求救,如何讓兩台小烏龜不同使用不同網段上網啊


香蕉你的拔辣 wrote:
以我所知道的訊息來說...(恕刪)

謝謝你的專業解答。

那再延伸問題下去,就是有可能二台VDSL設備並未接線到同一SWITCH上時,就有機會在VDSL設備可以共用HUB了?

如果上述答案為肯定,那不同的線路業者或是一台為VDSL另一台為ADSL,甚至不同機房(一個是三固I以上線路,另一個為浮I線路)的VDSL裝備是有機會在後端連接同一HUB?

隨風浮雲 wrote:
如果上述答案為肯定,那不同的線路業者或是一台為VDSL另一台為ADSL,甚至不同機房(一個是三固I以上線路,另一個為浮I線路)的VDSL裝備是有機會在後端連接同一HUB?


ADSL 是否有相同的機制我不清楚,因為沒遇過所以也不會去跟機房詢問這個問題,有可能機房的人也不知道。

而 VDSL Switch 是離VTU-R最近的設備,所以說同一地址申請兩路 VDSL,一個固I一個浮動制,那麼基本上就不太會是不同機房,頂多是不同 VDSL Switch,機房或大樓電信是可以擺很多台 VDSL Switch 就不用說了,路邊交接箱空間夠也是可以擺一台以上的 VDSL Switch。

而兩路 VDSL 會走不同機箱或電信室,基本上只有配纜有進大樓且大樓有VDSL設備又同時離交接箱近可供裝VDSL,或局纜有進大樓且離交換機房很近可供裝VDSL同時大樓又有VDSL設備,這兩種情形才有機會兩路VDSL的VDSL Switch不再同一機房。
隨風浮雲 wrote:
非常好的見解與說明(謝謝),所以如果這裏還有 VDSL/ADSL 的設備工程師,可以再幫我說明一下,到底是那一段(線路/設備/先天不良)造成的嗎?


不用謝, 我是覺得這樣還能繼續"討論"下去是很"有趣"的.

正常來說, 從CPE到BRAS之間都會被VC/VLAN保護起來, 防止互相干擾. 當然這是指 configuration 正常的狀況. 在這種狀況如果把兩個 port 對接, 相當於銜接兩個 switch, 並不會"在 VDSL Switch 上產生 loop" , 如果要在這個地方刻意產生 loop, 則必須刻意設定成相同的 VLAN 或取消 VLAN , 或是設定錯誤的 egress (misconfiguration , 且在你的網路上會收到別人的封包), 才能把 loop 關上.

這無法排除可能在更遠的地方發生 loop 的問題, 而是說, 在 VDSL Switch 上產生 loop 的說法基本上是錯誤的. 同前所述, 如果 loop 的問題在此處發生, 那麼 PPPoE 撥接成功之前就會被中斷, 因為這設備通常離用戶網路夠近, 會在很短的時間內造成 storming, 從而使得撥接不會成功.

至於用一條線插在 Modem 的兩個 port , 那種狀況會讓 Modem 當掉, 當然會掉線.
hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr

irs wrote:
不用謝, 我是覺得這...(恕刪)

依你所言,是不會在VDSL switch 端產生風暴,但是先前 香蕉兄 提到是更改過 VDSL switch的靭體,來防止在VDSL switch產生風暴,也就是讓風暴發生在 end user 端,不影響VDSL switch的運作。

這樣子好像還是有些問題,那到底風暴產生時會在那一段停止,或是影響到那一段?

假設機房到 end user的線路是如下

路由--hub(? level)--vdsl switch--小烏龜--end user

如果end user 這端產生風暴,小烏龜沒有反應,那就是一定會影響到vdsl switch,按照香蕉兄 所言,則在vdsl switch 阻擋掉,但是我們如果將小烏龜的屁股串線,可以看到的是串起來的那二個屁股燈會急速閃爍,也就是風暴產生,造成小烏龜當機,如果小烏龜當機,那為什麼又會影響vdsl switch,還是說雖然小烏龜是風暴狀態,但是因為它本身沒有保護機制,所以又把訊號往上一層傳遞,造成vdsl switch也會繼續風暴狀態。

