henere
Goto Top

HPE Switch Blocked Ports

Servus zusammen,

mein HPE 1920S 24G macht mir seit heute Probleme.
Sobald ich eine größere Datei übers Netzwerk kopieren will, deaktiviert er mir den Port meiner Workstation.

unicast storm control is reached on 3. Action taken is shutdown.
Interface 3 is D-Disabled due to unicast storm control

Dieses Verhalten ist absolut neu. Dran rumgespielt hat auch niemand. GANZ GANZ SICHER.
Ich kann das auf jeden anderen Port übertragen, sobald mein PC etwas größeres aus dem Intranet kopieren will, oder etwas ins Intranet kopieren will, kommt nach wenigen Sekunden die Meldung und ich darf wieder unter den Schreibtisch krabbeln zum umstecken.

Die Einstellungen zur Security sehen so aus:

unbenannt

Jemand eine Idee ? (Außer die HPE zu entsorgen!)

Henere

Content-Key: 397401

Url: https://administrator.de/contentid/397401

Printed on: April 26, 2024 at 20:04 o'clock

Member: Kraemer
Kraemer Jan 07, 2019 at 15:52:11 (UTC)
Goto Top
Moin,
Zitat von @Henere:
Dieses Verhalten ist absolut neu. Dran rumgespielt hat auch niemand. GANZ GANZ SICHER.
wenn letzteres stimmt: hast du den Hobel mal neu gestartet?

Gruß
Member: patrickebert
patrickebert Jan 07, 2019 at 16:04:02 (UTC)
Goto Top
Hallo Henere,

was spuckt denn ein
display current-configuration interface gig0/3 
aus?
oder
display storm-constrain broadcast
?
Member: aqui
aqui Jan 07, 2019 at 16:24:12 (UTC)
Goto Top
Hast du eine Storm Control auf dem Switch laufen ??
Er meldet ja das das konfigurierte Limit für Storm Control erreicht wurde und er den Port in Error disable nimmt.
Nimm mal die Storm Control raus oder mach den Switch mal nackig und check das nochmal.
Welche Firmware läuft auf der Kiste ?
Member: Henere
Henere Jan 07, 2019 at 16:30:57 (UTC)
Goto Top
Zitat von @Kraemer:

Moin,
Zitat von @Henere:
Dieses Verhalten ist absolut neu. Dran rumgespielt hat auch niemand. GANZ GANZ SICHER.
wenn letzteres stimmt: hast du den Hobel mal neu gestartet?

Gruß

Noch nicht versucht. Bin das nur von Windowskisten gewöhnt face-wink
Ja ganz sicher, das Ding hängt unter dem Schreibtisch in meinem Privaten Büro, dass mich meine Töchter hacken kann ich ausschliessen.

Grüße, Henner
Member: Henere
Henere Jan 07, 2019 at 16:31:36 (UTC)
Goto Top
Zitat von @patrickebert:

Hallo Henere,

was spuckt denn ein
display current-configuration interface gig0/3 
aus?
oder
display storm-constrain broadcast
?

Servus,

kann ich Dir nicht sagen, die "S-Klasse" hat weder SSH noch Telnet-Zugang. Daher auch der schnuckelige Preis.

Henere
Member: Henere
Henere Jan 07, 2019 at 16:36:04 (UTC)
Goto Top
Zitat von @aqui:

Hast du eine Storm Control auf dem Switch laufen ??
Er meldet ja das das konfigurierte Limit für Storm Control erreicht wurde und er den Port in Error disable nimmt.
Nimm mal die Storm Control raus oder mach den Switch mal nackig und check das nochmal.
Welche Firmware läuft auf der Kiste ?

Servus Aqui,

PD.02.06 - die aktuellste. Und die seit einigen Wochen.
Wo finde ich die Storm-Control in der Web-Gui ?
Im Bereich Security ist nur das zu sehen, was ich oben gepostet hatte.
Was mir aber auch auffällt, Autorecovery sollte nach 300 Sekunden passieren. Aber selbst 30 Minuten später ist der Port noch disabled.

