Anahtarlama - Çok Noktaya Yayın ve Yayın Fırtınaları Sorunlarını Giderme

Başka sorularınız var mı? Bir talep gönder

Önemli Uyarı:
Değerli müşterimiz, makaleleri yerel dilinizde sunmak için makine çevirisi kullandığımızı lütfen unutmayın. Tüm metinler doğru şekilde çevrilemeyebilir. Çevrilmiş versiyondaki bilgilerin doğruluğu konusunda sorularınız veya tutarsızlıklarınız varsa, lütfen orijinal makaleyi buradan inceleyin:Orijinal Versiyon

Bu makale, ağınızda multicast veya broadcast fırtınalarına neden olan cihazı ve ağda bir döngü olup olmadığını nasıl göreceğinizi gösterecektir. Multicast fırtınalarına ve broadcast fırtınalarına, nereden geldiğine, multicast/broadcast fırtınasının nasıl bulunacağına bir göz atacağız. Fırtınalara neden olan multicast fırtına cihazını bulmak için anahtar günlükleri, port mirror (yansıtma) ve Wireshark nasıl kullanılır.

1) Giriş

1.1 Çok noktaya yayın ve yayın fırtınası nedir?

Bir yayın/çoklu yayın fırtınası, bir ağı dolduran çok sayıda yayın ve çoklu yayın trafiğidir. Bu paketlerden çok fazla olduğunda, ağın performansını etkileyebilir ve kurulu ağ ekipmanının çok fazla kaynağını gerektirebilir, bu da ağı bozabilir. Bu sorunlar "yayın fırtınaları" ve "çok noktaya yayın fırtınaları" olarak adlandırılır.

1.2 Multicast ve broadcast fırtınası nereden geliyor?

Yayın paketleri bir ağdaki tüm ağ cihazlarına ağ boyunca gönderilir. Çoğu cihazın bu yayın paketlerine ihtiyacı yoktur ve bunları atacaktır. Çoğunlukla bir ağdaki diğer ağ cihazlarının belirli bir cihazın varlığından haberdar olmasını sağlamak veya diğer cihazlara iletişim için uygun olduklarını bildirmek için kullanılır. Yayın paketine örnek olarak bir DHCP paketi verilebilir.

Çok noktaya yayıntrafiği bir tür yayın biçiminde gelir. Belirli bir yayın alanındaki (224.0.0.0 ila 239.255.255.255) tüm cihazlara paketler gönderir ve genelliklevideo akışı için kullanılır.Chromecast'ler, Apple TV'ler, IPTV'ler vb. hepsi IP üzerinden video akışı sağlamak için çok noktaya yayın trafiğini kullanır.

1.3 Çoklu yayın/broadcast fırtınası olup olmadığını nasıl anlarım?

a) Günlüklerde Multicast/broadcast fırtınasını bulacaksınız

b) Genellikle ağın sadece bazı bölümleri için yavaş ve/veya istikrarsız ağ

2) Çoklu yayın/broadcast fırtınanızın yerini belirleme

Çok noktaya yayın fırtınasını bulmak oldukça basittir - anahtarlarınızın günlüklerine bakarsınız.

Hem bağımsız anahtarlar hem de Nebula anahtarları için, bir yayın ve çok noktaya yayın fırtınası anahtar tarafından günlük sistemine kaydedilir.

2.1 Fırtına Bulma - Anahtar Günlükleri

Bu, broadcast/multicast fırtınasını bulmanın en kolay yoludur. Bu örnekte, ağımızda çok noktaya yayın fırtınaları olduğunu görebiliriz.

Switch -> Event Logs'a gidersek, 23 numaralı bağlantı noktasındaki SW1 (GS1920-24) ve 10 numaralı bağlantı noktasındaki SW2 (Gizli ad) üzerinde sürekli çok noktaya yayın fırtınaları olduğunu görebiliriz

SW1'e girersek 23 numaralı bağlantı noktasının yukarı bağlantı olduğunu görebiliriz, bu da çok noktaya yayın fırtınasının başka bir yerden yukarı bağlantı noktasına gittiği anlamına gelir. Bu bir fırtınanın doğal davranışıdır ve çok fazla bir şey söylemez çünkü bu uplink portunun arkasındaki herhangi bir yerden gelebilir.

SW2'ye bakarsak, 10 numaralı bağlantı noktasının bir uplink bağlantı noktası olmadığını ve tek bir cihaza bağlı olduğunu görebiliriz.

Nebula'da port 10 sayfasına ulaşmak için port 10'a tıklarsak ve ardından ekranın sağında aşağıda bulunan MAC tablosuna kaydırırsak, bu multicast fırtınasına hangi MAC adresinin neden olduğunu bulabiliriz.

Daha sonra https://macvendors.com adresine girersek ne tür bir cihaz olduğunu görebiliriz:

Şimdi fırtınanın nereden geldiğini tespit ettik ve bu Hewlett Packard'ın neden bu multicast fırtınalarını yarattığını bulmamız gerekiyor. Bu, cihazı inceleyerek ya da destek birimlerini arayarak yapılabilir.

2.2 Fırtına Bulma - Port Yansıtma

Bazı durumlarda, anahtar günlüklerini kullanarak orijinal cihazı bulamazsınız. O zaman bir port yansıtma yapmanız veya bilgisayarınızdaki paketleri yakalamak için Wireshark kullanmanız gerekir.

Bağlantı noktası yansıtmanın nasıl kullanılacağını öğrenmek için bu makaleye göz atın:

Nebula Hata Ayıklama - Port Yansıtma ve Paket Yakalama

2.3 Fırtına Bulma - Wireshark

Bazı durumlarda, anahtar günlüklerini kullanarak orijinal cihazı bulamazsınız. O zaman bir port yansıtma yapmanız veya bilgisayarınızdaki paketleri yakalamak için Wireshark kullanmanız gerekir.

İlk olarak, bir bilgisayarı kablo ile ağa bağlayın, Wireshark'ı açın ve hangi arayüzü kullandığınızı seçin (benim durumumda paketleri yakalamak için WiFi adaptörümü kullanıyorum, ancak en iyisi kendinizi kablo ile doğrudan anahtara bağlamaktır. Daha sonra filtre ile multicast ve broadcast fırtınalarını filtreleyin:

dyn_repppp_0


Benim durumumda, çılgınca bir şey olmuyordu, ancak belirli bir cihazdan gelen yayın paketleri olduğunu görebiliyorduk. Bu paketler Wireshark günlüklerimi dolduruyor olsaydı (yani saniyede 30'dan fazla paket), bu cihazı ve bu paketleri neden gönderdiğini daha fazla araştırarak bu sorunu ele almam gerekirdi.

Zamanın (saniye cinsinden) saniyede yaklaşık bir paket olduğunu görebilirsiniz, ki bu hiç de çılgınca değil.

Bu cihazın MAC adresine bakın, bu Sagemcom cihazından gelen yayın paketini işaretlersek ve paket yakalamanın altına bakarsak MAC adresini görebiliriz.

Şimdi, daha önce bulduğumuz bu cihazın IP adresi olmadığı için, bunun yerine bulduğumuz MAC adresi aracılığıyla bu cihazın IP adresini bulmak için Gelişmiş IP tarayıcısını açacağız:

Bu bizim 192.168.1.1 yönlendiricimizden geliyor ve bu ev yönlendiricisini kendi başımıza da araştırabiliriz. Ancak bu durumda, saniyede sadece 1 paketti, bu yüzden bunu bırakacağım.

3) Çok noktaya yayın ve yayın fırtınasını çözme

Artık çoklu yayın veya yayın fırtınasının kaynağını buldunuz ve tabii ki bunu çözmek istiyoruz. Multicast/broadcast fırtınalarını çözmenin dört ana yolu vardır:

a) Ağda bir döngü olupolmadığını belirleyin ve döngüyü kaldırın - çoklu yayın/broadcast fırtınaları daha sonra ortadan kalkacaktır

b) Fırtınakontrolünü etkinleştirin - fırtına paketlerini daha gerçekleşmeden önce düşürmek amacıyla bağlantı noktalarından saniyede gönderilen çok noktaya yayın ve/veya yayın paketlerinin miktarını sınırlamak için

c) IGMP Snooping'i etkinleştirin (yalnızca çok noktaya yayın fırtınaları için) - çok noktaya yayın trafiğini kontrol etmek ve yalnızca bunları isteyen cihazlara yönlendirmek ve diğer herkes için paketleri göz ardı etmek için

d) Cihazın ağ bağlantısını kesmek - veya cihazda neler olup bittiğini öğrenmek için satıcı desteğiyle iletişime geçin çünkü bir ağı çoklu yayın/broadcast paketleriyle doldurmak normal değildir

3.1 Fırtına Kontrolünü Etkinleştir

3.1.1 Tek Başına

Gelişmiş Uygulama -> Yayın Fırtınası Kontrolü'ne gidin ve ardından çoklu yayın/broadcast fırtınanızı yerleştirdiğiniz bağlantı noktalarını yapılandırın:

İhtiyaç duyulan bağlantı noktalarında Fırtına kontrolünü etkinleştirin ve saniyede 100 paket değeriyle başlayın ve hala fırtınalar yaşıyorsanız 70'e düşürün.

3.1.2 Nebula'da

Multicast/broadcast fırtınanızın bulunduğu port(lar)a gidin ve Switch -> Monitor -> Switch -> Port'a giderek bir fırtına kontrolü ayarlayın

Fırtına kontrolünü etkinleştirin ve saniyede 100 paket değeriyle başlayın ve hala fırtınalar yaşıyorsanız 70'e düşürün.

3.2 IGMP Snooping'i Etkinleştirin (yalnızca çok noktaya yayın fırtınaları için)

IGMP snooping büyük bir konu olduğundan teorisine girmeyeceğiz. Ancak, bunu nerede yapılandıracağınızı aşağıda bulabilirsiniz.

3.2.1 Nebula'da

Switch -> Configure -> Advanced IGMP'ye gidin

Üstteki anahtar ile IGMP gözetlemeyi etkinleştirin.

3.2.2 Tek Başına

Gelişmiş Uygulama -> Çok noktaya yayın -> IPv4 Çok noktaya yayın -> IGMP Snooping'e gidin

"Etkin" üzerine tıklayın, uygula düğmesine basın ve ardından anahtardan ayrılmadan önce yapılandırmanızı kaydedin.

Daha fazlasını buradan okuyun:

Aynı LAN'daki çok noktaya yayın istemcileri için IGMP Snooping nasıl yapılandırılır

3.3 Hatalı bir cihaz davranışının yerinden çıkarılması veya çözülmesi

Ağınızı kesintiye uğratan çoklu yayın/broadcast fırtınaları devam ediyorsa, cihazın ağ bağlantısını kesmeniz gerekir.

Fırtınalara neden olan cihazın üretici (satıcı) desteği ile de iletişime geçerek fırtınalara neden olan nedeni öğrenebilir ve cihaz üreticisi (satıcı) desteği ile çözmeye çalışabilirsiniz.

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
9 kişi içerisinden 7 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.