebarea mea era :
Cum pot sa aflu daca e de la un router , de la client cu placa de etea bushita ,  sau de la un SW .

am intalnit placa de retea bushita care dadea jos UDLD-ul , am intalnit sw chior care dadea jos UDLD-ul .

Metoda era cea clasica , scoate mufa / baga mufa

Edited by laurentiu33, 08 March 2014 - 02:02.


#6
adrian001

adrian001

    Senior Member

  • Grup: Senior Members
  • Posts: 3,269
  • Înscris: 02.11.2006
Spanning tree-ul este un mecanism de preventie a buclelor Layer 2 in reteaua ta de switching, face si ce te chinui tu sa faci cu acel UDLD. Cand rulezi show spanning-tree summary, aia e tot ce scrie ? Mai da output-ul si de la show spanning-tree vlan 829.

PS: Totusi chiar si fara spanning-tree Cisco mai are un mecanism care prin care isi da seama ca un port este self looped. Se numeste Keep Alive si default este activ pe toate porturile. Ethernet la un interval de 10 sec. Ruleaza comanda show interfaces FastEthernet0/13 | inc Keep ca sa vezi daca la tine e activat.

#7
laurentiu33

laurentiu33

    Member

  • Grup: Members
  • Posts: 308
  • Înscris: 27.11.2012
cam asta imi da la comenzile alea

show spanning-tree summary
UplinkFast is disabled
PortFast BPDU Guard is disabled

Name Blocking Listening Learning Forwarding STP Active
-------------------- -------- --------- -------- ---------- ----------
VLAN1     0     0 0     2   2
VLAN110   0     0 0     4   4
VLAN222   0     0 0     2   2
VLAN333   0     0 0     2   2
VLAN816   24    0 0     2   26   
VLAN817   0     0 0     3   3
VLAN818   0     0 0     3   3
VLAN819   0     0 0     3   3
VLAN820   0     0 0     3   3
VLAN821   0     0 0     3   3
VLAN822   0     0 0     3   3
VLAN823   0     0 0     3   3
VLAN824   0     0 0     3   3
VLAN825   0     0 0     3   3
VLAN826   0     0 0     3   3
VLAN827   0     0 0     3   3
VLAN828   0     0 0     3   3
VLAN829   0     0 0     3   3
VLAN830   0     0 0     3   3
VLAN831   0     0 0     3   3
VLAN832   0     0 0     3   3
VLAN833   0     0 0     3   3
VLAN834   0     0 0     3   3
VLAN835   0     0 0     3   3
VLAN836   0     0 0     3   3
VLAN837   0     0 0     3   3
VLAN838   0     0 0     3   3
VLAN839   0     0 0     2   2
VLAN840   0     0 0     2   2
VLAN841   0     0 0     2   2
VLAN842   0     0 0     2   2
VLAN843   0     0 0     2   2
VLAN844   0     0 0     2   2
VLAN845   0     0 0     2   2
VLAN846   0     0 0     2   2
-------------------- -------- --------- -------- ---------- ----------
    35 VLANs 24    0 0     94 118  
show spanning-tree vlan 829
Spanning tree 829 is executing the IEEE compatible Spanning Tree protocol
  Bridge Identifier has priority 32768, address 0005.3219.0b50
  Configured hello time 2, max age 20, forward delay 15
  Current root has priority 4096, address 0005.313f.3d80
  Root port is 67, cost of root path is 20004
  Topology change flag not set, detected flag not set, changes 1090
  Times:  hold 1, topology change 35, notification 2
  hello 2, max age 20, forward delay 15
  Timers: hello 0, topology change 0, notification 0
Interface Fa0/13 (port 26) in Spanning tree 829 is FORWARDING
   Port path cost 19, Port priority 128
   Designated root has priority 4096, address 0005.313f.3d80
   Designated bridge has priority 32768, address 0005.3219.0b50
   Designated port is 26, path cost 20004
   Timers: message age 0, forward delay 0, hold 0
   BPDU: sent 1476896, received 0
show interfaces FastEthernet0/13 | inc Keep
  Keepalive not set

#8
adrian001

adrian001

    Senior Member

  • Grup: Senior Members
  • Posts: 3,269
  • Înscris: 02.11.2006
Vezi ca in vlan-ul 816 e ceva porceala pentru ai 24 de porturi in blocking ... Totusi inca nu inteleg cum zici tu ca daca dezactivezi UDLD-ul portul nu se pune in blocking (cand cineva face o bucla) datorita STP-ului, ca vad ca e activ pe vlan-ul 829. Keepalive-ul vad ca este dezactivat pe asta il poti activa cu comanda keepalive x (unde x este numarul de secunde, de obicei se pune 10) sub interfata care te intereseaza.

#9
laurentiu33

laurentiu33

    Member

  • Grup: Members
  • Posts: 308
  • Înscris: 27.11.2012

View Postadrian001, on 08 martie 2014 - 20:02, said:

Vezi ca in vlan-ul 816 e ceva porceala pentru ai 24 de porturi in blocking ... Totusi inca nu inteleg cum zici tu ca daca dezactivezi UDLD-ul portul nu se pune in blocking (cand cineva face o bucla) datorita STP-ului, ca vad ca e activ pe vlan-ul 829. Keepalive-ul vad ca este dezactivat pe asta il poti activa cu comanda keepalive x (unde x este numarul de secunde, de obicei se pune 10) sub interfata care te intereseaza.

Switch-ul e cu 48 de porturi  , sunt facuite vlanuri doar pe porturile folosite de catre clienti , vlanul 816 e setat pe celelalte porturi ca fiind Vlan de gramada , unde nu sunt clienti momentan , e doar serverud dhcp care impimge treburile lui prin acel vlan .

nu ma prea pricep , si n-as prea modifica nimic e ok cum e acm .
Intrebarea era : Exista vre-o posibilitate sa aflu de la ce mac vine loop , (presumunand ca e o placa de retea crapata sau un router ) , sau nu ( si asta inseamna ca ma poate freca oricine oricand )

#10
adrian001

adrian001

    Senior Member

  • Grup: Senior Members
  • Posts: 3,269
  • Înscris: 02.11.2006
Intr-un raspuns scurt: Nu!. Solutia este sa ai toate swtich-urile cu spanning-tree (aka switch-uri cu management, nu chioare) si firecare client sa fie conectat intr-un port din switch-urile tale. Atunci vei putea vedea cine iti face bucle.

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate