Ostabilt nätverk - 802.1x - Skillnad mellan fiber och svartfiber?

Permalänk
Skrivet av plunn:

Varning OT:
Mycket bra tråd, jag kan inte minnas någon så faktaspäckad inklusive de mycket viktiga små detaljerna!

Sen kanske det får de som inte skiljer på m och M att kanske inse att man måste kunna beskriva saker med exakta termer!

Vi lever ju sedan i ett samhälle där de flesta höga chefer inte inser betydelsen av detaljer..... alla detaljer kostar bara pengar!

Hm, vet inte riktigt vad du menar här men är glad att folk får glädje av tråden!

Den har fått mig att lära mig en hel del mer om fiber.

Skrivet av dalledalle:

Hmm, med dina nya lasrar så både skjuter du och tar emot med sämre ljus (förutom core som tar emot marginellt bättre) . Något är lurt här. Tvättade du patchar och optiken?

Edit: Du har väl iofs inte dåliga ljusvärden så ser OK ut. Vad är sfp gränsvärden för tx/Rx? Är du innanför dessa?

Skickades från m.sweclockers.com

Nej, dem är inte tvättade/rengjorda eller omslipade.

All vår utrustning är fresh out of the box förutom core switchen.

Skrivet av jocke92:

Var har du för modellbeteckningar på de SFP du använde innan och nu?

En show Interface eller liknande kommande från switcharna hade med varit intressant.

Skrivet av Andreas Epradius:

Ja det är bra om vi kan få veta vilket fabrikat och modell av SFP det rör sig om. Dels för att se vad vi får ha för maximal dämpning på fiberlänken. Men också för att se vad ni använder för standard. Det går inte utläsa med ovanstående information. Om vi inte får det, så börjar det bli för mycket gissningsparametrar.

Vad kan vi ändå se med dessa nya SFP?

Med de förra SFPerna hade ni: 4,05 dB på ena fibern och 4,41 dB på den andra.
Med era nya SFPer har ni: 3,56 dB på ena fibern och 4,11 dB på den andra.

Låt säga att den på 4.05 är samma fiber som nu visar 3.56 och den som är 4.41 är den som visar 4,11.

Då har vi på den första fibern minskat dämpningen med 0,49 dB (4.05-3.56) och den andra med 0,3 dB. Detta enbart med att ni bytt SFPer och inte plockat runt med patchkablar etc?

Om vi också ser till vad ni fått för mätvärden från nätägaren så var det:

3,2 dB respektive 2,5 dB på ena fibern.
2,9 dB respektive 2,4 dB på den andra fibern.

Ert högsta värde på ena fibern var 4,11 dB. Om vi gissar att det är den som har högsta värdet i mätningen, så är det 4,11 dB - 2,9 dB vilket ger 1,21 dB kvar till era kablar och kontakter. Och den andra fibern blir då 3,56 - 2,9 = 0,66 dB kvar till era kablar och kontakter. Nu ser det betydligt bättre ut.

Att det plötsligt blir i snitt 0,4 dB lägre dämpning kan bero på flera saker. Dels kan ni ha blivit av med smuts som fanns i SFPerna. Eller har ni kanske gått från 1310 till 1550 i våglängd som används av SFPerna? Vi behöver ha fakta om SFPerna. Som skrevs ovan, så sänder dessa nya SFPer tydligen med lägre effekt. Men då får vi också en lägre mottagen effekt. Så när vi jämför denna nya utsända effekt och jämför med den mottagna, så ser vi ju att vi trots lägre uteffekt ändå har en LÄGRE dämpning än förut. Så det är i sig inget problematiskt att effekten är lägre. Det viktiga är att vi kan se HUR lågt det får vara för att mottagaren ska kunna använda signalen.

Så. Vi kan alltså konstatera att signalen som kommer fram förvisso är svagare än förut. Men samtidigt ser vi att dämpningen har minskat. Och framför allt - hur beter sig länken?

Först och främst vill jag tacka för alla hjälpfulla råd och information, därnäst vill jag fråga dig hur du räknar ut dämpningen till dB?

Vi använder oss av våglängden 1310.

Direkttronik verkar inte ha kvar samma SFPer som vi hade hemma, dem som är klassade för 10KM är på deras sida 20KM, trots samma art.nr.

Föregående, 2km:
https://www.direktronik.se/direktronik/natverk/sfpgbicxfpcwdm...

Nuvarande, 10km: (på direkttronik 20KM men är exakt samma art.nr)
https://www.direktronik.se/direktronik/natverk/sfpgbicxfpcwdm...

Kabel från patch till switch (bägge ändar):
optical fiber cable SM os2 9/12 5UM LSZH 2 0x2 0076 OM - Single mode

Switchar:

Core: EX4500 Juniper
Andra punkten: EX3300 Juniper.

Jag arbetar 2 dagar i veckan, och har examensarbete 2 dagar i veckan, idag arbetade jag så hade endast tillfälle för att boka in ett serviceavbrott, så förutom mätningen i Switchen så har jag inte hunnit undersöka tydligare, detta sker nästa vecka.

I samband med detta kommer vi slå på portsäkerheten för att se hur avbrott i tjänster framstår i samband med 802.1x och de nya SPFerna, samt göra en port-mirroring för att se om packet-loss % reducerats.

Från CORE-Switchen så kopplas fibern vidare, den möts sedan i någon nod hos leverantören, går tillbaka till en annan byggnad, kopplas vidare till vår byggnad längre bort sedan in i switchen.

CORE-SW --/--------NOD---------/----/--SW.

Visa signatur

I7 4790K 4,5 ghz ASUS STRIX GTX 970x2 SLI MMSI Z97-S02 INET EDITION ATX HyperX Savage 16GB (2x8GB) CL11 2400Mhz XMP 2x Samsung 250GB SSD 500gb HDD Corsair CX600 Fractal Design Define R5

Corsair Mus och Tangentbord

Permalänk

Ok, då kan vi avvakta och se om problemet är löst då

Den faktiska dämpningen får du genom räkna ut skillnaden mellan den utsända effekten och den mottagna effekten.

Från senaste SFP-data hittar vi från core:
Laser output power : -3.85 dBm

Och från kontor hittar vi:
Receiver signal average optical power : -7.96 dBm

Det är en differens på 4,11 dB mellan utsänd effekt och mottagen effekt. Denna differens är den totala dämpningen mellan dina SFP. Tittar vi på de data som dina nya SFP har enligt specen, så står det att det är en Power budget på 8,4 dB. Det är vad vi har att spela med.

Visa signatur

Teknikkonsult inom el, fiber, nätverk, antenn.

Permalänk

@Andreas Epradius:

Trots förbättringar på fiberns dämpning är vi dock inget närmare problemet med 802.1x.

På undantagsportarna är där fortfarande en märkbar förbättring, jag håller på att gå igenom olika port-konfar för att testa men undrar om någon stött på liknande problem ?

Switch confset protocols dot1x authenticator authentication-profile-name profile1
set protocols dot1x authenticator interface Klient supplicant multiple
set protocols dot1x authenticator interface Klient retries 2
set protocols dot1x authenticator interface Klient quiet-period 7
set protocols dot1x authenticator interface Klient transmit-period 1
set protocols dot1x authenticator interface Klient reauthentication 3600
set protocols dot1x authenticator interface Klient supplicant-timeout 4
set protocols dot1x authenticator interface Klient server-timeout 5
set protocols dot1x authenticator interface Klient maximum-requests 3
set protocols dot1x authenticator interface Klient guest-vlan tele
set protocols dot1x authenticator interface Klient server-fail permit

Är det något som ser märkligt ut eller behöver förbättras?.

Edit:

Det är inte iheller någon Packet-loss på port 1812.

Visa signatur

I7 4790K 4,5 ghz ASUS STRIX GTX 970x2 SLI MMSI Z97-S02 INET EDITION ATX HyperX Savage 16GB (2x8GB) CL11 2400Mhz XMP 2x Samsung 250GB SSD 500gb HDD Corsair CX600 Fractal Design Define R5

Corsair Mus och Tangentbord

Permalänk
Medlem
Skrivet av Anndreeaas:

@Andreas Epradius:

Trots förbättringar på fiberns dämpning är vi dock inget närmare problemet med 802.1x.

På undantagsportarna är där fortfarande en märkbar förbättring, jag håller på att gå igenom olika port-konfar för att testa men undrar om någon stött på liknande problem ?

Switch confset protocols dot1x authenticator authentication-profile-name profile1
set protocols dot1x authenticator interface Klient supplicant multiple
set protocols dot1x authenticator interface Klient retries 2
set protocols dot1x authenticator interface Klient quiet-period 7
set protocols dot1x authenticator interface Klient transmit-period 1
set protocols dot1x authenticator interface Klient reauthentication 3600
set protocols dot1x authenticator interface Klient supplicant-timeout 4
set protocols dot1x authenticator interface Klient server-timeout 5
set protocols dot1x authenticator interface Klient maximum-requests 3
set protocols dot1x authenticator interface Klient guest-vlan tele
set protocols dot1x authenticator interface Klient server-fail permit

Är det något som ser märkligt ut eller behöver förbättras?.

Edit:

Det är inte iheller någon Packet-loss på port 1812.

Men du har samma konfiguration på din core switch i huvudbyggnaden? Det är visserligen en annan modell så man kan inte utesluta buggar i den programvaran.

Vad har du för svarstider till radius-servern från switchen? Vad har du för svarstider mellan switcharna? Om det är en l2-länk och switcharna har IP-adresser i samma vlan ska det vara under 1 ms.

Sätt upp en ping från en server mot switchen och se om du har något paketförlust, vilka svarstider osv.

Jag har inte satt upp dot1x innan och jag jobbar inte med juniper men kunde inte se något konstigt fören jag började kolla default värden. Retries är default 3 istället för två och quiet-period är 60 när du har 7. Säger inte att något är rätt, fel eller att det ska ändras. Men du måste förstå vad de värden som är satta har för inverkan och att de inte går i strid med de rådande förhållandena.

Fortfarande är det höjt i dunkel vad switchen säger om statistiken (skickade, förlorade paket etc) på porten för oss i tråden.

Permalänk
Skrivet av jocke92:

Men du har samma konfiguration på din core switch i huvudbyggnaden? Det är visserligen en annan modell så man kan inte utesluta buggar i den programvaran.

Vad har du för svarstider till radius-servern från switchen? Vad har du för svarstider mellan switcharna? Om det är en l2-länk och switcharna har IP-adresser i samma vlan ska det vara under 1 ms.

Sätt upp en ping från en server mot switchen och se om du har något paketförlust, vilka svarstider osv.

Jag har inte satt upp dot1x innan och jag jobbar inte med juniper men kunde inte se något konstigt fören jag började kolla default värden. Retries är default 3 istället för två och quiet-period är 60 när du har 7. Säger inte att något är rätt, fel eller att det ska ändras. Men du måste förstå vad de värden som är satta har för inverkan och att de inte går i strid med de rådande förhållandena.

Fortfarande är det höjt i dunkel vad switchen säger om statistiken (skickade, förlorade paket etc) på porten för oss i tråden.

Ska ta fram lite portstatistik på TRUNK och switchars portar jag vet har problem idag,

Annars så når jag från min klientdator junipers virtual chassi på 2ms, RADIUS servrarna har 11ms i latency både till authenticatorn och RADIUS-klient switchen.
Inga tappade ICMP echo packet under pingning däremot hoppar den upp var 4-5 (16ms).

Vi ska ha möte med kunniga Juniper-tekniker idag, återkommer

Visa signatur

I7 4790K 4,5 ghz ASUS STRIX GTX 970x2 SLI MMSI Z97-S02 INET EDITION ATX HyperX Savage 16GB (2x8GB) CL11 2400Mhz XMP 2x Samsung 250GB SSD 500gb HDD Corsair CX600 Fractal Design Define R5

Corsair Mus och Tangentbord

Permalänk
Medlem

Kan ju kika diagnostik från portarna också, show interface diagnostics optics bl.a.
Utöver det är det nog att kika på konfen om sfp:er och fiber håller måtten.

Sen utan hela konfen på båda sidor kan det vara svårt att felsöka, men det beror ju också på hur mycket du har lov att visa.

Hoppas teknikern kan hitta något!

Edit:

Läste igenom lite mer i texten, Vet du hur det ser ut med utrustning mellan husen (svartfiber i all ära, men med erfarenhet från en stadsnäts noc så kan jag säga att det inte alltid endast är en ren fiber emellan) skulle det sitta något emellan kan det ge udda effekter också även om det inte syns direkt.

Permalänk
Skrivet av jocke92:

Men du har samma konfiguration på din core switch i huvudbyggnaden? Det är visserligen en annan modell så man kan inte utesluta buggar i den programvaran.

Vad har du för svarstider till radius-servern från switchen? Vad har du för svarstider mellan switcharna? Om det är en l2-länk och switcharna har IP-adresser i samma vlan ska det vara under 1 ms.

Sätt upp en ping från en server mot switchen och se om du har något paketförlust, vilka svarstider osv.

Jag har inte satt upp dot1x innan och jag jobbar inte med juniper men kunde inte se något konstigt fören jag började kolla default värden. Retries är default 3 istället för två och quiet-period är 60 när du har 7. Säger inte att något är rätt, fel eller att det ska ändras. Men du måste förstå vad de värden som är satta har för inverkan och att de inte går i strid med de rådande förhållandena.

Fortfarande är det höjt i dunkel vad switchen säger om statistiken (skickade, förlorade paket etc) på porten för oss i tråden.

Skrivet av cuda99:

Kan ju kika diagnostik från portarna också, show interface diagnostics optics bl.a.
Utöver det är det nog att kika på konfen om sfp:er och fiber håller måtten.

Sen utan hela konfen på båda sidor kan det vara svårt att felsöka, men det beror ju också på hur mycket du har lov att visa.

Hoppas teknikern kan hitta något!

Edit:

Läste igenom lite mer i texten, Vet du hur det ser ut med utrustning mellan husen (svartfiber i all ära, men med erfarenhet från en stadsnäts noc så kan jag säga att det inte alltid endast är en ren fiber emellan) skulle det sitta något emellan kan det ge udda effekter också även om det inte syns direkt.

Tråd uppdatering, vi ser höga roundtrip MS i nätverket, Juniper teknikern har installerat 2 VM med SmokePing som mäter var 0,5 sekund.

Nätverksfelsökningen överlämnas till Juniper-teknikern och säkerhetskonsulterna, har fått uppgift att sätta in all data i våra loggningssystem.

Examensarbetet kommer dokumentera framtida mätningar till den 10 Mars, sen skrivs det ihop med det jag lyckats komma fram till samt implementering av SFB och Switch loggning.

Stort tack för all hjälp! ska se till att uppdatera tråden med faktorerna som orsakar problemet såfort vi kommit till botten med detta!

Visa signatur

I7 4790K 4,5 ghz ASUS STRIX GTX 970x2 SLI MMSI Z97-S02 INET EDITION ATX HyperX Savage 16GB (2x8GB) CL11 2400Mhz XMP 2x Samsung 250GB SSD 500gb HDD Corsair CX600 Fractal Design Define R5

Corsair Mus och Tangentbord

Permalänk
Medlem

Nyfiken, kom ni till botten med problemet?