那當時小烏龜的白皮書撰寫者,難道沒想到這一點,還是因為 cost down ,所以製造廠商又給省略了。

反之如果 end user 端使用 L3以上的hub,是否又能處理此狀況。

隨風浮雲 wrote:
依你所言,是不會在V...(恕刪)


事實上 VDSL Switch 會將偵測到 loop 的 port 給 disable。

一開始是 VDSL Switch 偵測到有 loop 的 port 給 disable,解除 loop 狀況後要通知機房人員手動把 port 給 enable。

後來又改成只要將 loop 狀況給解除後,VDSL Switch 會將該 port 給 enable。
隨風浮雲 wrote:
依你所言,是不會在VDSL switch 端產生風暴,但是先前 香蕉兄 提到是更改過 VDSL switch的靭體,來防止在VDSL switch產生風暴,也就是讓風暴發生在 end user 端,不影響VDSL switch的運作。


不是不會, 而是只有在 misconfiguration 的狀況才會發生. 但是這跟故意把 modem 弄掛也不是同一回事. firmware 修改可能是因為 STP/RSTP support 的更新. 但這已經是很久以前的事情了. 基本上要聲稱 storming 是發生在最近的這一台 VDSL switch, 必須先滿足前面的條件 - VLAN 或 egress 設置錯誤 - 或是類似的條件, 才會發生.

但是這不會排除掉整個網路系統在多個設備之間發生 storming . 而這可以被 STP/RSTP 所保護, 最終結果可能同樣是將某個 port 關閉, 但是這又與前面說的狀況不同, 它不是發生在一台 Switch 上面, 而是一個區域裡面. 同樣的, 這也需要在某種程度的 misconfiguration , 足以破壞CPE到BRAS之間使用 VC/VLAN 所提供的保護.

這樣說好了, 在 VLAN 保護下即使有 storming , 也是茶壺裡的風暴, 不會影響到咖啡壺裡的咖啡. 如果咖啡壺受到影響, 那麼表示這些東西被攪和在一起了, 那個問題就不是茶也不是咖啡的問題, 而是鴛鴦奶茶的問題. 如果你的 storming 確實影響到ISP的網路系統使得 port 被關閉, 那麼肯定是後面被攪和在一起, 使得用戶端的問題可以擴大到能破壞原有的topology.


不過, 即使不需要這些解釋也可以直接說明完全歸責於 VDSL Switch 必定是錯誤的說法, 如果 VDSL Switch 因為偵測到 loop 而關閉這個 port, 那麼樓主的 PPPoE 撥接不可能成功. 因為他已經說明是在兩台 modem 都連接的狀況成功的完成撥接. 而 PPPoE Discovery 除非有特殊設定, 否則基本上都是用 broadcast , 而這是確定會引起 storming 的封包形式.


(的確是有一個後門可以解釋成功撥接這個事實而不需要違反邏輯, 不過... )
hxxX54yPZ5HH5VHP\hmpX5gTPh99X5J4Ph00X5YBPjjhexX5exHPDX52JP555554P5ZZ5rr
以下問題純討論:
針對樓主的實驗回覆逐句查驗:

我將甲乙都電話線先都拔掉,直接是甲烏龜-switch-coswitch-switch-乙烏龜,
在這段中,可知樓主線路尚未通到 VDSL SWITCH,所以尚未產生風暴

然後我插上我的電話線,我先用電腦軟撥,可以,換拔掉我電話線,插上他的乙,軟撥也可以。
在這段中,樓主已告知,他只有測試,同時只有一條線撥號,先是只有一端通到VDSL SWITCH,所以未形成風暴。


但只要同時將兩條電話線插上去,將甲乙烏龜的分享功能拿掉,就是進入工程模式只留hub功能,連網段都拿掉,這樣下是可以。

這一點就是我先前問的,橋接是否可拿掉,如果這是拿掉的,當然也未形成LOOP,可是先前已經有圖面證明,橋接是拿不掉,所以VDSL SWITCH是應該會受風暴影響,阻斷撥接,可是樓主說明這是可以撥接。

但如果其中一台有設到網段功能就會掛,
這段是我比較好奇的點,樓主所謂的設網段,是指設硬撥嗎? 如果是設硬撥,那就是到了中華電信機房路由器端形成LOOP,才會導致風暴,事實上VDSL SWITCH 這段並未有何任何功能阻擋風暴。

