iT邦幫忙

0

中華電信MAC數爆掉配合HP Switch問題

最近公司網路突然變得很慢或者莫名其妙的斷線,在與中華電信連繫後,工程人員說明是我們的MAC爆掉了,原本配置只有提供八個,現在設定改到20個,目前公司架構大概如下:
公司有一台 HP 1920 Switch有切 VLAN,分為LAN、WAN、DMZ,都是切不同的VLAN。其中WAN端佔四個Port,是切四個不同的VLAN ID,接上中華電信四台不同的FTTB設備,由防火牆來控制DMZ裡那些伺服器走哪個WAN端網路出去。
我的疑問是,我的Switch都已經切了VLAN,還是會有MAC爆掉的問題嗎?還是說我什麼東西該注意的沒有注意到呢?造成帶出去的MAC太多?

看更多先前的討論...收起先前的討論...
zyman2008 iT邦大師 7 級 ‧ 2021-03-28 12:55:55 檢舉
所有的DMZ伺服器加總, 數量有多少 ?
伺服器都是設定pupilc IP, 或是前端有設備做NAT轉換 ?
補覺鳴詩 iT邦研究生 2 級 ‧ 2021-03-28 21:45:02 檢舉
switch 、firewall 看一下 ARP table
請中華提供 MAC 清單供你反查
搞不好是你 firewall 細部的設定有誤造成,請 SI 查查

不過我認為根本的問題在於你們的選用網路方案是有問題的
to @zyman2008 伺服器大約有8台都是在vmware裡面,當然都是Private IP,由防火牆的NAT轉換出去
to 補覺鳴詩,中華工程人員不提供反查,只告訴我們目前開放多少MAC給我們使用!我們申請的是網路型 FTTB 16M/8M(優先權),基本上他們說現在都會限制,沒有分什麼方案!也是跟我以前配合過的SI說的一樣要我把FTTB線路各接在IP分享器...
補覺鳴詩 iT邦研究生 2 級 ‧ 2021-03-29 09:00:58 檢舉
找工程人員 可能不準
建議找業務洽談
1
mytiny
iT邦大師 1 級 ‧ 2021-03-27 22:02:45

如果所有網路都走NAT去Internet
就只會用到一個MAC
但是可以用很多台Server

基本上建議樓主找專業一點的網路SI來協助
有些企業把節省經費用錯了地方

專業的SI,現在好像不容易找!小弟還碰過問了竟然叫我三個FTTB改接三台IP分享器去串,挖勒~雞同鴨講!

mytiny iT邦大師 1 級 ‧ 2021-03-29 16:53:12 檢舉

專業網路SI其實也不難找
真不成就找原廠推薦總會比較熟設備技術吧
只是通常會比較貴就是了

saymyname iT邦新手 5 級 ‧ 2021-04-09 14:28:15 檢舉

把一些養很多妹子的SI去掉,你就會看到專業的SI公司了。
話說很多一人公司的SI,其實都可能比大家的專業。

1
echochio
iT邦高手 1 級 ‧ 2021-03-27 22:09:57

感覺亂扯,請中華在 FTTB 下面直接接筆電錄封包,
看沒接switch 時 錄到幾個 mac
應該只有 你那錄封包的筆電,與一個 gateway 兩個mac
如果接上 L2 Switch 看幾個 mac (當然用 單方向mirror port 方式), 比對就知道了
除非你真的亂接或vlan 沒設定好....

您的意思是說,我從Switch去監測從wan port帶出去的MAC是有多少嗎?

echochio iT邦高手 1 級 ‧ 2021-03-28 12:37:19 檢舉

中華說你的 Switch 沒設定對所以 --> 中華電信連繫後,工程人員說明是我們的MAC爆掉了

請中華人員到場用筆電錄封包看是否真的如中華電信所述,

Switch去監測從wan port帶出去的MAC 這可以做得到嗎?
我不清楚單一個 port 是否可以 監測上面的 MAC
或許可以監測 ....

但確定 mirror 單向是可以的這是 網管 switch 基本功能

FTTB 沒接任何設備時真的只有 中華的 一個 default IP 的 MAC 嗎? .... 不會中華來的那條線上本來就有很多 MAC 造成 MAC爆掉, 哪知 ?

to echochio 我也懷疑喔!謝謝你的提醒,總之我明天上班先像辦法從Switch上看能不能撈到ARP的資料。

0
門神JanusLin
iT邦超人 1 級 ‧ 2021-03-29 08:41:37

那是中華電信前端 Switch 綁住單 port 多少筆 MAC address(Maximum Host
Count)
如果 user 端有測試不同的設備
前端就會累加記住
滿了請他們清掉就可以了

0
雷伊
iT邦高手 1 級 ‧ 2021-03-29 12:00:44

種花的閃開,讓我這不專業的工程師來!
首先請教樓主要怎麼搞才能把MAC數弄爆掉?(應該沒有人會信種花的鬼話)
網路變慢或掉包我會先考慮頻寬夠不夠用
接下來才會考慮交換機背板頻寬、吞吐量、同時連線數
FTTB 16M/8M專線和光世代1G/600M,我會選擇後者
保障的頻寬若是要屎不活的頻寬不如用不保障的
我前東家FTTB 2M/2M每天都有不同的VPN點斷線
光世代1G/600M就算在怎麼與鄰居共用打八折也有800M/480M
實際每秒傳輸最低:下載100MB/Sec,上傳60MB/Sec
完全海放FTTB 16M/8M(下載2MB/Sec,上傳1MB/Sec)
你這專線該不會是MPLS專用的,外點也可能會影響你的使用

最近公司網路突然變得很慢或者莫名其妙的斷線

其實就是你們用量增加了,不夠用了,花幾千元請一條臨時1G線來測試就知道了。

看更多先前的回應...收起先前的回應...
補覺鳴詩 iT邦研究生 2 級 ‧ 2021-03-29 22:16:39 檢舉

雷伊大大
有些網路方案是有綁 MAC 數量限制的
通常是 企業 VPN 方案

所以工程人員講的其實可信度非常高

雷伊 iT邦高手 1 級 ‧ 2021-03-30 11:23:57 檢舉

補覺鳴詩 所以我才會說我是不專業的工程師,中華電信是針對所有用戶限制MAC數量,不是只針對樓主,樓主已用核心交換機切VLan,更不可能是MAC爆了,在沒變動架構下產生的網路問題,一般我都會以頻寬不足結案,前輩不覺得FTTB 16M/8M太坑爹了嗎?

補覺鳴詩 iT邦研究生 2 級 ‧ 2021-03-30 18:17:59 檢舉

不能用家用網路方案去看企業網路方案
特殊的方案有不同的網路架構設計
基本上中華電信說 MAC 數量爆了 99% 就是爆了
什麼原因造成要去查才了解

雷伊 iT邦高手 1 級 ‧ 2021-03-30 18:33:56 檢舉

補覺鳴詩
我在台灣順豐五年還沒遇過,上有大陸總部,下有全台各縣市MPLS據點,當時全網68個Class B,我覺得應該是我不瞭解MAC是甚麼作用才會忽略這個問題。

我要發表回答

立即登入回答