Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Sposoby na przeciążenie sieci http://forum.freesco.pl/viewtopic.php?f=8&t=11334 |
Strona 1 z 1 |
Autor: | Albercik [ poniedziałek, 20 lutego 2006, 17:19 ] |
Tytuł: | Sposoby na przeciążenie sieci |
Moja sieć jest średnio duża : 7 par bridgy 12 nadajników w tym kilka WDSów (3szt) , kilka bloków połączonych kablowo itp , łącznie około 200osób . Przedtem to wszystko - cała sieć połączona była z serwerami mostem radiowym 5GHz i nie było żadnych kłopotów . Od czasu zmiany lokalizacji serwerów - zostały przeniesione w takie miejsce, aby podłączyć je kablem bezpośrednio do sieci - zaczęły się cuda . Sieć zachowuje się tak , jakby była przeciążona - pingi niskie , ale transfery liche . Wszystko się zacina - są momenty ,że jest doskonale , ale to jest tylko czasami . Szczytem wszystkiego jest połączenie WDS między trzema punktami w odległości kilkaset (200-500m) , któe do przeprowadzki serwerów działały znakomicie , po przeprowadzce rozłączyły się i jak się jakimś cudem połączą to pingi są ogromne , ale są momenty ,że te pingi nagle spadają do 30-50ms i jest super , ale zaraz wzrastają aż do całkowitego rozłączenia . Teraz w końcu pytanie : jak można przeciążyć sieć , lub jak temu przeciwdziałać ? sieć jest robiona w gwiazdę , więc z centralnego punktu powinno być OK , a też nie jest dobrze .... tylko po kablu jest szybko , ale zacięcia widać , tyle ,że mniejsze . Serwery i karty oraz switche są wymienione . Można poustawiać routery pomiędzy segmentami sieci , ale czy to pomoże ? Jakieś podpowiedzi ???? Jedyna rzecz jaka się zmieniła to zamiast bridga radiowego poszło 100m wysokiej jakości skrętki napowietrznej , która połączona jest switchami - z jednej strony z centralnym punktem sieci z ort. zaś z dwoma serwerami - DSL oraz TKTelekom symetryk . |
Autor: | lamer [ poniedziałek, 20 lutego 2006, 20:22 ] |
Tytuł: | |
No to zlokalizuj miejsce problemu! Stawiam raczej na radio... Może ktoś ci na kanał wszedł? Przetestuj najpierw ten nowy kabel no i przeskanuj eter... Jeszcze jedna sprawa - zmiana lokalizacji serwera to była też zmiana łącza? Albo przeniesienie w inne miejsce? Może tu jest problem? |
Autor: | Albercik [ poniedziałek, 20 lutego 2006, 21:23 ] |
Tytuł: | |
lamer pisze: No to zlokalizuj miejsce problemu! Stawiam raczej na radio... Może ktoś ci na kanał wszedł? Przetestuj najpierw ten nowy kabel no i przeskanuj eter...
Jeszcze jedna sprawa - zmiana lokalizacji serwera to była też zmiana łącza? Albo przeniesienie w inne miejsce? Może tu jest problem? Kanały przeskanowane , wybrane . Kabel przetestowany . Ciekawi mnie jedna rzecz : nagle zaczęły rozłączać się bridge i WDSy . Wszystkie jak jeden , któe są w zupełnie różnych lokalizacjach , oddalone o kilometry . Zmiana łącza byłą , a raczej dołożenie . Łącze było przez kilka dni testowane , bez przerwy - żadnych zastrzeżeń . Nie mam pojęcia czego się uczepić . Kiedyś jeden znajomy z podnieceniem opwiadał mi , jak jego kolega zablokował całą sieć , niedużą , ale jednak . JAk to zrobił - nie wiem , dlatego pytam , czy zna ktoś takie sposoby . |
Autor: | adi [ poniedziałek, 20 lutego 2006, 21:25 ] |
Tytuł: | |
offtopic!!! - do działu Sieci!! ![]() |
Autor: | lamer [ poniedziałek, 20 lutego 2006, 21:31 ] |
Tytuł: | |
Cytuj: Kiedyś jeden znajomy z podnieceniem opwiadał mi , jak jego kolega zablokował całą sieć , niedużą , ale jednak
Można zafloodować switche... Przejdą w tryb hubów albo się wykrzaczą... Temat przenoszę... |
Autor: | lamer [ poniedziałek, 20 lutego 2006, 21:42 ] |
Tytuł: | |
Oups ![]() ![]() |
Autor: | Albercik [ poniedziałek, 20 lutego 2006, 21:46 ] |
Tytuł: | |
lamer pisze: Oups
![]() ![]() pójdzie ?? |
Autor: | mih2 [ poniedziałek, 20 lutego 2006, 22:04 ] |
Tytuł: | |
Heh sam przetstowalem jak ktos caina uzywa to sie fajnie w sieci dzieje pingi do 3000 tys konflikty ip i takie inne cuda. problemy z poaczeniami. Tak bylo jak snifowalem wszystkich a jak pojedynczego usera to niewidac tego zabardzo. |
Autor: | Albercik [ poniedziałek, 20 lutego 2006, 22:05 ] |
Tytuł: | |
mih2 pisze: Heh sam przetstowalem jak ktos caina uzywa to sie fajnie w sieci dzieje pingi do 3000 tys konflikty ip i takie inne cuda. problemy z poaczeniami. Tak bylo jak snifowalem wszystkich a jak pojedynczego usera to niewidac tego zabardzo.
czego używa ? |
Autor: | mih2 [ poniedziałek, 20 lutego 2006, 22:46 ] |
Tytuł: | |
Snifera http://www.oxid.it/cain.html arp-spoofing i inne zabawki siec wariuje po czyms takim na wieksza skale. |
Autor: | -MW- [ poniedziałek, 20 lutego 2006, 23:48 ] |
Tytuł: | |
proponuje isc po nitce do klebka lub odwrotnie - przyczyna gdzies musi byc - ja mialem podobna sytuacje ze nie wiadomo bylo o co chodzi i okazalo sie ze jeden z ochronnikow pracowal za dobrze - mial zbyt male napiecie przy ktorym rozladowywal ladunki elektrostatyczne gromadzace sie w przewodach w czasie opadow sniegu, deszczu, burz i to przy czesci radiowej co skutkowalo utrata lacza ale nie na czesci radiowej. pingi byly niskie a nic nie mozna bylo sciagac z przyzwoita predkoscia bo dochodzilo do zrywania polaczenia. na 100 pingow zawsze 1 uciekal i to wystarczylo! czesto zdaza sie ze we wtykach antenowych jest minimalna ilosc wody i to tez zalatwia sprawe a szukac przyczyn mozna roznych |
Autor: | Albercik [ wtorek, 21 lutego 2006, 01:25 ] |
Tytuł: | |
-MW- pisze: proponuje isc po nitce do klebka lub odwrotnie - przyczyna gdzies musi byc - ja mialem podobna sytuacje ze nie wiadomo bylo o co chodzi i okazalo sie ze jeden z ochronnikow pracowal za dobrze - mial zbyt male napiecie przy ktorym rozladowywal ladunki elektrostatyczne gromadzace sie w przewodach w czasie opadow sniegu, deszczu, burz i to przy czesci radiowej co skutkowalo utrata lacza ale nie na czesci radiowej.
pingi byly niskie a nic nie mozna bylo sciagac z przyzwoita predkoscia bo dochodzilo do zrywania polaczenia. na 100 pingow zawsze 1 uciekal i to wystarczylo! czesto zdaza sie ze we wtykach antenowych jest minimalna ilosc wody i to tez zalatwia sprawe a szukac przyczyn mozna roznych Wszystko wymienione i osuszone ... byłem częściej na dachach niż nie jeden gołąb . Dzisiaj zasugerowałem się wypowiedzią mih2 (dotyczący sniffera) i zaciekawił mnie efekt : dotychczas moje 3 klasy ip opierały się na masce 255.255.0.0 dlatego , ponieważ miała być łącznośc pomiędzy podsieciami , jednocześnie ktoś bombardujący pakietami lub jakikolwiek sniffer miał wybitnie ułatwioną "robotę" . Kilka godzinek temu zmieniłem maskę na 24bitową i stał się cud : wszystko wróciło do normy . Zmiana bridga radiowego na kablowy musiała jakoś wpłynąć , ponieważ zawsze miałem taki rodzaj masek na podsieciach . Za kilka dni będę mógł tą teorię obalić lub potwierdzić ,że wszystko już pracuje normalnie . |
Autor: | tasiorek [ wtorek, 21 lutego 2006, 01:41 ] |
Tytuł: | |
Napisze tylko, ze sniffer wykorzystujacy arp poisoning (np. cain, ettercap, czy uboga i idiotoodporna wersja- netcut) manipuluje tablica arp w ten sposob, ze wszystkie pakiety skierowane do "zatrutych" kompow ida przez niego, nie zaleznie od tego czy masz switcha, czy huba. Latwo go wykryc przez sprawdzenie tablicy arp na jakies maszynie, ktora nie ma jej wpisanej na stale. Jak jakis mac powtarza sie tam gdzie nie powinien, to moze byc wlasnie ten szkodnik. |
Autor: | sq6iuv [ czwartek, 30 marca 2006, 05:10 ] |
Tytuł: | Re: Sposoby na przeciążenie sieci |
Albercik pisze: Moja sieć jest średnio duża : 7 par bridgy 12 nadajników w tym kilka WDSów (3szt) , kilka bloków połączonych kablowo itp , łącznie około 200osób . Przedtem to wszystko - cała sieć połączona była z serwerami mostem radiowym 5GHz i nie było żadnych kłopotów . Od czasu zmiany lokalizacji serwerów - zostały przeniesione w takie miejsce, aby podłączyć je kablem bezpośrednio do sieci - zaczęły się cuda . Sieć zachowuje się tak , jakby była przeciążona - pingi niskie , ale transfery liche . Wszystko się zacina - są momenty ,że jest doskonale , ale to jest tylko czasami . Szczytem wszystkiego jest połączenie WDS między trzema punktami w odległości kilkaset (200-500m) , któe do przeprowadzki serwerów działały znakomicie , po przeprowadzce rozłączyły się i jak się jakimś cudem połączą to pingi są ogromne , ale są momenty ,że te pingi nagle spadają do 30-50ms i jest super , ale zaraz wzrastają aż do całkowitego rozłączenia .
Teraz w końcu pytanie : jak można przeciążyć sieć , lub jak temu przeciwdziałać ? sieć jest robiona w gwiazdę , więc z centralnego punktu powinno być OK , a też nie jest dobrze .... tylko po kablu jest szybko , ale zacięcia widać , tyle ,że mniejsze . Serwery i karty oraz switche są wymienione . Można poustawiać routery pomiędzy segmentami sieci , ale czy to pomoże ? Jakieś podpowiedzi ???? Jedyna rzecz jaka się zmieniła to zamiast bridga radiowego poszło 100m wysokiej jakości skrętki napowietrznej , która połączona jest switchami - z jednej strony z centralnym punktem sieci z ort. zaś z dwoma serwerami - DSL oraz TKTelekom symetryk . spróbuj zastosowac RED i ingress w htb, glównie RED zapobiega przeciążeniom zanim one nastąpią |
Autor: | mapek [ wtorek, 31 października 2006, 20:21 ] |
Tytuł: | pętla |
Witam...miałem kiedyś cos podobnego...powód był prozaiczny...chwila słabości i zrobiła sie petla. Mi nie zwliło całej sieci bo maska była /24. Ale ten właśnie segment bzikował. Na 90% mysle że masz cos takiego. Zapytania arp lecą przez petle w kółeczko. Po zmianie maski proble ci ustała...ale czy na pewno??? Mysle że jednak jest gdzieś jakaś pętla...wyjdzie z czasem...stała sie tylko mniej widzoczna. Ja miałem tak: ap / I ap / I \ I <=Pentala w wds \ I ap I wszyskie apeki w wds-ie . zmana trasy sieciowej (poprostu zapomniałem rozpiąć poprzedniego wds-a proste?? ale dało mi w kość nim to znalazłem...mam dość sporo apeków wiec był troche problem... pozdrawiam |
Autor: | -MW- [ wtorek, 31 października 2006, 21:52 ] |
Tytuł: | |
z takimi petlami to faktycznie sa cyrki, siada cala siec, a ludzie dostaja komunikat ze dane ip juz istnieje ![]() jaja sie dzieja kompletne, nawet na ap radiowo ciezko sie dostac ![]() ale po kablu idzie to opanowac. nie wiem jakie sa efekty zapetlenia jakiegos malego segmentu sieci, prubowac nie bede ![]() w moim przypadku petla byla ogromna lecz szybko to sie da wykryc uzywajac: Cytuj: arp -n |grep -v "CM"
pokaze wpisy nie ujete w etc/ether mac na innych pozycjach na ktorych byc powinien szybko zdradza jaki ap jest winny ![]() |
Autor: | Albercik [ środa, 1 listopada 2006, 00:38 ] |
Tytuł: | Re: pętla |
mapek pisze: Witam...miałem kiedyś cos podobnego...powód był prozaiczny...chwila słabości i zrobiła sie petla. Mi nie zwliło całej sieci bo maska była /24. Ale ten właśnie segment bzikował. Na 90% mysle że masz cos takiego. Zapytania arp lecą przez petle w kółeczko. Po zmianie maski proble ci ustała...ale czy na pewno??? Mysle że jednak jest gdzieś jakaś pętla...wyjdzie z czasem...stała sie tylko mniej widzoczna.
Od takich problemów masz protokół "802.1d Spanning Tree" - odpowiada za podwójne trasy w sieciach i włączając WDS i powyższy protokół na nadajnikach można lepić nawet czworoboki ![]() ps. Tak a propos - ta sieć ma około 11 nadaników , więc nawet bez schematu chyba nie można się pogubić do tego stopnia , żeby walnąć sobie pętlę w WDS i nie wiedzieć o tym ![]() |
Autor: | -MW- [ piątek, 3 kwietnia 2009, 15:38 ] |
Tytuł: | |
i jak sie skonczyl temat? mam podobny problem. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |