IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Сети (http://www.imho.ws/forumdisplay.php?f=145)
-   -   Задержка получения адреса от DHCP сервера на 40 сек. (http://www.imho.ws/showthread.php?t=126649)

dim99 03.12.2007 19:00

Задержка получения адреса от DHCP сервера на 40 сек.
 
Есть машина на базе материнки ASUS P5B-MX/WiFi -AP с процессором Core2Duo, точнее несколько компов. При вводе в домен - проблемы: не ставится агент SMS и сразу не накатываются груп. политики. Обнаружил, что уже после загрузки сессии пользователя - IP адрес от DHCP еще не получен и получается он когда параметр Длительность сетевого интерфейса =37 сек(приблизительно). Т.к. агент SMS устанавливается при применении политик безопасности т.е. до входа в сессию пользователя, то он не успевает установиться. Его можно и вручную установить, но интересно - почему такое происходит? На одном компе устанвил 2-е ОС Vista и XP - задержка в обоих. На этой машине решил проблему установкой статического IP, но уже на другой - этот метод не прошел. Занимался ей не я, но вроде помогла установка протокола IPX. Думал что WiFi - мешает. Отключил в менеджере устройств - результат: XP стала зависать при старте (1/10) , Vista - нормально грузится, но задержка все равно осталась. Как отключить WiFi аппаратно - не понятно - в BIOS Setup нет такой опции, джампера - тоже не нашел.
Обновил BIOS. Была версия 0604, прошил 0802 - не помогло. Хотя в промежуточной версии BIOS как раз решалась проблема с сетевым интерфейсом.
Цитата:

Rev.0702 "Fixed onboard LAN's driver may be lost when resuming from S3."
Драйвера для сетевой карты (Vista и XP) - последние, такие же на сайте ASUS. Сам чипсет сетевой (на борту) - Attansic L1.
На машинах с MB ASUS P5B - стоит Realtek и таких проблем - нет. Что посоветуете? Как посмотреть лог поднятия сетевого интерфейса и где, и не чем он тормозит?

Borland 03.12.2007 19:42

dim99, что показывает ping DHCP-сервера? Пакеты не пропадают? Какая задержка?
На чём собрана собственно сетка (какая активка)?
Сколько машин в сети?
Что используется в качестве DHCP? Не загружен ли он чем-то другим?
Для абстрактной ситуации - серьёзно перегружен DHCP либо глючит свитч.
Если эта проблема возникает только у машин с определённой аппаратной конфигурацией, а у остальных работает - может иметь место банальная аппаратная несовместимость сетевых карт со свитчом.

Ещё экзотическая причина (но тож бывает): если оборудование не заземлено как положено, может иметь место разность потенциалов между любым устройством и свитчом, и тут уже не только что глючить и тормозить, а и вообще нафиг погореть всё может...

добавлено через 4 минуты
Кстати, если сетевухе Attansic L1 жёстко прописать 100Mbit/FDX - тоже всё тормозит?
Может элементарно дурить автоопределение скорости/дуплекса/кроссировки, особенно в комплекте с дешёвыми свитчами...

dim99 03.12.2007 20:41

Цитата:

Сообщение от Borland (Сообщение 1492005)
Может элементарно дурить автоопределение скорости/дуплекса/кроссировки, особенно в комплекте с дешёвыми свитчами...

Пробовал. Первое что пришло в голову. Не помогло. Но что интересно - нашел машину с такой же аппаратой конфигурацией - там все OK. Стоит на ней XP. Версия BIOS -старая 0604, установки в BIOS - по умолчанию на всех машинах (специально сделал). Установки для драйвера - тоже.

Borland 03.12.2007 21:35

Циски смотри. Коллизии не прут?
Отруби автокроссировку на циске для порта с проблемной машиной. (да и вообще всю автоматику).
Померь напряжение между циской и компом - как раз они к разности потенциалов чувствительны...

Может, в гнезде сетевухи контакт нечёткий? Пыль, грязь и т.п.

Гадать можно бесконечно долго...

werwulf 03.12.2007 23:20

Цитата:

Сообщение от dim99 (Сообщение 1492050)
DHCP на W2K3, задержка <10ms, пакеты не пропадают.

А теперь посчитайте (10*(10^-3)*3*(10^8)*0,8)/2=1,2*10^6 метров или 1200 км, вот такая простая прикидка на расстояние при отклике 10 мсек у вас действительно DHCP на таком расстоянии, без учета задержек на свичах, а они меньше на порядок минимум
Диагностика ведется всегда от простого к сложному, я бы на вашем месте продиагностировал заменой хоста на что-либо гарантированно работающее, с тем же маком и способом авторизации, при этом вы поймете, где пробема локализована, вплоть до втыкания того же хоста через пиг тейл в тот же порт.

coolchevy 04.12.2007 01:28

1. просто для интереса втыкни другие сетевые платы в клиентов.
2. конфиг кошек в студию.
3. логи смотрел? не верю, чтоб там было пусто.

dim99 04.12.2007 13:53

Цитата:

Сообщение от coolchevy (Сообщение 1492205)
3. логи смотрел? не верю, чтоб там было пусто.

Ну вот:
Для домена "DomainName1" нет доступного контроллера домена. Ошибка:
Отсутствуют серверы, которые могли бы обработать запрос на вход в сеть. .
Убедитесь в том, что компьютер подключен к сети и повторите попытку. Если ошибка повторяется, обратитесь к сетевому администратору.


Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для сетевого адаптера с сетевым адресом 001BFC8EBF9B. Произошла следующая ошибка:
Превышен таймаут семафора. . Компьютер продолжит попытки получить свой собственный адрес от DHCP-cервера.

werwulf 04.12.2007 16:16

dim99,судя по представленным вами логам предположение неверное, МАС в логах совпадает с маком сетевой.
Мысли это порождает такие, весьма очевидные
на машинах стоит какая-нибуть защита?
чем отличаются машины рабочая и "тупящая" в ПО.
и что там с конроллером домена.
Есть также простое решение, если машины идентичны склонировать хард с рабочей на ту с которой проблемы.
ЗЫ
Посмотрите еще логи на DHCP, нет ли там чего интересного.

dim99 04.12.2007 16:32

Цитата:

Сообщение от werwulf (Сообщение 1492523)
на машинах стоит какая-нибуть защита?

Да, на той что с задержкой стоит McAfee на той что без - ничего. Брандмауэр - выключен в обоих.
Насчет антивируса - предположение IMHO не верное т.к. у нас агент SMS не устанавливался, а это до всех установок в том числе и McAfee, который этим агентом и устанавливается.

Цитата:

Сообщение от werwulf (Сообщение 1492523)
Есть также простое решение, если машины идентичны склонировать хард с рабочей на ту с которой проблемы.

Нельзя. Почему? Потому что я ищу причину, а не любое решение.

werwulf 04.12.2007 17:12

dim99 вы несколько невнимательно прочитали то, что сами выложили, в логах не упоминается беспроводной интерфейс, а только сетевая.
Цитата:

eth0 Link encap:Ethernet HWaddr 00:1B:FC:8E:BF:9B
Компьютеру не удалось обновить адрес, полученный от DHCP-cервера, для сетевого адаптера с сетевым адресом 001BFC8EBF9B. Произошла следующая ошибка:
Превышен таймаут семафора. . Компьютер продолжит попытки получить свой собственный адрес от DHCP-cервера.
поэтому и было упомянуто о логах DHCP серва, проанализировав, когда приходит запрос, когда уходит ответ и т.п. можно найти полезную информацию, а возможно и ключик к проблеме
просветите что скрывается за аббревиатурой sms, а то на вскидку ничего не вспоминается.
Насчет клонирования вероятно не совсем ясно выразил мысль, клонировать не чтобы забыть, а чтобы выявить проблему - на гарантированно рабочей машине вы можете наращивать приложения до соответствия конфигурации "тупящей" машины, в какой-то момент вы словите проблему, способ конечно неблагодарный, но источник не выявляется явно, возможный. Однако, если я вас правильно понял, сначала ставится агент, и проблема выявилась до его установки, то это может быть действительно бесполезно.

dim99 28.12.2007 23:16

Цитата:

Сообщение от werwulf (Сообщение 1492538)
что скрывается за аббревиатурой sms

Systems manager server позволяет удаленно устанавливать программы, вести учет установленного софта, и железа.
Выяснил, что если между Cisco Catalyst и компом стоит любой "маленький" свич - проблемы -нет. Задержка не только на одном типе машин -почти на всех.

NeBabNik 01.09.2008 09:20

Dim99

Ну и чем всё закончилось?
Просто у меня привезли компы на этих вот платах
и групповые политики они упорно не воспринимали, ну как выяснилось из-за проблемы что и у тебя. Только у меня обычные asus p5b-mx

Вставляешь другую сетевую карту и всё работаешь. На встроенной - вышеописанные глюки

Nistelrooy 01.09.2008 12:03

Цитата:

Сообщение от NeBabNik (Сообщение 1585576)
Просто у меня привезли компы на этих вот платах
и групповые политики они упорно не воспринимали, ну как выяснилось из-за проблемы что и у тебя. Только у меня обычные asus p5b-mx

обнови прошивку материнской платы

werwulf 01.09.2008 14:38

Вообще, перечтя снова описание проблемы судя по таймауту на самом деле нужно было отключить протокол STP на порту кошака, к которому подключен абонентский комп (команда portfast)

Вообще не совсем ясно зачем он в корпоративной сетке, ну и конфиг нам тогда не показали

NeBabNik 02.09.2008 00:28

Спасибо всем
Всё оказалось достаточно банально

Решение это - поставить последние дрова
вот эти [urlо]http://[сцылка.покоцана.модератором]/AtherosL1_lan_V2378.zip[/urlо]

Самое интересное что раньше сетевуха называлась Attansic L1
Теперь же Atheros L1

В принципе по этой причине и не нашел сразу

PS: Кстати таймаута то у меня не было, сетевуха сразу "хватала" DHCP. А вот ошибка в журнале та же (Для домена *** нет доступного контроллера домена...)
ну и соответственно не применялись групповые политики автоматически. А вот по команде gpupdate без проблем

dim99 09.09.2008 11:30

Цитата:

Сообщение от NeBabNik (Сообщение 1585887)
Решение это - поставить последние дрова

Ну я вообще то это делал - тогда и на тот момент свежий дрв. проблему не решил. Сейчас задержки - остались, кроме случая когда между хостом и этажной Cisco стоит какой то hab или свитч.

Да я и писал об обновлении дрв. в первом посте
Цитата:

Сообщение от dim99 (Сообщение 1491980)
Драйвера для сетевой карты (Vista и XP) - последние, такие же на сайте ASUS. Сам чипсет сетевой (на борту) - Attansic L1.

Цитата:

Сообщение от Nistelrooy (Сообщение 1585631)
обнови прошивку материнской платы

В первом посте я - писал, может сейчас что то новое появилось...
Цитата:

Сообщение от dim99 (Сообщение 1491980)
Обновил BIOS. Была версия 0604, прошил 0802 - не помогло. Хотя в промежуточной версии BIOS как раз решалась проблема с сетевым интерфейсом.

Цитата:

Сообщение от NeBabNik (Сообщение 1585576)
Ну и чем всё закончилось?

Тем, что я забил на это все. И так работает. :)

werwulf 09.09.2008 14:10

раз забили проверьте версию с STP, это минутное дело :)

dim99 08.10.2008 22:07

werwulf, Рад душой, но тогда от Вас потребуется подробнее объяснить как.

Как отключить и для чего используется этот протокол?

werwulf 09.10.2008 00:51

[HIDE="100"] Как отключить и для чего используется этот протокол? Буду благодарен за ссылку на описание команд Catalyst 2950 на русском, или хорошее на английском.

Вот инфа по 2-м портам , на 16 -задержка есть, на 24 - нет. Вроде все идентично.[/QUOTE]

Протокол используется для предотвращения петель в сети c резервированием по портам - приобразует топологию в дерево, если образуется кольцо, то из всех имеющих соединение с корневым мостом, остается поднятым тлько порт имеющий наименьшую оценку до корневого моста.
Описание команд лежит здесь, но на английском
http://www.cisco.com/en/US/products/...ence_list.html
качаете соответствующее вашей версии иос и там ищите spanning-tree
или конкретно portfast, там есть примеры.
Если версия поддерживает эту команду.
Если мне память не изменяет увидеть включенный протокол можно в конфиге show running-config или с помощью команды show spanning-tree

dim99 13.10.2008 12:59

Да, сейчас почитаю инфу по этому протоколу.

werwulf 14.10.2008 01:46

вот она ваша задержка
Код:

Forward Delay 15 sec
два раза по стольку порт после активизаци не передает информацию.
Почему у вас на других портах такой штуки не наблюдалось? Вероятно там стоят неуправляшки и порт был постоянно в апе
решение просто для 16 порта
Switch(config)# interface fastethernet0/16
Switch(config-if)# spanning-tree portfast
можно включить portfast на всех не транковых портах, если у вас IOS12.1(9) и выше с помощью
Switch(config)# spanning-tree portfast default
В общем в мануалах на CLI это все есть )
Версия IOS смотрится sh ver
Но перед этим все ж рекомендую проверить архитектуру сети на всякий случай )
ЗЫ
Understanding and Tuning Spanning Tree Protocol Timers
http://www.cisco.com/en/US/tech/tk38...80094954.shtml
и в общем проблема решена :)


Часовой пояс GMT +4, время: 01:27.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.