2017年6月1日 星期四

1060531有LOOP detection 且會封鎖有LOOP的PORT的交換器,為何還影響區域網路?

1060531(三)學校南二樓及北一樓皆傳出網路斷線,兩者各自有一交換器連到北棟四樓及南棟四樓網管型交換器(DLINK DES3200-28)。

從DUDE看出南二樓全部斷線,北一樓零星斷線,推測禍首在南二樓。又南二樓連到南四樓交換器發生滿載的情形(連結線變紅色)

登入南二樓上層的交換器(南四樓網管型交換器)發現PORT22斷線,再看交換器的syslog,發現PORT22斷線原因是偵測到LOOP(如下圖一),表示南二樓有九間教室中有一台HUB發生LOOP。

以筆電連接南二樓交換器,拔插測試,發現D208線有問題,前往D208查出引起LOOP的HUB,拔除後校網恢復正常。

雖然校網正常,但有LOOP DETECTION 的網管型交換器未發生作用導致其他樓層還是受到影響令我不解,若當交換器偵測到loop後,發生loop的port被block了,則校網應該不會受影響,但其他樓層,仍然受影響,讓我疑惑。所以登入南四樓交換器看SYSLOG發現再loop被偵測到後,發生loop的port被block,但10分鐘後又會被打開(如下圖),然後又偵測到loop,又關閉,一直如此重複,所以其他樓層跟我反應網路時好時壞,表示當port被block時,網路隨即正常,又被打開時,網路又斷線。





所以在dlink 網管型交換器的loop detection 中的recover time要設定久一點(原設定600,所以10分鐘自動打開),或設定0 (都不打開,等移除LOOP後再打開) (如下圖)