如果設網段是指發放DHCP,就會產生風暴,這也太神奇了吧! 那我很懷疑是IP衝突,而不是風暴產生。

因為上述是我心裏的先前疑問,我才會一直糾結,到底是那一段發生了問題。

個人猜測:是不是樓主的這二台 烏龜線路,剛好是位於不同的VDSL SWITCH ,所以先前香蕉兄所提到的 「事實上 VDSL Switch 會將偵測到 loop 的 port 給 disable。」 在樓主這個案例中,並沒有把它 DISABLE。

而我自行的測試,小烏龜自己的屁服插自己的屁股,確認燈號是會急閃產生風暴,而這段已經影響了小烏龜本體,但是是否會影響VDSL SWITCH,是我無法判斷的。

但是心中還是一個很大疑問,如果依樓主的實驗,是到了路由,才產生了風暴,那也就是表示,中華電信的HUB(SWITCH),都是用L2 以下的便宜貨,這有可能嗎?

隨風浮雲 wrote:
以下問題純討論:針對...(恕刪)


剛剛仔細看了一下樓主前面的文,就是switch 不只一台,所以樓主的問題可能跟單純的 Loop 無關。

必須知道樓主的公司宿舍的網路架構以及 co switch 是什麼型號功能。

今天上班時在障礙單時發現,VTU-R是5540C 和 872-H(A) 的 VDSL Switch 是沒有 Loop 防護功能的。

ZyXEL 的 1624FA 也沒有 Loop 防護功能的,ZyXEL 目前只有 1624CTA 之後的型號才有看到 Loop 防護功能。

而樓主使用 P874 那麼至少是 1624FA 以後的機種,但是是哪一種無法確定。
那看來要呼叫樓主,再幫我們做個實驗了。

樓主,如果有空的話,再幫忙依以下程序,測試一下。

條件為 甲、乙二隻烏龜都取消DHCP及硬撥
1.甲烏龜先設定IP為 10.1.1.1,乙烏龜先設IP為 10.1.10.1。

2.你的電腦甲先設 IP為 10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,電腦乙先設 IP為 10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1。

3.然後甲烏龜線先接到VDSL線路,並接上甲電腦,乙烏龜線也接到VDSL線路,並接上乙電腦。

4.甲、乙二電腦各自對甲、乙二烏龜做PING。

5.甲烏龜與乙烏龜用網路線做串接,再甲、乙二電腦各自對甲、乙二烏龜做PING。

6.甲、乙二電腦各自軟撥(依樓主先前回覆,應該是可以撥號)。

7.查詢甲、乙二電腦的路由,是否為甲電腦通過甲烏龜出去,乙電腦通過乙烏龜出去。

8.甲乙二電腦軟撥斷線,變更甲電腦10.1.10.3,MASK為 255.255.0.0,GATEWAY為10.1.10.1,甲、乙二電腦都進行軟撥(帳密都是乙烏龜的帳密),再查看路由是否為甲乙電腦通過乙烏龜出去。

8.甲乙二電腦軟撥斷線,變更甲電腦10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,變更乙電腦10.1.1.3,MASK為 255.255.0.0,GATEWAY為10.1.1.1,甲、乙二電腦都進行軟撥(帳密都是甲烏龜的帳密),再查看路由是否為甲乙電腦通過甲烏龜出去。

9.再將你的電腦甲先設 IP為 10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,電腦乙先設 IP為 10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1。

10.甲電腦進入甲烏龜,開啟硬撥,但是不開啟 DHCP,乙電腦進入乙烏龜,開啟硬撥,但是不開啟 DHCP。

11.查看甲、乙二台電腦是否可以順利上網。

12.變更甲電腦10.1.10.3,MASK為 255.255.0.0,GATEWAY為10.1.10.1,再查看路由是否為甲乙電腦通過乙烏龜出去。

13.變更甲電腦為10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,變更乙電腦10.1.1.3,MASK為 255.255.0.0,GATEWAY為10.1.1.1,再查看路由是否為甲乙電腦通過甲烏龜出去。

14.開啟甲烏龜 DHCP,發放段為 10.1.1.2~10,甲、乙二電腦都設自動取得DHCP,然後查看是否正常上網。

15.甲烏龜 DHCP 不關閉,但是變更甲電腦IP為10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,變更乙電腦10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1,然後開啟乙烏龜DHCP,發放段為 10.1.10.2~10然後查看是否正常上網。

16.變更電腦甲為自動取得IP,查看取的IP位置為何? 然後查看是否正常上網。再變更電腦乙為自動取得IP,查看取的IP位置為何? 然後查看是否正常上網。


隨風浮雲 wrote:
那看來要呼叫樓主,再...(恕刪)


針對浮雲大大問題回答
那看來要呼叫樓主,再幫我們做個實驗了。

樓主,如果有空的話,再幫忙依以下程序,測試一下。

條件為 甲、乙二隻烏龜都取消DHCP及硬撥
1.甲烏龜先設定IP為 10.1.1.1,乙烏龜先設IP為 10.1.10.1。
ans: 甲設定為10.1.1.1(乙為192.168.1.1(這邊我動不了了,對方小烏龜已不讓我使用)

2.你的電腦甲先設 IP為 10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,電腦乙先設 IP為 10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1。
ans:設定如上述所說設定完成

3.然後甲烏龜線先接到VDSL線路,並接上甲電腦,乙烏龜線也接到VDSL線路,並接上乙電腦。
ans:接上去了

4.甲、乙二電腦各自對甲、乙二烏龜做PING。
ans:都可以ping到,上網也ok

5.甲烏龜與乙烏龜用網路線做串接,再甲、乙二電腦各自對甲、乙二烏龜做PING。
ans:現在真的拿不到乙烏龜,只能透過牆壁線路串起來,問題是牆壁線路經過很多設備

6.甲、乙二電腦各自軟撥(依樓主先前回覆,應該是可以撥號)。
ans:甲烏龜軟撥無誤,乙烏龜部分因為我不知道對方帳密,所以無法撥。

7.查詢甲、乙二電腦的路由,是否為甲電腦通過甲烏龜出去,乙電腦通過乙烏龜出去。
ans:路由是指軟撥的路由還是硬撥的呢?抱歉這邊我都是用ipconfig看,有正確方法請告知

8.甲乙二電腦軟撥斷線,變更甲電腦10.1.10.3,MASK為 255.255.0.0,GATEWAY為10.1.10.1,甲、乙二電腦都進行軟撥(帳密都是乙烏龜的帳密),再查看路由是否為甲乙電腦通過乙烏龜出去。
ans:這邊很抱歉,我無法軟撥乙烏龜,但我用硬撥方式,可以上

9.再將你的電腦甲先設 IP為 10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,電腦乙先設 IP為 10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1。
ans:設定ok

10.甲電腦進入甲烏龜,開啟硬撥,但是不開啟 DHCP,乙電腦進入乙烏龜,開啟硬撥,但是不開啟 DHCP。
ans:甲烏龜可以,但乙烏龜我一定只能用DHCP

11.查看甲、乙二台電腦是否可以順利上網。
ans:問題來了,兩條線路同是插上去就馬上紅燈。只能同時存在一條線。後面問題我想就不用回答了,只要同時接兩條線就是掛點。

12.變更甲電腦10.1.10.3,MASK為 255.255.0.0,GATEWAY為10.1.10.1,再查看路由是否為甲乙電腦通過乙烏龜出去。

13.變更甲電腦為10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,變更乙電腦10.1.1.3,MASK為 255.255.0.0,GATEWAY為10.1.1.1,再查看路由是否為甲乙電腦通過甲烏龜出去。

14.開啟甲烏龜 DHCP,發放段為 10.1.1.2~10,甲、乙二電腦都設自動取得DHCP,然後查看是否正常上網。

15.甲烏龜 DHCP 不關閉,但是變更甲電腦IP為10.1.1.2,MASK為 255.255.0.0,GATEWAY為10.1.1.1,變更乙電腦10.1.10.2,MASK為 255.255.0.0,GATEWAY為10.1.10.1,然後開啟乙烏龜DHCP,發放段為 10.1.10.2~10然後查看是否正常上網。

16.變更電腦甲為自動取得IP,查看取的IP位置為何? 然後查看是否正常上網。再變更電腦乙為自動取得IP,查看取的IP位置為何? 然後查看是否正常上網。
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)

今日熱門文章 網友點擊推薦!