lcer00
Goto Top

Unerklärliche Bandbreite an cisco SG300-28

Hallo zusammen,

ich habe gerade keine Idee wo ich mit der Fehlersuche anfangen soll.

Mein Netzwerk (zu Hause) ist manchmal extrem langsam, ich habe die Online-Spiele der Kiddies in Verdacht. Jedenfalls überwache ich am Switch mittels PRTG die Ports (RMON-Sensoren). Der Port zum Internet-Router (Bintec be.ip) ist GE01.
interface gigabitethernet1
 description "GE01"  
 ip dhcp snooping trust 
 switchport mode access 
!

Der Port ist Mitglied im Standart-VLAN 1 (Ja ich weiss, das soll man so nicht machen). Es gibt noch 4 weitere Ports zum Router, allerdings in jeweils einem anderen VLAN. Routerseitig sind die Ports mit dem jeweils passendem VLAN konfiguriert, alles untagged. Es außerdem noch einen trunk-Port zum 2. Switch und 3 Trunk-Ports zu WLAN-APs

Zum Problem.

(Fast) immer wenn das Netzwerk gefühlt sehr langsam ist, zeigt der RMON-Sensor im PRTG für den Port GE01 hohe kbit/s Werte 3000-11000 kbit/s an. Alle anderen Ports zusammen zeigen in Summe aber nicht annährend diesen Datendurchsatz (weniger als 1/10 davon). Das heißt der Switch kommuniziert massiv mit dem Router, aber sendet davon fast nichts an einen anderen Switchport. Die anderen RMON-Daten des GE01-Ports sind eher unauffällig, ich hatte erst vermutet, dass es later fehlerhafte Pakete geben könnte. Ich gehe mal davon aus, dass der Datendurchsatz am Internetport in etwa dem des Internetnutzenden Kiddy-PC-Ports entsprechen müsste. Aber das Kind klagt passend zum angezeigten Durchsatz am Switch über langsames Spiele bzw. alternativ über schlechte Downloadraten.

Ein Neustart des Switches und des Routers behebt das Problem für eine Weile.

Bevor ich mich jetzt mit dem Laptop & Wireshark an einen gespiegelten Switchport setze und auf die Erleuchtung warte face-smile wollte ich fragen ob jemand eine Erklärung für das Phänomen hat? (so nach dem Motto - ach, ist der Klassiker - schau mal da … face-smile ) Und wenn ich den Port spiegle und überwache - was sollte ich da suchen?

Grüße

lcer

Content-Key: 488950

Url: https://administrator.de/contentid/488950

Printed on: April 18, 2024 at 12:04 o'clock

Member: Looser27
Looser27 Aug 27, 2019 updated at 07:13:48 (UTC)
Goto Top
Moin,

die aktuellste Firmware hast du vermutlich schon auf allen Komponenten drauf?
Wie ist der Kids-PC verbunden? LAN? WLAN?

Gruß

Looser

Edit: Hast du dem Switch untersagt, nach Hause zu telefonieren?
Member: lcer00
lcer00 Aug 27, 2019 at 07:56:53 (UTC)
Goto Top
Zitat von @Looser27:

Moin,

die aktuellste Firmware hast du vermutlich schon auf allen Komponenten drauf?
Wie ist der Kids-PC verbunden? LAN? WLAN?
Firmware passt.
Kiddies: LAN am selben Switch im selben VLAN

Edit: Hast du dem Switch untersagt, nach Hause zu telefonieren?
nein, auch bietet der Switch hier keine (konfigurierbare) Option (SG-300). Aber dafür wäre mir eigentlich der Datenverkehr zu hoch. Sicherheitshalber könnte ich das Ding aber mit einer am Router-Firewallregel blocken.

Grüße

lcer
Member: LordGurke
LordGurke Aug 27, 2019 at 08:43:04 (UTC)
Goto Top
Hast du irgendwelche Portforwarding-Regeln bzw. Exposed-Host-Regeln vom Router zum Switch, so dass dieser vom Internet erreichbar wäre?
Member: lcer00
lcer00 Aug 27, 2019 at 08:56:38 (UTC)
Goto Top
Zitat von @LordGurke:

Hast du irgendwelche Portforwarding-Regeln bzw. Exposed-Host-Regeln vom Router zum Switch, so dass dieser vom Internet erreichbar wäre?
habe ich definitiv nicht.
Das einzige "untypische" wäre noch, dass der Router Multicasts routet (wegen Sonos). Dazu ist am Switch dann noch konfiguriert:
interface vlan 1
 ip address 192.168.5.2 255.255.255.0 
 no ip address dhcp 
 no ipv6 address autoconfig 
 no ipv6 enable 
 bridge multicast mode ipv4-group 
 bridge multicast ipv6 mode ip-group 
 bridge multicast forward-all add gi1-3 
!
interface vlan 15
 name SONOS 
 bridge multicast mode ipv4-group 
 bridge multicast ipv6 mode ip-group 
 bridge multicast forward-all add gi1-3 
!
EXIT
ip igmp snooping vlan 1 mrouter interface gi1-3 
ip igmp snooping vlan 15 mrouter interface gi1-3 
und am Router Multicastrouting von Schnittstelle-VLAN1 auf Schnittstelle-VLAN15 und zurück (also beide Schnittstellen im Multicast-Routing-Modus).

Vielleicht löst das Battlefield & Co Onlinegaming ja irgendwelche "Multicast-Multiplikationen" aus?

Grüße

lcer
Member: cykes
cykes Aug 27, 2019 at 18:10:49 (UTC)
Goto Top
Zitat von @lcer00:

Das einzige "untypische" wäre noch, dass der Router Multicasts routet (wegen Sonos).
Sonos kann arge Probleme im Netz verursachen. Hast Du am Switch das STP konfiguriert? Das Sonos-Mesh kann man auch in gewissem Rahmen kontrolliert aufbauen.

Irgendwo in den Tiefen des Sonos-Forums habe iuch noch eine Anleitung von einer größeren Installation dokumentiert. Zum allgemeinen Problem finde ich gerade nur das hier: https://de.community.sonos.com/installation-und-nutzung-223378/lan-netzw ...
Und Sonos erzeugt massiven Traffic, wenn das nicht sauber konfiguriert ist.
[EDIT] Ich fürchte fast, dass meine Anleitung irgendwo wegarchiviert wurde ...
Member: lcer00
lcer00 Aug 27, 2019 at 18:27:25 (UTC)
Goto Top
Hallo,

der Switch ist als niedrigste STP Root Bridge konfiguriert. Die Sonos Geräte sind in einem separaten VLAN (15) und das Multicast-Routing soll nur für die Konnektivität mit dem SONOS-PC-Controller sorgen. Sonos selbst ist nicht aktiv, wenn das Problem auftaucht. RMON zeigt keinen massiven Anstieg der Nicht-unicasts

Grüße

lcer