cancelar
Mostrar resultados para 
Pesquisar em vez de 
Queria dizer: 
cancel
5447
Apresentações
0
Útil
4
Respostas

Problemas com broadcast

paulo.lenz
Level 1
Level 1

Olá pessoal,

 

Trabalho com uma rede industrial com cerca de 500 ativos, a rede esta segmentada e roteada.

analisando a rede com o wireshark, vi que tenho muito trafico de broadcast, gerado tanto por notebooks quanto pelos equipamentos industriais que aqui tenho, isto é normal? teria algo pra aprimorar a tabela ARP dos Sw's?

a rede esta subdividida em CORE, DISTRIBUICAO e ACESSO, possuimos switch cisco, hp e hirschmann. tambem estou com spanning tree ativo...

outra coisa que eu nao entendo, é que quando colocamos um switch na rede, seja configurado ou default de fabrica, o numero de pacotes broadcast da um "estouro" entre 4 e 10 mil de uma só vez... alguem sabe me explicar o por que? e como previnir isso?

se for loop a causa dessa "tempestade", o STP nao me protegeria? ha alguma maneira logica de encontrar esse loop? qual a sugestao?

desde já agradeço!

 

 

1 Soluções Aceita

Soluções aceites

Não acredito que exista algum número de porcentagem pra bcast na rede, mas acho que 10% é um valor muito alto, na maior parte das vezes o bcast é usado como serviço, no seu caso por exemplo é um arp tentando descobrir o endereço L2. O erro de checksum normalmente é um erro de L1 sim, troque a porta e o cabo e veja se ele continua, as vezes o wireshark interpreta erro de fcs de maneira errada, você pode procurar por uma resposta nesse arp e verificar se não ocorreu tudo ok. Olhando seu output de wireshark, não me parece ter nada errado.

Ver solução na publicação original

4 RESPOSTAS 4

Renan Abreu
Cisco Employee
Cisco Employee

Olá Paulo,

 

     Você tem uma topologia dessa sua rede? está tudo em uma mesma VLAN? Devices geram bastante tráfego broadcast mas com 500 devices sua rede não deveria estar sentindo muito não, verifique com o comando "show interfaces" se a quantidade de bcast sobe rapidamente, se positivo, pode ser sim que você esteja tendo um loop na rede, outra coisa que pode fazer é habilitar mac move notification e verificar se os logs estão aparecendo. 

Olá Renan,

Obrigado pela resposta rapida e desculpe a demora, enfim...

a rede esta segmentada sim, esta da forma que disse anteriormente seguindo a hierarquia:

ROUTER, SW-CORE, SW-DISTRIBUIÇÃO e SW-ACESSO.

tem ideia de um nivel aceitavel de pacotes broadcast? (10% / 20% - do trafego...) 

outra corrida de olho no wireshark, encontrei um erro FCS, Frame Check Sequence,
algum norte pra me direcionar? pelo que vi, a orientação é verificar meio físico...

 

obrigado, estarei mais atento à resposta, para um rápido retorno!

Não acredito que exista algum número de porcentagem pra bcast na rede, mas acho que 10% é um valor muito alto, na maior parte das vezes o bcast é usado como serviço, no seu caso por exemplo é um arp tentando descobrir o endereço L2. O erro de checksum normalmente é um erro de L1 sim, troque a porta e o cabo e veja se ele continua, as vezes o wireshark interpreta erro de fcs de maneira errada, você pode procurar por uma resposta nesse arp e verificar se não ocorreu tudo ok. Olhando seu output de wireshark, não me parece ter nada errado.

Obrigado por sanar as duvidas Renan, Abraços cara