브로드캐스트 폭풍으로부터 네트워크 보호

브로드캐스트 폭풍으로부터 네트워크 보호

우리는 약 300개 포트에 걸쳐 있는 다양한 ProCurve L2 및 L3 GigE 스위치 위에 구축된 플랫 사무실 네트워크 트리를 보유하고 있습니다. 오늘 저는 짧은 시간 동안 네트워크에 있는 장치 중 하나가 VoIP와 같은 특정 서비스에 영향을 미치는 대부분의 100Mbps 링크에서 포화를 일으키는 과도한 브로드캐스트를 유발한다는 사실을 발견했습니다. 장치는 네트워크의 루트 스위치인 ProCurve 3500yl 스위치에 연결되므로 폭풍은 루트 스위치를 통해 네트워크의 나머지 부분으로 유출됩니다.

큐:문제의 위치를 ​​파악하고 루트 스위치를 통해 폭풍이 쏟아지는 것을 방지할 수 있는 방법이 있습니까?


내가 잘못된 질문을 하고 있을 수 있고 최선의 해결책이 다른 곳에 있을 수 있으므로 관련성이 있을 수 있는 내 사례에 대한 몇 가지 구체적인 내용은 다음과 같습니다.

폭풍을 일으키는 장치는 그 자체가 M.10.762009년 펌웨어 버전이 오래된 ProCurve 3400cl(J4905A) PoE 스위치입니다.오래된 것으로 알고 있습니다. 주말에 최신 버전이 업데이트될 예정입니다..

3400cl이 간헐적으로 정전이 지속되는 전원에 연결되어 있습니다. 정전 후 전원이 재개되면 장치를 부팅하는 데 약 5분 정도 걸립니다. 현재 장치와 해당 링크가 아직 완전히 설정되지 않은 상태에서 트래픽이 장치를 통해 흐릅니다. 이 시간 동안 캡처하기 어렵지만 SNMP를 통해 수집된 통계의 최고치를 남기는 모든 종류의 원하지 않는 트래픽을 네트워크로 뿜어냅니다.

High collision or drop rate. See help. 이 시간 동안 네트워크의 많은 100Mbps 포트에서 메시지를 볼 수 있습니다 .

3400cl은 두 개의 물리적 GigE 링크로 3500yl에 연결됩니다. 3400cl은 RSTP를 실행하고 3500yl은 MSTP 스패닝 트리 프로토콜로 구성됩니다. 정상 작동 중에는 링크 중 하나가 3400cl의 RSTP에 의해 비활성화되고 다른 하나는 전달됩니다.

3400cl과 3500yl은 두 개의 중복 링크로 연결됩니다.

3400cl이 재부팅되면 3500yl의 로그에 다음 메시지가 표시됩니다.

14:05:03 ... port 37 is now off-line
14:05:04 ... port 38 is now off-line
14:05:51 ... port 37 is blocked by STP
14:05:51 ... port 38 is blocked by STP
14:05:54 ... port 37 is now on-line
14:05:54 ... port 38 is now on-line

High collision or drop rate그런 다음 3500yl에 연결된 100Mbps 포트와 여기에 연결된 하위 레벨 스위치를 볼 수 있습니다 .

14:07:11 ... port NN-High collision or drop rate. See help.

또한 VoIP 사용자는 중단을 경험하고 있습니다.

내가 시도할 수 있는 유일한 즉각적인 조치는 broadcast-limit 53500yl 포트 쌍을 설정하는 것이었습니다. 도움이 될지 확실하지 않으며 테스트할 수도 없습니다. 또한 그것은 매우 같은 느낌애드 혹해결책.

관련 정보