我经常发现自己不得不嗅探我正在开发的手臂板与网络上或网络外的另一台计算机之间的连接。
最简单的情况是我可以在计算机上安装一个嗅探器来与嵌入式设备通信。如果不可能,我目前安装了一个旧的 10Mb/s HUB。但是我担心我的 HUB 可能会停止工作,我想知道一些替代方法。
以下是我能想到的替代方案:
销售工程师和产品经理经常告诉我,如果支持的最大帧大小在 1518-1522 范围内(足以支持标准以太网帧或 VLAN 标记帧),则第 2 层以太网服务不适合此用途。
或者换句话说:1500 的 MTU 是不够的(请参阅此博客文章以了解我对 MTU 的定义以及该术语如何经常被误用的简短咆哮)
我永远无法从他们那里获得任何详细信息:
a) 多大比例的客户(企业 / SMB)需要 Jumbo 帧
b) WAN 链接上 Jumbos 的典型帧大小预期是多少?1600、2000、9k等...
我知道在电信和数据中心环境中 Jumbos 非常普遍,但我对这在企业和 SMB 网络中的普遍程度有所了解。
我已经多次注意到这一点:开关开始表现异常。通常,如果交换机没有彻底失败,人们往往会注意到 DHCP 不起作用。
今天我们遇到了 Linksys SRW-224P 故障。仍然连接的系统可以正常工作,直到需要更新 DHCP 租约。一旦租约到期,它们就停止工作,但在那之前我们无法检测到故障。这包括 PoE VoIP 电话——它们可以正常工作,直到租期到期,此时它们就完成了。
我在上面提到的 Linksys、三种 3Com 以及可能有六种哑交换机上注意到了这一点。
是什么让 DHCP 对发生故障的交换机敏感?
我在 Windows 7 的网络概述中注意到,我的交换机位于通往网关的路径上,这让我完全感到困惑。我最后一次检查他们只是拿了以太网包并将它们运送到“正确”的位置。
这个开关检测是如何工作的?开关会改变包吗?他们对 ICMP 消息做出反应吗?
在一个550人的宿舍里,经常有人误插自己的专用Wi-Fi路由器,错误地设置了全网的DHCP服务器。最近,有人错误地将他们的 PC 配置为与默认网关相同的静态 IP 地址。我们目前使用廉价的 3Com 交换机。
我知道更高级的交换机支持 DHCP snooping 来解决 DHCP 问题,但是仍然没有解决默认网关 IP 地址接管问题。
真正的 ISP 使用什么样的交换设备才能使他们的客户无法为其他客户中断网络?
如果有人有兴趣,我们最终为每个用户设置了单独的 VLAN。事实上,不仅仅是 550 个用户,而是 2500 个用户(11 个宿舍)。这是描述设置的页面:
http://k-net.dk/technicalsetup/(“使用 VLAN 的透明防火墙”部分)。
正如我在下面的评论之一中所担心的那样,路由器服务器上没有显着的负载。即使在 800Mpbs。
通常我使用 RJ45 -> 串行电缆连接到控制台端口。(如果我在笔记本中,则使用 SerialtoUSB 适配器)。
但出于好奇……有没有办法使用 RJ45-RJ45 电缆将其插入我的以太网端口而不是 USB 端口来连接到控制台端口?
假设我有一个传入连接,该连接固定为 1Gb/s,带有标记数据包。假设我需要将该连接连接到一个 10/100 设备的设备,该设备处理标记的数据包。
我可以使用哑(即:非 VLAN 感知)1Gb 交换机来连接该 1Gb 连接和 10/100 Mb 设备吗?
我们遇到了间歇性故障,它影响了我们 HP Procurve 交换机之一上的一个控制系统。
我正在使用一个监视器端口来对进/出 PLC 的内容进行连线分析 - 通常每 2 或 3 分钟会有大约 1mb 的进/出 - 只有服务器询问线圈的状态。当问题发生时,大量数据被放到 PLC 线上——在这个捕获的实例中,不到一分钟大约 67mb。
出于某种原因,这个直接连接到 HP Switch 的 PLC(10mbit 端口 - 192.168.6.56)会间歇性地开始接收并非发往它的数据。数据从具有最新固件 (192.168.6.218) 的 Thecus NAS 发送到运行 Win2003R2 和 SAP (192.168.6.225) 的物理 IBM 服务器。问题不仅发送到此服务器,过去也发送到其他物理服务器,但总是来自 Thecus NAS。
因此,无法查询 PLC,因为该端口被有效地 DOS 了,反过来杀死了我们工厂的一部分。我知道将 Production 与 IT 放在同一个 vlan 上不是一个好主意 - 我同意,但是目前无法更改(必须等待 3 个月),而且问题仅在最近 3 年才开始发生个月。这是从 Thecus NAS 发送的其中一个数据包的屏幕截图,该数据包是从 HP 交换机上的 PLC 端口捕获的:
在这个 1024kb 的文件中有超过 700 个。
如果有人对可能发生的事情有任何想法,将不胜感激。如果您需要了解更多信息,请告诉我!
干杯!
我的网络横向扩展遇到了一些障碍。按照现在的情况:

我们有五台 ProCurve 2910al 交换机如上连接,但使用 10GbE 连接(两台 CX4、两根光纤)。这将完全填充上面的中央交换机,该设备将不再有 10GbE 以太网连接。这组交换机没有堆叠(no stack指令)。
在接下来的两三个月中的某个时候,我需要添加第六个,但我不确定我钻了多深的洞。理想情况下,我会用功能更强大的东西替换核心交换机,并拥有更多的 10GbE 端口. 但是,这是一次重大中断,需要进行特殊安排。
通过光纤连接的两个边缘交换机中有双端口 10GbE 卡,因此我可以在其中一个的远端放置另一台交换机。我不知道这会是一个好主意还是坏主意。
端点之间的段是否太多?
一些配置摘录:
Running configuration:
; J9147A Configuration Editor; Created on release #W.14.49
hostname "REDACTED-SW01"
time timezone 120
module 1 type J9147A
module 2 type J9008A
module 3 type J9149A
no stack
trunk B1 Trk3 Trunk
trunk B2 Trk4 Trunk
trunk A1 Trk11 Trunk
trunk A2 Trk12 Trunk
vlan 15
name "VM-MGMT"
untagged Trk2,Trk5,Trk7
ip helper-address 10.1.10.4
ip address 10.1.11.1 255.255.255.0 …
Run Code Online (Sandbox Code Playgroud) 对不起,如果我的解释令人困惑。我需要获取瞻博网络交换机和路由器(不同型号)的所有 IP 地址。在 Cisco IOS 上,我可以通过以下方式获得show ip interface brief | exclude unassigned:
cisco_device>show ip interface brief | exclude unassigned
Interface IP-Address OK? Method Status Protocol
TenGigabitEthernet1/30 10.1.1.24 YES NVRAM up up
Loopback0 10.1.95.2 YES NVRAM up up
Port-channel15 10.1.1.150 YES NVRAM up up
Port-channel39 10.2.1.4 YES NVRAM up up
Port-channel100 10.3.1.2 YES NVRAM up up
Vlan49 10.4.1.40 YES NVRAM up up
Run Code Online (Sandbox Code Playgroud)
Junos 上有类似的东西吗?谢谢!