possum72
Goto Top

Switch trennt Verbindungen

Hallo Leute
Ich habe da ein Problem mit einem Switch von Zyxel (XGS1910-24)
Jeden morgen um 2:00 Uhr trennt dieser für ca. 20 Sekunden alle Verbindungen.
Habe diesen bereits an eine USV angeschlossen. Keine Besserung. Ich habe aber auch keinerlei Einstellungen gefunden, wo man einen automatischen Neustart einrichten bzw. deaktivieren könnte.
Ob jetzt dieser nur die Verbindungen trennt, oder ob der Switch komplett neu durchstartet kann ich (noch) nicht sagen, da müsste ich mich erst mal um 2:00 Uhr morgens davor stellen face-sad
Auffällig ist, dass es immer GENAU die gleiche Uhrzeit ist. Wäre es ein Netzwerkgerät, dann müsste es ja auch mal während des Tages geschehen.
Hatte von euch schon jemand dieses Phänomen ?

Viele Grüße
Andreas

Content-Key: 286946

Url: https://administrator.de/contentid/286946

Printed on: April 18, 2024 at 08:04 o'clock

Member: Pjordorf
Pjordorf Oct 28, 2015 at 15:11:51 (UTC)
Goto Top
Hallo,

Zitat von @possum72:
um 2:00 Uhr morgens davor stellen face-sad
Oder liest das Log von dein Switch und bleibst selbst im Bett liegen face-smile

Gruß,
Peter
Member: possum72
possum72 Oct 28, 2015 at 15:26:03 (UTC)
Goto Top
Hallo !
Ich hab ja die LOG ausgelesen. Hier steht nur, dass an allen Ports "Link down" ist und dann nach ca. 20 Sekunden steht bei allen Ports wieder "Link up".
Also nicht Aussagekräftig.

Viele Grüße
Andreas
Mitglied: 122990
122990 Oct 28, 2015 updated at 15:39:04 (UTC)
Goto Top
Moin Andreas,
Wäre es ein Netzwerkgerät, dann müsste es ja auch mal während des Tages geschehen.
Nicht unbedingt. Kann auch eine Anwendung sein welche immer um die gleiche Uhrzeit ein "Packet of Death" aufs Kabel gibt und den Switch damit abschießt, was kein gutes Zeichen für den Switch wäre. Zur Info: Selbst ein wildgewordenes iPhone kann einen Switch so lahmlegen das er rebootet oder sich aufhängt, wenn keine entsprechenden Maßnahmen(IGMP Snooping, etc) ergriffen worden sind.

  • Schon mal die Firmware des Switches aktualisiert ?
  • Und mal um die Uhrzeit den Traffic mitschneiden (Packet Capture / Wireshark & Konsorten).

Gruß grexit
Member: chiefteddy
chiefteddy Oct 28, 2015 at 15:57:29 (UTC)
Goto Top
Hallo,

verstell doch mal die Uhrzeit am Switch. Tritt das Phänomen immer noch um 2 Uhr "Switch-Zeit" auf, ist die Ursache wohl im Switch zu suchen. Tritt der Fehler um 2 Uhr "Orts-Zeit" auf, liegt die Ursache sicher extern.

Schon mal ein Rücksetzen auf Werkseinstellungen und ein komplettes Neu-Konfigurieren von "Hand" (also keine gesichtert Konfiguration zurückspielen) versucht?

Jürgen
Member: Pjordorf
Pjordorf Oct 28, 2015 at 16:22:29 (UTC)
Goto Top
Hallo,

Zitat von @possum72:
Ich hab ja die LOG ausgelesen
Und dir ist nicht aufgefallen ob der Switch neu gestartet hat oder nicht? Das ist doch eindeutig dort vermerkt. Ich kenne zur Zeit keinen Switch der noch ältere LOG Einträge nach seinen Neustart hat. Da fängt alles wieder neu an, auch das interne LOG. Wenn allerdings im LOG noch ältere Einträge (älter als 25 Stunden) vorhanden sind, dann darfst du getrost davon ausgehen das dein Switch nicht neu startet bzw. neu bootet.

Vielleicht hat ja jemand ein Skript geschrieben um dich zu Ärgern.
Wo sind denn die Ports alle an geklemmt?
Habt ihr irgendeine Netzwerk Monitoring Lösung im Einsatz? Nagios? Spiceworks?
Macht ihr etwas mit SNMP was den Switch (Bug in der Firmware) dazu veranlasst ein Cold Boot zu machen?
Was sagt ein SNMP manueller walkthrough auf dein Switch insbesondere mit folgender OID: .1.3.6.1.2.1.17.7.1.2.1.1.2.1 ?
Firmware vom Switch ist aktuell?

Hier steht nur, dass an allen Ports "Link down" ist und dann nach ca. 20 Sekunden steht bei allen Ports wieder "Link up".
Alle 24 Ports, auch die ungenutzten?

Also nicht Aussagekräftig.
Doch. Fängt das LOG täglich um 02:00 neu an mit seinen Boot Meldungen oder sind auch Meldung drin von den tagen davor? Daraus kannst du sehen ob der Switch selbst neu startet oder nur seine Ports komplett neu abfragt bzw. ordnet bzw. meint nur die Ports neu Initialisieren zu müssen.

Gruß,
Peter
Member: possum72
possum72 Oct 28, 2015 at 17:02:45 (UTC)
Goto Top
Hallo Peter

hast recht, die LOGS werden immer wieder neu geschrieben, also muss der Switch neu starten.
Ich werde jetzt zuerst mal die neuste Firmware installieren und das Ding resetten.
Da ich den Switch vom Vorgänger übernommen habe, schadet es nicht, das Teil neu zu konfigurieren !
Und dann ist mir noch aufgefallen:
Immer wenn er neu startet, ist Datum und Uhrzeit wieder auf Grundkonfiguration zurückgestellt (01.01.1970, 0:00 Uhr).
Auch nicht normal.
Viele Grüße
Andreas
Member: Pjordorf
Pjordorf Oct 28, 2015 updated at 21:43:45 (UTC)
Goto Top
Hallo,

Zitat von @possum72:
Auch nicht normal.
Doch. Kaum ein Switch hat eine kleine Lithium-Ionen Batterie welches die Uhrzeit weiterlaufen lässt wenn kein Strom vorhanden, sondern nur das speichern der Daten (Konfiguration) unterstützt. Daher wird erst nach Abgleich mit ein Zeit Server (NTP / SNTP) die Uhrzeit dort aktualisiert.

Gruß,
Peter
Member: LordGurke
LordGurke Oct 28, 2015 at 21:13:34 (UTC)
Goto Top
Ist SNMP an dem Switch konfiguriert? Falls ja, schalte das mal ab - nicht dass da ein Dienst auf einem der angeschlossenen Geräte meint, per SNMP einen Reboot-Befehl an den Switch (falls der das unterstützt) schicken zu müssen.
Mitglied: 108012
108012 Oct 29, 2015 at 00:13:34 (UTC)
Goto Top
hallo,

und das kann nicht ein Script sein, dass ein anderer Admin Kollege oder gar ein Vorgänger geschrieben hat
und das nun immer noch morgens um 02:00 uhr die Switche rebootet um am Arbeitsbeginn wieder ein
"frisches" Netzwerk zu haben in dem die Switche allen Cache geleert bekommen haben?

Oder Ihr hattet "Besuch" und derjenige hat ein Script geschrieben das seine Anwesenheit oder seine
Aktivitäten verschleiert bzw. löscht?

Oder so wie @peter es schon gesagt hat macht sich jemand einen Spaß und will Dich nur ärgern?

Also eine WireShark Aufzeichnung über mehrere tage sollte da schon Abhilfe schaffen bzw. eine Erklärung
erbringen, was denn da nun genau los ist.

Gruß
Dobby
Member: possum72
possum72 Oct 29, 2015 at 10:05:15 (UTC)
Goto Top
Hallo zusammen

SNMP war tatsächlich aktiviert und habe ich deaktiviert. Wireshark habe ich nun auch mal installiert.
Dann warte ich nun wieder bis morgen und lasse mich überraschen.
Viele Grüße
Andreas
Mitglied: 108012
108012 Oct 29, 2015 at 11:32:30 (UTC)
Goto Top
Hallo nochmal,

Wireshark habe ich nun auch mal installiert.
Wenn man damit in eine Datei speichert ist es ratsam die Dateigröße auf 2 GB zu beschränken
und dann immer wieder eine neue Datei anlegen zu lassen, sonst hat man eventuell Probleme
beim öffnen der Datei!

Gruß
Dobby
Member: Pjordorf
Pjordorf Oct 29, 2015 at 12:20:23 (UTC)
Goto Top
Hallo,

Zitat von @possum72:
SNMP war tatsächlich aktiviert
Und wird darüber ausgewertet oder nutzt ihr kein SNMP?
Mal die Manuelle Abfrage mit der angegebenen OID gemacht - Startet der Switch dann neu?
Firmware aktualisiert?
Die konfig schon neu eingerichtet?
Mach nicht zu viel auf einmal, hinterher hast du keine Info was dein Problem ausgelöst hat.

Gruß,
Peter
Member: aqui
aqui Oct 29, 2015 updated at 18:01:08 (UTC)
Goto Top
  • Die aktuellste Firmware hast du auf die Zyxel Gurke geflasht ?? Wenn nicht machen und Kaltstart danach !
  • Ist dort ein NTP Server eingestellt oder wie setzt du die Uhrzeit des Switches ?
SNMP war tatsächlich aktiviert
Ist generell kein Problem und muss man nicht deaktivieren
Nur wenn du natürlich so fahrlässig bei der Konfig warst und die dümmlichen Allerwelts Community Strings "public" für RO und "private" für RW intelligenterweise drinengelassen hast muss man sich nicht groß wundern...
Member: possum72
possum72 Nov 01, 2015 at 08:48:03 (UTC)
Goto Top
Hallo !
Switch funktioniert jetzt. In meiner Verzweiflung habe ich einfach mal einen anderen Zeitserver eingetragen (ntp1.t-online.de). Und seitdem macht er keine Neustarts mehr. Ganz verstehe ich es nicht, aber egal. Es läuft.
Viele Dank nochmal an alle !
Viele Grüße
Andreas
Mitglied: 122990
122990 Nov 01, 2015 updated at 18:11:28 (UTC)
Goto Top
Zitat von @possum72:

In meiner Verzweiflung habe ich einfach mal einen anderen Zeitserver eingetragen (ntp1.t-online.de).
Wuaaaahh, Magenta ... please hit me with a stickface-smile
Dann doch lieber gleich (de.pool.ntp.org)
Und seitdem macht er keine Neustarts mehr. Ganz verstehe ich es nicht, aber egal. Es läuft.
Schade, mit etwas Analyse hättest du jetzt eine klare Antwort, naja jeder wie er's will....Na dann hoffe und beete face-smile
Viele Dank nochmal an alle !
Ebenso

Gruß grexit
Member: aqui
aqui Nov 01, 2015 at 17:13:17 (UTC)
Goto Top
direkt von der Quelle: ptbtime1.ptb.de
Sollte oder darf man nicht mehr ohne vorherige Registrierung !!
Was aber auch nicht nötig ist da es genau so gute Alternativen gibt:
http://www.heise.de/ct/hotline/Oeffentliche-Zeitquellen-322978.html
Member: Pjordorf
Pjordorf Nov 01, 2015 at 17:56:32 (UTC)
Goto Top
Hi,

Zitat von @aqui:
Sollte oder darf man nicht mehr ohne vorherige Registrierung !!
Zwischen ein "sollte" oder "darf man nicht mehr" oder um eine Bitte bei "Die PTB bittet bei Nutzung der PTB Zeiserver um eine Benachrichtigung an ntp-admin@ptb.de." sind doch unterschiede, oder? face-smile Mit Schreibfehler face-smile hier zu finden http://www.zeitserver.de/deutschland/ptb-zeitserver-in-braunschweig/. Und ja, finde ich auch besser als das Rosa T

Was aber auch nicht nötig ist da es genau so gute Alternativen gibt
http://support.ntp.org/bin/view/Servers/StratumOneTimeServers
http://support.ntp.org/bin/view/Servers/StratumTwoTimeServers
http://support.ntp.org/bin/view/Servers/ServersSynchronizedByGPS
http://www.pool.ntp.org/zone/europe

@possum72
Ob das allerdings den Reboot ausgelöst hat.....

Gruß,
Peter