Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netzwerk 8 Minuten lahmgelegt beim Starten von WINS Server (Windows 2000 Server)

Frage Netzwerke LAN, WAN, Wireless

Mitglied: mrdosy

mrdosy (Level 1) - Jetzt verbinden

04.05.2013, aktualisiert 16:21 Uhr, 2609 Aufrufe, 8 Kommentare

Guten Tag zusammen!
Schon wieder habe ich ein Problem mit Broadcaststorms. Diesmal konnte ich einen WINS Server (Windows 2000 SP4) ausmachen, von dem dieser ausgeht.
Netzwerk ist ca. 70 Clients groß.

Ich konnte folgendes eingrenzen, dank Wireshark. (Siehe SCREENSHOT)
Jedesmal, wenn ich den WINS Server auf einem Windows 2000 Server starte, sendet bzw. "feuert" dieser Minutenlang im Millisekunden-Takt einen Multicast nach dem anderen raus.
Das ganze Spektakel geht ca. 5-8 Minuten, dann hat dieser sich "ausgekotzt" und alles ist wieder gut.

Ich konnte während des Broadcast Storms (ich nenne das mal so) einen Mitschnitt via WIRESHARK machen. (Was gar nicht so einfach war, denn es ist mir immer wieder abgestürzt, war wohl zuviel für das Programm)
74bb94e62971b87aad080c80d4702249 - Klicke auf das Bild, um es zu vergrößern
Man kann erkennen, daß im Millisekunden Takt dieses Multicast ausgesendet wird.
Dadurch werden unsere Switche LAHMGELEGT und es gibt ständig Unterbrechungen im gesamten Netzwerk.
Zieladresse= 224.0.1.24 microsoft-ds.mcast.net

Ich verstehe nicht, warum das passiert und woran das liegen kann.
Es wurde nichts verändert, Problem war plötzlich da.
Ich möchte verhindern, daß das nochmals passiert. Einen Virus kann ich ausschließen.


Vielleicht ist ein Switch defekt? Oder Netzwerkkarte des Servers?
Hat jemand sowas mal gehabt?

Bin für jede Idee dankbar.
Grüße Dosy
Mitglied: MrNetman
04.05.2013 um 20:00 Uhr
Deine Begrenzung für eine Broadcaststorm wird vom Switch ausgewertet (Hersteller? Modell?) Die 5% gelten für einen jeden Port. Wenn also ein Server an seinem Gigabit Port einen Traffic von 0,5% verursacht, ist das für einen 100er Port 5% und für einen 10er Port 50%. Unglücklicherweise hört der Switch auf zu arbeiten. Ist das Modell zufällig blau lackiert.

Aber wenn du die Ursache kennst, warum nutzt du überhaupt WINS? Das ist doch in keinem Netzwerk mehr nötig.

Gruß
Netman
Bitte warten ..
Mitglied: mrdosy
04.05.2013 um 21:08 Uhr
Hi Netman,
also wir haben HP Procurve Switches im Einsatz, der Älteste ist ca.5 Jahre alt.
WINS ist aus historischen Gründen noch aktiv und steht auf der Abschussliste.

Der Server, der die Multicasts abfeuert, ist per 100 MBit/s verbunden.


Meinst Du ein defekter Switch oder Netzwerkkarte des Servers kann Ursache für ein derartiges Verhalten (extremes abfeuern von Multicasts) sein?

Grüße
mrdosy
Bitte warten ..
Mitglied: MrNetman
05.05.2013, aktualisiert 06.05.2013
In deinem wireshark kannst du über die Statistik sehen, wie viel Multicast verschickt wird. Die gesamte Menge und die momentan genutzte Bandbreite werden nicht das Problem sein.
Aber es gibt schon Geräte und Applikationen, die darauf kritisch reagieren.
Erlebtes:
a: Broadcaststormbegrenzungen auf Switches.
b: VoIP
Wie gesagt, es muss nicht sein, dass dabei ein Port am Anschlag ist.
Auch ist man beim Design von Wins ja nicht davon ausgegangen, dass das immer mal wieder an und aus gemacht wird. So etwas läuft ja durch - und dann juckt es dich ja auch nicht.

Gruß
Netman
Bitte warten ..
Mitglied: mrdosy
06.05.2013, aktualisiert um 09:26 Uhr
Ok, es ist tatsächlich WINS.exe, die den Multicast Storm erzeugt.

EDIT:
Und das Netzwerk bricht dann dauern zusammen, Pings sind teilweise unterbrochen.

Warum macht der WINS plötzlich das und wie kann ich das verhindern?
Gruß mrdosy
Bitte warten ..
Mitglied: dog
06.05.2013 um 15:11 Uhr
Hast du auf den Switchen IGMP Snooping aktiv?
Bitte warten ..
Mitglied: mrdosy
06.05.2013 um 21:31 Uhr
hi dog, nicht, daß ich wüßte. Procurve Switche haben bis auf die IP Default Einstellungen.
Was hälst du davon, wenn ich in den Procurves "IGMP Filtering" aktiviere? Macht das Sinn? Soweit ich weiß brauchen wir kein IGMP....
Bitte warten ..
Mitglied: dog
07.05.2013 um 01:25 Uhr
Du hast aber grade einen Multicast-Storm.
Wenn IGMP Snooping deaktiviert ist behandeln Switche Multicast wie Broadcast.
Das Snooping sollte also zumindest etwas Besserung bringen.
Bitte warten ..
Mitglied: mrdosy
07.05.2013 um 09:07 Uhr
Danke!
... Und was ist mit der Funktion "IGMP Filtering"? Bringt das was? Die hätte ich per Webkonsole zur Verfügung! (Snooping nicht) Würde die Aktivierung Sinn machen? Ist eine globale Einstellung am Switch.

Lt. Portcounter habe ich tatsächlich verhältnismäßig viele Multicast Pakete auf allen aktiven Ports.
Grüße!
Bitte warten ..
Ähnliche Inhalte
Windows Update
Windows Update durch Fehler 80248015 lahmgelegt
Information von FriemlerWindows Update12 Kommentare

Nach dem von Microsoft bzgl. Windows Updates haben sich die Redmonder heute (04.12.2017) den nächsten Schnitzer in dieser Richtung ...

CPU, RAM, Mainboards
Computer über Netzwerk mit Windows starten
Frage von Motherboard33CPU, RAM, Mainboards24 Kommentare

Moin, Ich möchte einen etwas älteren Pc wo keine Festplatte mehr drin ist trotzdem noch nutzen. Deshalb habe ich ...

Router & Routing
Windows 8 VPN Server
Frage von Virus1988Router & Routing11 Kommentare

Hallo an die Fachleute da draußen, ich habe folgendes Problem. Ich habe zuhause einen kleinen Server auf Basis von ...

Windows Server
WINS Server - Fehler beim Starten
Frage von manuelwWindows Server11 Kommentare

Hallo! Ich habe auf meinem W8K R2 das WINS Feature installiert und musste jetzt feststellen, dass bei einem Neu ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 18 StundenWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 20 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.