[ Iznogud @ 02.04.2012. 11:25 ] @
Da li je neko imao situaciju da jedna nesiprvna radna stanica (tj mrezni adapter) blokira 3-4 switcha u steku i ispadne ceo sprat bes mogucnosti komunikacije.
Kako je moguce da jedan nesipravan port blokira ceo stack switcheva? Nakon uklanjanja te stanice sa mreze (a trebalo je dobrih 30min vremena da je nadjemo) sve je normalno radilo.
Postoji li nacin da se zatiti od ovakvih incidenata? I nije mi jasno sta su uopste desilo - da li je pojavio veliki broadcast, storm ili sta vec...
Inace radi se o AliedTelesys switchevima AT-8326GB
Neki savet...
[ mulaz @ 02.04.2012. 11:44 ] @
Kako blokira? ne salje nista? Ili salje flood istih/razlicitih paketa? To je prvo sto treba da pogledas.
[ Iznogud @ 02.04.2012. 13:42 ] @
Prosto sva komunikacija sa switchom je onemogucena...ne moze cak ni ping da prodje..
Ali cim skinem patch kabel sa panela sa porta na kom je problematicna radna stanica...odmah proradi ping.
Citat:
mulaz: Kako blokira? ne salje nista? Ili salje flood istih/razlicitih paketa? To je prvo sto treba da pogledas.


A na koji nacin bih mogao da utvrdim da li salje flood istih/razlicitih paketa?
[ mulaz @ 02.04.2012. 15:40 ] @
Dali svetla trepcu ili stoje upaljena konstantno?

Nakaci jedan PC, i upali wireshark, i prati netwrok traffic, dali nesto dolazi sa switcha, ili nista.
[ anjat @ 02.04.2012. 20:14 ] @
I kod nas se desio ovakav slučaj...Ispostavilo se da je mašina bila zaražena virusima koje antivirusni softver, koji inače koristimo u mreži, nije prepoznao virus.A na toj lokaciji imamo istu vrstu svičeva - AliedTelesys .Problem rešen tako što je mašina očišćena i više se nije ponavljao.
[ valjan @ 02.04.2012. 22:19 ] @
Pre par godina u bivšoj firmi, potpuno ista situacija - AlliedTelesys switch, radna stranica krcata crvima i trojancima, i cela mreža pala. Tad sam još bio relativno nov u firmi, ali sam imao odličan set alata pri ruci, vrlo brzo sam locirao koji je računar u pitanju, izbacio ga iz mreže, i onda narednih par sati skenirao & čistio taj računar. Nakon toga sam par nedelja proveo ažurirajući XP na svim računarima, ubacujući standardni set AV alata i uklanjanjući razne toolbarove, screensavere, torent klijente i ostalo đubre koje su zaposleni instalirali pre nego što sam krenuo da sređujem sistem.

Dakle, preporuka je da proveriš da li je ta radna stanica "zaposednuta", odnosno da odgovorim kratko na tvoje prvobitno pitanje, da, moguće je da jedna radna stanica obori celu mrežu.
[ radojko @ 06.09.2012. 00:09 ] @
Kupi TPLINK i resi problem :)
Naravno ovo je sala, AT su bar meni poznati kao neopevani krsevi. Ono sto ja znam je da jedino Cisco valja, vidim da i sada Juniper radi nesto, mozda neko ima iskustva sa njima.
[ rajco @ 06.09.2012. 06:45 ] @
Allied Telesis ili nekad Allied Telesyn uopšte nisu krševi već japanski brend star preko 25 godina.
Citat:
radojko:vidim da i sada Juniper radi nesto...

:) nije baš da sad počinju da rade nešto već su sa Cisco-om najveći brend na tržištu.
[ valjan @ 06.09.2012. 10:59 ] @
Citat:
radojko:
Kupi TPLINK i resi problem :)
Naravno ovo je sala, AT su bar meni poznati kao neopevani krsevi. Ono sto ja znam je da jedino Cisco valja, vidim da i sada Juniper radi nesto, mozda neko ima iskustva sa njima.


Hm, AT-ovi sa kojima sam radio su imali doživotnu garanciju, što bi u slučaju da su stvarno krševi verovatno dovelo do propasti proizvođača, što vidim da se još nije desilo...
[ radojko @ 07.09.2012. 01:57 ] @
Ovo je na osnovu mog licnog iskustva, od AT Blade to obicnih 100MBit switcheva, krsh do krsha. Od AT jedino sto valja su 100Mbit na fiber konverteri.
I da ponovim, mogu da daju garanciju do postojanja protona, nista ima ne vredi, krshevi su teski, najtezi, i to neopevani, ja to ne bih stavio u mrezu da mi daju za dzabe.