پاسخ : 50.000 تا 80.000 هزار تومان جایزه برای کسی که مشکل را برطرف کند
سلام.
اگر در مورد صحبت بنده نظر دادید، جا داره که یک مورد رو در صحبت هاتون اصلاح کنم.
اولاً بنده شخصاً میتونم تضمین کنم که هم سخت افزار سرور و هم switch متصل شده به این سرور و هم کاربران آقای رحمان همگی سالم و بدون مشکل بودند، اگر مایل به دونستنش هستید میتونم نتیجه بررسی های شخصیم رو در یکی از سرور های دیتاسنتر خودمون بهتون بدم (1200 MAC Address به همراه 340 هزار ARP TABLE از یک سرور به شبکه داخلی ما push شد و هیچ مشکلی رخ نداد) و در واقع تنها چیزی که مشکل داشت و بنده تصور می کنم مستقیماً به مهندس شبکه شرکت Singlehop مربوط میشه، فرایند Storm control و تنظیمات پیرامون این سیستم امنیتی در switch متصل شده به سرور آقای رحمان و یا حتی تنها switchport متصل شده به سرور ایشان هست.
اگر این سیستم امنیتی به درستی تنظیم نشه، باعث بروز مشکلات بسیاری میشه، برای مثال بنده روی یک سرور معمولی webhosting که برای تست نصب کرده بودیم با کمک همکارم شرایط مشابه در همین تیکت رو به صورت مجازی ایجاد کردیم.
سرور شروع کرد به ارسال هزاران arp و هیچ مشکلی رخ نداد تا زمانی که ما روی switchport متصل به این سرور، سیستم storm control رو به 20% محدود کردیم.
نمونه تنظیمات:
asn-c01-sw02-gigE# show ethernet-switching-options
voip;
storm-control {
interface ge-0/0/5.0 {
level 20;
}
interface all;
}
که بعد از ذخیره این تغییرات سرور 10 دقیقه بعد از دسترس خارج شد بدون اینکه ما تغییری در مصرف بدیم!
در نتیجه بنده میتونم با اطمینان 90% بگم که مشکل از همین مورد در switchport متصل شده به سرور آقای رحمان بوده و در این بین تخسیر کار هیچ کس نیست به جز مدیر/مهندس شبکه دیتاسنتر singlehop !
با تشکر.
پاسخ : 50.000 تا 80.000 هزار تومان جایزه برای کسی که مشکل را برطرف کند
متشکر از محسن و آریا !
قصد بحث ندارم و این تاپیک محول شده به مدیران ( شخص وحید )
فعلا که بعد از گذشت ده روز فرصت نداشتند مواردی که بیان شده رو بررسی کنند
فکر کنم این کاملا نشون میده که در پس پرده دست هایی هستند که نمی گذارند کار پیش برود ! :دی
پاسخ : 50.000 تا 80.000 هزار تومان جایزه برای کسی که مشکل را برطرف کند
نقل قول:
نوشته اصلی توسط
Aria
سلام.
اگر در مورد صحبت بنده نظر دادید، جا داره که یک مورد رو در صحبت هاتون اصلاح کنم.
اولاً بنده شخصاً میتونم تضمین کنم که هم سخت افزار سرور و هم switch متصل شده به این سرور و هم کاربران آقای رحمان همگی سالم و بدون مشکل بودند، اگر مایل به دونستنش هستید میتونم نتیجه بررسی های شخصیم رو در یکی از سرور های دیتاسنتر خودمون بهتون بدم (1200 MAC Address به همراه 340 هزار ARP TABLE از یک سرور به شبکه داخلی ما push شد و هیچ مشکلی رخ نداد) و در واقع تنها چیزی که مشکل داشت و بنده تصور می کنم مستقیماً به مهندس شبکه شرکت Singlehop مربوط میشه، فرایند Storm control و تنظیمات پیرامون این سیستم امنیتی در switch متصل شده به سرور آقای رحمان و یا حتی تنها switchport متصل شده به سرور ایشان هست.
اگر این سیستم امنیتی به درستی تنظیم نشه، باعث بروز مشکلات بسیاری میشه، برای مثال بنده روی یک سرور معمولی webhosting که برای تست نصب کرده بودیم با کمک همکارم شرایط مشابه در همین تیکت رو به صورت مجازی ایجاد کردیم.
سرور شروع کرد به ارسال هزاران arp و هیچ مشکلی رخ نداد تا زمانی که ما روی switchport متصل به این سرور، سیستم storm control رو به 20% محدود کردیم.
نمونه تنظیمات:
asn-c01-sw02-gigE# show ethernet-switching-options
voip;
storm-control {
interface ge-0/0/5.0 {
level 20;
}
interface all;
}
که بعد از ذخیره این تغییرات سرور 10 دقیقه بعد از دسترس خارج شد بدون اینکه ما تغییری در مصرف بدیم!
در نتیجه بنده میتونم با اطمینان 90% بگم که مشکل از همین مورد در switchport متصل شده به سرور آقای رحمان بوده و در این بین تخسیر کار هیچ کس نیست به جز مدیر/مهندس شبکه دیتاسنتر singlehop !
با تشکر.
ممنون آریا جان بابت پاسختون.
بنده نظر شخصی خودم رو بیان کردم و اصلا در حدی نیستم که بخوام وارد مسائل فنی بشم! اما خوب یک چیز رو هم طبق تجربه خوب میدونم که شما کلا یه کمی با دیتا سنتر سینگل هاپ مشکل دارید! (این مشکل هم مسلما به دلیل نقص های این دیتا سنتر هست! که شما با اطلاعات بالایی که دارید توان شناسایی این نقص ها رو داشتید!)
از این برند و مدل سوئیچ به نظر شما فقط 1 دونه توی این دیتا سنتر هست؟ این مهندسی که تنظیمات سوئیچ این سرور رو انجام داده ، فقط برای تنظیم این یک سوئیسچ پا شده رفته دیتا سنتر؟
اما در کل کسی به من جواب نداد. چرا دیتا سنتری که سوتی به این عظمت داده ، هیچ negative review ـی نداره تو wht.com ؟
یا اگرم داره ، (من که پیدا نکردم...) مثلا از بین 10 هزار کاربر فقط 1 مورد یا 2 مورد مشکل داشتن؟ اینو یکی به من توضیح بده ممنون میشم!
پاسخ : 50.000 تا 80.000 هزار تومان جایزه برای کسی که مشکل را برطرف کند
نقل قول:
نوشته اصلی توسط
m_dg_farari
ممنون آریا جان بابت پاسختون.
بنده نظر شخصی خودم رو بیان کردم و اصلا در حدی نیستم که بخوام وارد مسائل فنی بشم! اما خوب یک چیز رو هم طبق تجربه خوب میدونم که شما کلا یه کمی با دیتا سنتر سینگل هاپ مشکل دارید! (این مشکل هم مسلما به دلیل نقص های این دیتا سنتر هست! که شما با اطلاعات بالایی که دارید توان شناسایی این نقص ها رو داشتید!)
از این برند و مدل سوئیچ به نظر شما فقط 1 دونه توی این دیتا سنتر هست؟ این مهندسی که تنظیمات سوئیچ این سرور رو انجام داده ، فقط برای تنظیم این یک سوئیسچ پا شده رفته دیتا سنتر؟
اما در کل کسی به من جواب نداد. چرا دیتا سنتری که سوتی به این عظمت داده ، هیچ negative review ـی نداره تو wht.com ؟
یا اگرم داره ، (من که پیدا نکردم...) مثلا از بین 10 هزار کاربر فقط 1 مورد یا 2 مورد مشکل داشتن؟ اینو یکی به من توضیح بده ممنون میشم!
دوست من, دیتاسنتر SingleHop سوتی نداده !
این یکی از مسائل امنیتی هست که باید در تمام switchport های تمام switch ها انجام شود. چون اگر انجام نشود و یکی مثل سرور اقا رحمان وجود داشته باشد باعث میشود که در Switch یک سیل از packet به وجود آید و باعث کاهش سرعت و عملکرد switch شود.
پاسخ : 50.000 تا 80.000 هزار تومان جایزه برای کسی که مشکل را برطرف کند
نقل قول:
نوشته اصلی توسط
Aria
سلام.
اگر در مورد صحبت بنده نظر دادید، جا داره که یک مورد رو در صحبت هاتون اصلاح کنم.
اولاً بنده شخصاً میتونم تضمین کنم که هم سخت افزار سرور و هم switch متصل شده به این سرور و هم کاربران آقای رحمان همگی سالم و بدون مشکل بودند، اگر مایل به دونستنش هستید میتونم نتیجه بررسی های شخصیم رو در یکی از سرور های دیتاسنتر خودمون بهتون بدم (1200 MAC Address به همراه 340 هزار ARP TABLE از یک سرور به شبکه داخلی ما push شد و هیچ مشکلی رخ نداد) و در واقع تنها چیزی که مشکل داشت و بنده تصور می کنم مستقیماً به مهندس شبکه شرکت Singlehop مربوط میشه، فرایند Storm control و تنظیمات پیرامون این سیستم امنیتی در switch متصل شده به سرور آقای رحمان و یا حتی تنها switchport متصل شده به سرور ایشان هست.
اگر این سیستم امنیتی به درستی تنظیم نشه، باعث بروز مشکلات بسیاری میشه، برای مثال بنده روی یک سرور معمولی webhosting که برای تست نصب کرده بودیم با کمک همکارم شرایط مشابه در همین تیکت رو به صورت مجازی ایجاد کردیم.
سرور شروع کرد به ارسال هزاران arp و هیچ مشکلی رخ نداد تا زمانی که ما روی switchport متصل به این سرور، سیستم storm control رو به 20% محدود کردیم.
نمونه تنظیمات:
asn-c01-sw02-gigE# show ethernet-switching-options
voip;
storm-control {
interface ge-0/0/5.0 {
level 20;
}
interface all;
}
که بعد از ذخیره این تغییرات سرور 10 دقیقه بعد از دسترس خارج شد بدون اینکه ما تغییری در مصرف بدیم!
در نتیجه بنده میتونم با اطمینان 90% بگم که مشکل از همین مورد در switchport متصل شده به سرور آقای رحمان بوده و در این بین تخسیر کار هیچ کس نیست به جز مدیر/مهندس شبکه دیتاسنتر singlehop !
با تشکر.
بعد از اینهمه دعوا وخوندن 14 صفحه جواب مشکلمو پیدا کردم (البته امیدوارم که همینطور باشه)
مشکل مشابه آقا رحمان روی یک سرور دارم که راهکارجناب اریا رو به پشتیبان فنی دیتاسنتر انتقال دادم و تغییرات لازم روانجام دادن روی سوئیچ و منتظرم تا ببینم مشکل حل میشه یا نه (فعلا 2 روزی هست که مشکلی نیست و همه چی ردیفه)
از مدیران هم بخاطر پاک نکردن این تاپیک که واقعا کمکم کرده تشکر میکنم
از جناب اریا عزیز هم تشکر میکنم که دانش و تجربه بالاشون رو در این انجمن به اشتراک گزاشتن:53::53: