Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 30.01.2004, 10:37   #1
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Karlsruhe
Beiträge: 11
Storm Control Feature

servus allerseits,

wir hatten hier in der firma in letzter zeit mehrere broadcast-storms, die durch als loop gesteckte netzwerkkabel verursacht wurden.
im ios gibts ja die möglichkeit, mit hilfe des befehls

port storm-control broadcast threshold rising XXXX falling XXXX
port storm-control broadcast action shutdown

den port am switch bei auftreten eines broadcast-sturms abzuschalten.
bei nachstellen der kabel-loop-situation gingen in 10 sek über 9 mio's bc's übers interface. theoretisch sollte bei setzen eines rising thresholds von 5000 der port innerhalb von ein paar sekunden abgeschaltet werden. soweit so gut.
vor der firmware 12.0(WC8) funktioniert das allerdings nicht. zumindest nicht zuverlässig. bevor ich jetzt allerdings übers cisco works alle unsere 3548XL's (ca. 20 stück) update, wollte ich mal fragen, ob jemand schon erfahrung mit diesem feature gemacht und welche thresholds ihr genommen habt.

danke im voraus
    Mit Zitat antworten
Alt 31.01.2004, 01:38   #2
Expert Member
 
Offline
Registriert seit: 12-2002
Ort: Berlin
Beiträge: 640
Hi,

nein leider habe ich damit keine Erfahrung aber ich habe eine Frage zu dem Thema. Du sagst ein Loop-Netzwerkkabel. Wie soll ich mir das vorstelln? !PC mit 2 Netzwerkkarten und das kabel dann auf einen Switch?
Spanning-Tree sollte doch loops verhindern und ports blocken. warum funktioniert das nicht?

Signatur
versuchen ist der erste schritt zum versagen...
homer j. simpson

    Mit Zitat antworten
Alt 02.02.2004, 08:32   #3
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Karlsruhe
Beiträge: 11
ich hatte was wichtiges vergessen...
vor den cisco 3548 hängen an manchen ports 8-Port Switche von Netgear. Wenn an diesen Switches ein Loop (beide Enden eines Kabels in den Switch) gesteckt wird, entsteht der BC-Storm.
In dem Fall greift auch das Spanning-Tree nicht, da die BC's ja über ein einziges Interface reinkommen. sorry für den fehler
    Mit Zitat antworten
Alt 08.02.2004, 10:03   #4
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Lüdenscheid
Beiträge: 77
also mich würde da auch gerne mal interessieren, weil wir auch teilweise das problem haben/bekommen könnten. Stelle ich diese Storm Control global ein oder muss ich die für jedes port einstellen?
    Mit Zitat antworten
Alt 09.02.2004, 08:34   #5
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Karlsruhe
Beiträge: 11
storm control mußt du auf jedem port aktivieren.
wir prüfen momentan die möglichkeit, storm control nur auf den gigabit-uplink-ports zu aktivieren. wir hatten teilweise massive probleme mit dem "shutdown"-parameter. gelegentlich schaltete der switch bei setzen des shutdown-parameters auf einem port einfach alle ports ab
wir haben momentan einfach alle ports mit storm control versehen, bei denen einer der besagten netgear-switche hintendran hängt. alles ruhig soweit *klopfaufholz*
    Mit Zitat antworten
Alt 10.02.2004, 19:04   #6
Expert Member
 
Offline
Registriert seit: 12-2002
Ort: Berlin
Beiträge: 640
Hallo,

kannst du mal sagen wie du das Feature implementiert hast. Welche Werte hast du gesetzt und warum hast du die gesetzt. Was sagen die einzelnen Parameter aus.
Einfach mal die 3 Sprüche die auf jedem Itnerface drauf sind jetzt hier posten, sodas ich für die Zukunft weiß wie ich dieses Featere zu implemetieren habe.

Signatur
versuchen ist der erste schritt zum versagen...
homer j. simpson

    Mit Zitat antworten
Alt 10.02.2004, 19:48   #7
Junior Member
 
Offline
Registriert seit: 11-2003
Ort: Lüdenscheid
Beiträge: 77
genau, würde mich auch sehr interessieren!!!
Noch eine Frage dazu, wie bestimmt ich die maximale Anzahl von Broadcasts für das Interface??

Würde es auch gerne tesweise einsetzen. einfach mal in ner testumgebung nen loop stecken und gucken was happens.
    Mit Zitat antworten
Alt 11.02.2004, 09:34   #8
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Karlsruhe
Beiträge: 11
das problem hab ich so in den griff bekommen :

auf den ports mit einem netgear hintendran folgendes aktivieren :

port storm-control broadcast action shutdown
port storm-control broadcast threshold rising 4000 falling 1500

der "falling"-wert ist irrelevant, da nach dem shutdown bei erreichen des "rising"-werts der port nicht wieder aktiv geschaltet wird.

@utix : die maximale anzahl an broadcasts, die der switch zulässt bevor er die gesetzte "action" ausführt, wird durch den "threshold rising" wert definiert. bei den broadcast-stürmen, die wir hier hatten, sind pro sekunde bis zu 1 mio broadcasts drüber... der wert sollte einfach das ca. 3-fache des normalen broadcast durchsatzes betragen. das haben wir einfach mal so als wert angenommen.

wenn ihr das testen wollt, denkt dran, den loop nicht am cisco zu stecken, sondern an einem switch, der an einem port des cisco hängt. sonst funzt es nicht
    Mit Zitat antworten
Alt 11.02.2004, 11:53   #9
Gast
 
Offline
Registriert seit: 02-2004
Beiträge: 1
Hallo,

was sagt denn der "falling"- Wert aus?
Aus der Cisco Beschreibung wird mir nicht ersichtlich.
Und sind die angegeben Werte auch Prozente, also 40% und 15%?

Danke
    Mit Zitat antworten
Alt 11.02.2004, 12:03   #10
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Karlsruhe
Beiträge: 11
du hast die möglichkeit, zwei actions zu definieren :

port storm-control broadcast action shutdown
port storm-control broadcast action filter

bei shutdown wird der port bei überschreiten des rising-werts administratively down gesetzt.
bei filter werden die broadcasts rausgefiltert (glaub ich). wenn die broadcastzahl/sec wieder sinkt, wird bei erreichen des falling-werts wieder die ursprüngliche port-config verwendet -> wie vor dem bc-storm.
bei der shutdown-action greift dieser falling-wert logischerweise nicht, weil ja nach dem abschalten keine broadcasts mehr übrs interface reinkommen.

die angegebenen werte sind keine prozentwerte, sondern die zahl der tatsächlich empfangenen broadcasts pro sekunde.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XP Bug-Feature cerebrum Windows Forum — Allgemein 1 15.06.2009 16:53
IP/Firewall Feature Flex_brau Cisco Forum — Allgemein 2 08.11.2003 15:58
Broadcast-Storm grutsch Cisco Forum — Allgemein 2 03.04.2003 21:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:33 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang