- Свитч перестаёт нормально работать при подключении роутера
- Проблема:
- Что было сделано для анализа:
- Что хотелось бы понять (но не получается):
- Не работает интернет при подключении двух ПК через свитч
- Что делать, если на компьютере отсутствует подключение при соединении с неуправляемым коммутатором по кабелю?
Свитч перестаёт нормально работать при подключении роутера
Настроено это всё по мануалам из интернета, знания у меня в сетях чуть выше чем «продвинутый пользователь», никаких научных степеней по MTCNA конечно нет. Всевозможные «защиты от взлома» постарался настроить (например эти: https://habr.com/ru/post/424433/), веб-морду из интернета закрыл, так же как и все остальные службы.
Проблема:
Долгое время работало прекрасно, но в какой-то момент стало просто тупо пропадать подключение, и даже не через WiFi а прямо по проводам. То всё работает, то не работает ничего, не пингуется ни соседний ПК, ни сам роутер на 192.168.1.1, не идёт трассировка никуда, а то и вовсе arp -a ничего не возвращает.
Что было сделано для анализа:
- Попробовал перезагрузить роутер и свитч несколько раз — не помогло. Точнее помогало, но ненадолго, минут на 10.
- Проанализировал логи роутера, а также всех WiFi-тарелок. Ничего опасного или даже интересного там не было.
- Проанализировал записи /system sheduler, /ip proxy, /ip socks, /ppp secret роутера — ничего не нашлось.
- Два ноутбука подключил короткими проводами непосредственно к свитчу, на одном поднял сервер iperf, на другом запустил простенький скрипт:
# Бесконечно проверять скорость с частотой раз в 0.5 секунды while true; do iperf -c 192.168.1.121 -p 5001 -i 0.5; done
При подключении ноутбуков к свитчу скорость по iperf то была около 100 МБит, но временами, раз в несколько секунд, резко просаживалась до нуля или почти до нуля, после чего снова возрастая до 100МБит.
- Попробовал подключить эти два ноутбука к свободным выходным портам роутера — там никаких просадок скорости не было, всё отлично.
- Достал маленький свитч на 5 портов, воткнул его проводом в большой свитч, переткнул два ноутбука в маленький свитч — точно также, просадки скорости.
- Отключил провод соединяющий маленький свитч с большим, т.е. ноутбуки остались сидеть на маленьком свитче в одиночестве, и скорость, естественно, не проседала а шла стабильно около 100МБит. При повторном подключении мелкого свитча к большому — скорость снова начинала периодически проседать.
Итого я сделал вывод, достойный капитана очевидность, о том, что похоже проблема в свитче, я слышал о каких то flood-ах сети (хотя и не очень представляю принципов), и подумал, что может какой-то ПК не даёт жить остальным.
- Стал отключать потребителей от большого свитча, тем временем глядя на то как меняются показания iperf.
- Обнаружил, что iperf начинает стабильно показывать почти 100 МБит когда отключён САМ РОУТЕР.
- Ещё раз перепроверил все настройки роутера в которых я что-то понимал, долго и вдумчиво посмотрел на те, которых я не понимаю.
- Пробовал подключать роутер не напрямую в большой свитч, а «сквозь» маленький. Безрезультатно.
- Параллельно прогуглил весь интернет, но похоже я даже не могу сформулировать вопрос так чтобы найти его на английском (на русском и подавно)
Ну и собственно, сотрудники разошлись, и проблема стала сходить на нет, когда осталось совсем мало народу, проседание скорости были уже не до 0 а до 60-70 МБит, и проблему больше не получалось воспроизвести.
Что хотелось бы понять (но не получается):
- Бывают ли такие flood-атаки (пусть даже и не «специальные») которые могут привести к такому поведению свитча?
- Какими инструментами можно это проверить? Как их найти? Я конечно пробовал включить wireshark, но в сети такой объём пакетов, что понять в них что-то можно только статистическим анализом, сдампив несколько гигов этих пакетов, и написав скрипты для анализа, что я наверное буду делать в случае если вообще ничего больше не поможет.
- Как можно проверить что в свитче есть проблема? Как его можно «отладить» если он неуправляемый? На мысль что дело не в нём меня навело то, что при подключении его к новенькому 5-портовому свитчу, он его «заражал» своим странным поведением. Но может это он как-то неверно реагирует на передаваемые данные и сам устраивает какой-то flood?
- Может быть есть какие-то «кривые» пакеты которые могут приводить к таким результатам? Откуда они могут браться? Как их обнаружить, как отладить?
Понимаю что на эти вопросы я должен знать ответы изучив стек сетевой стек TCP/IP до основания, устройство низкоуровневых протоколов и т.д., но я не сетевик, поэтому прошу помощи у более опытных товарищей.
Не работает интернет при подключении двух ПК через свитч
Доброго времени суток, уважаемые форумчане!
К роутеру Ростелеком (Sagemcom) F@st 2804 v.7 rev.1 (работает в режиме Router) подключен коммутатор TP-LINK TL-SF1005D V12, от которого, в свою очередь, идут провода к двум ПК под управлением Windows 7. Кабель от роутера подключен в разъем №5 свитча, а кабели до компьютеров в разъемы 4 и 1.
На компьютерах выставлены следующие настройки IPv4:
IP-адреса — 192.168.1.3 и 192.168.1.4
маска подсети — 255.255.255.0 (этот и остальные нижеперечисленные параметры совпадают на обоих ПК)
основной шлюз — 192.168.1.1
предпочитаемый DNS-сервер — 195.46.116.1
альтернативный DNS-сервер — 195.46.96.1 (значения DNS-серверов были когда-то проставлены работниками провайдера, поэтому менять я там ничего не стал)
Настройка протокола IP для Windows
Имя компьютера . . . . . . . . . : SPMK-PC
Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Гибридный
IP-маршрутизация включена . . . . : Нет
WINS-прокси включен . . . . . . . : Нет
Ethernet adapter Подключение по локальной сети:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Atheros AR8151 PCI-E Gigabit Ethernet Con
troller (NDIS 6.20)
Физический адрес. . . . . . . . . : 90-2B-34-1E-75-F6
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . : 192.168.1.3(Основной)
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз. . . . . . . . . : 192.168.1.1
DNS-серверы. . . . . . . . . . . : 195.46.116.1
195.46.96.1
NetBios через TCP/IP. . . . . . . . : Включен
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
Состояние среды. . . . . . . . : Среда передачи недоступна.
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
Интернет не работает ни на одном из компьютеров. При выставлении в IPv4 автоматических адресов интернет также не работает. В сетях совершенно не разбираюсь, прошу помощи более опытных форумчан.
Если не хватает каких-либо данных, скажите, обязательно добавлю.
Что делать, если на компьютере отсутствует подключение при соединении с неуправляемым коммутатором по кабелю?
Дата последнего обновления: 03-21-2023 11:39:33 AM 159533
LS105G , TL-SG105S , TL-SG1016D , TL-SF1005P , TL-SG1218MP , TL-SG1008MP , TL-SG1048 , TL-SG1024 , TL-SG1024D , TL-SG116 , TL-SF1008D , TL-SF1016 , TL-SG1005P , TL-SG1008 , TL-SF1016D , TL-SF1024D , LS1008G , TL-SF1008P , TL-SG1005D , TL-SL1351 , TL-SL1226P , TL-SF1024M , TL-SL1228P , TL-SG108 , TL-SG1016 , LS108G , TL-SF1024 , TL-SG1008PE , TL-SG1210P , TL-SF1048 , TL-SG1016S , TL-SG105 , TL-SF1016DS , TL-SG1008P , TL-SF1005D , LS1005G , TL-SG1024S
Примечание: Данные советы предполагают, что индикатор Ethernet на вашем коммутаторе горит при подключении компьютера к коммутатору по кабелю, и ваш компьютер работает исправно, если он подключен к роутеру напрямую.
Если индикатор Ethernet не горит, когда компьютер подключён кабелем к коммутатору, то воспользуйтесь следующим FAQ: «Что делать, если Ethernet индикаторы не горят на неуправляемом коммутаторе?»
Проблем может быть несколько: настройки на вашем роутере, или коммутатор работает некорректно.
Для выявления проблемы необходимо последовательно следовать инструкциям ниже:
Шаг 1. Сначала выполните следующий тест.
- Подключите два ваших компьютера кабелями к коммутатору (при этом отключите любые другие кабели от коммутатора и компьютеров); настройте на ваших компьютерах статические IP-адреса. Например, компьютер 1: 192.168.0.2, а компьютер 2: 192.168.0.3 (если не знаете, как это сделать, воспользуйтесь нашим FAQ: «Как настроить параметры TCP/IP у компьютера?»)
- Отключите или удалите антивирус и брандмауэр на обоих ваших компьютерах, т.к данное программное обеспечение может мешать проведению следующего теста. После него вы сможете вернуть ваши настройки обратно. После запустите Ping с вашего первого компьютера на второй (если не знаете, как это сделать, пожалуйста, воспользуйтесь поиском в интернете)
О том, как использовать команду Ping, можно прочитать здесь.
Результаты команды PING:
- Если вы видите сообщение «Узел назначения недостижим» или «Превышен интервал ожидания для запроса», и потери составляют 100%, то свяжитесь с нашей службой технической поддержки: support.ru@tp-link.com
Шаг 2. Подключите ваш первый компьютер к коммутатору по кабелю и настройте на нём статический IP-адрес в той же локальной сети, в которой расположен ваш роутер и второй компьютер. Затем отключите или удалите антивирус и брандмауэр с вашего компьютера и попробуйте запустить PING с вашего первого компьютера на другой.
Результаты команды PING:
- Если вы видите сообщения «Узел назначения недостижим» или «Превышен интервал ожидания для запроса», и потери составляют 100%, то свяжитесь с нашей службой технической поддержки: support.ru@tp-link.com
- Если в результатах команды PING вы увидите ответ от вашего устройства, значит, коммутатор работает корректно, и в таком случае вам потребуется связаться с технической поддержкой производителя вашего роутера – возможно какие-либо настройки которые ограничивают соединение между коммутатором и вашими компьютерами.
Полезен ли этот FAQ?
Ваши отзывы помогают улучшить этот сайт.
Что вас заинтересовало в этой статье?
- Недоволен продуктом
- Слишком сложно
- Непонятное название
- Не применимо ко мне
- Слишком расплывчато
- Другой
Мы хотели бы получить ваши отзывы, пожалуйста, дайте нам знать, как мы можем улучшить этот контент.
Мы ценим ваше мнение.
Нажмите здесь, чтобы связаться со службой технической поддержки TP-Link.