Henere
Member: aqui
aqui Jan 07, 2019 at 16:50:11 (UTC)
Goto Top
Storm control is located in the 'Advanced Security' section of the ProCurve interface.
Solltest du disablen sowas:
https://www.manualslib.com/manual/1307265/Hpe-Officeconnect-1920s8g-Seri ...
Member: patrickebert
patrickebert Jan 07, 2019 updated at 16:55:04 (UTC)
Goto Top
Zitat von @Henere:
Wo finde ich die Storm-Control in der Web-Gui ?
Henere

Hallo Henere,

ich schätze es gibt einen Reiter Security und darunter gibt es Storm Control.
Ansonsten mal bei Port Security oder Protectet Ports oder Port Access Control schauen

https://support.hpe.com/hpsc/doc/public/display?docId=a00003478en_us
Seite 195
LG
Member: Henere
Henere Jan 07, 2019 at 17:02:28 (UTC)
Goto Top
Danke euch, habe es gefunden. Es ist in der PortConfig selbst.

unbenannt

Was mich wundert, der Switch ist seit Wochen so gelaufen, ich habe Terrabyteweise Daten darüber gejagt. Nie ein Problem. Heute das erste Mal aufgetreten. Das ist das was mich so wundert.

Ich schalte das jetzt auf allen Ports ab. Noch weis ich, wer hier zu Hause was wo anstecken darf face-wink

Wüsste aber gerne für mein Verständnis, warum das erst heute aufgetreten ist ?

Danke euch !

Henere
Member: Pjordorf
Pjordorf Jan 07, 2019 at 17:30:12 (UTC)
Goto Top
Hallo,

Zitat von @Henere:
Wüsste aber gerne für mein Verständnis, warum das erst heute aufgetreten ist ?
Na wenn wie du sagst keiner ausser dir da ran kommt und es eingestellt hat, solltest du mal in deiner Doku schauen was du denn tatsächlich wo und wann konfiguriert hast, oder du hattest Besuch von jemanden in den letzten Tagen/Wochen der dir deine Konfigurationen Verstellt.

Gruß,
Peter
Member: patrickebert
patrickebert Jan 07, 2019 at 17:43:47 (UTC)
Goto Top
Hallo Henere,

das passiert wenn du in sehr kurzer Zeit sehr viele Unicast Pakete an den bestimmten Client schickst.
Und da du ein sehr großes Paket an einen bestimmten Client gesendet hast, blockiert er den Port.
Du kannst das sicherlich mit Wireshark nachvollziehen, wieviele Pakete er bei dieser großen Datei sendet.
Wie die Berechnung bei Storm Control aussieht kann ich dir jedoch nicht sagen.

LG
Member: Henere
Henere Jan 07, 2019 at 18:08:11 (UTC)
Goto Top
@Pjordorf: Da war ich noch gar nicht dran, seit ich den auf Werksreset zurückgesetzt habe. Es ist lediglich ein Trunk konfiguriert, sonst nix weiter. Und wenn ich schreibe, da war keiner dran, dann war da keiner dran. Mein letzter Login laut dem Switch-Log ist 3 Wochen her.

Ich hatte ne Eval vom Server 2016 runter geladen. Ohne Probleme. Mein Ordner Download liegt auf einem Share. Bis dahin kein Problem. knappe 6GB.
Diese wollte ich dann auf einen anderen Share verschieben. Dann kam die Meldung Netzwerkkabel wurde entfernt. Damit fing das heute an.

Ich hatte in den letzten 2 Wochen gute 8TB Daten erst von meinem NAS auf meine Workstation verschoben, dann einen Teil davon zurück aufs NAS, einen anderen Teil auf einen Server. Dabei ist das Problem nicht aufgetreten. Daher wundert mich das ja, dass das jetzt auf einmal kommt.
Jetzt sind es ja "nur" 6GB gewesen.

Henere