5

Во-первых, я прошу прощения, если этот вопрос кажется "повсюду". Я попытался подвести итог так ясно, как мог, но есть много движущихся частей, поэтому я постарался быть более подробным с моим объяснением.

Я управляю небольшой сетью для компании по управлению недвижимостью, с которой я снимаю, и за последние 5 недель у нас было прерывистое подключение к Интернету.

В частности, у нас есть соединение Comcast Business Class, проходящее через маршрутизатор Cisco DPC3939B DOCSIS3, который поставляется Comcast. У меня есть доступ к панели администратора клиента, и все, что я вижу там, но не более того.

Со стороны локальной сети три из четырех портов Ethernet подключены к гигабитному коммутатору потребительского уровня Monoprice 10927, и каждый коммутатор подключает Cat6 к одной из четырех настенных розеток на каждом этаже (на каждом этаже есть блок с 3 спальнями и гостиная). Джек).

Четвертый порт используется как прямое соединение, чтобы исключить «скачок» и получить прямой доступ к панели управления маршрутизатора.

Я немного изменил эту конфигурацию, заменив эти коммутаторы гигабитными коммутаторами Rosewill, попробовал несколько других маршрутизаторов потребительского уровня, используя dd-wrt и OpenWRT, и напрямую подключился к маршрутизатору без других устройств.

Проблемы с подключением к Интернету остаются неизменными независимо от конфигурации, а тесты скорости показывают, что ни одно из этих устройств не создает узкое место в глобальной сети.

Все это заставляет меня поверить, что проблема между устройством Cisco и «интернетом».

Первоначально это устройство сообщало о частых ошибках «T3 - Ranging Response Timeout», но техник уровня 2 исправил проблему на месте, и эти ошибки не появлялись в течение последних 10 дней или около того.

Думая, что это может быть проблема с разрешением DNS, я переопределил DNS-серверы Comcast с помощью Dyn, OpenDNS и общедоступных серверов Google, и ни один из них не предлагает решение этой проблемы.

Кроме того, выполнение тестов ping и traceroute с устройства Cisco на общедоступные серверы никогда не указывает на какую-либо потерю пакетов. Выполнение тех же тестов на устройствах в локальной сети также указывает на отсутствие потери пакетов, что позволяет предположить, что это не просто потеря соединения, а конкретный тип сбоя передачи.

Тем не менее, мы получаем прерывистые соединения и разъединения, и я озадачен, почему это происходит.

Настройки брандмауэра на устройстве Cisco для IPv4 и IPv6 настроены на "полное отключение брандмауэра", и все же в журнале брандмауэра появляется следующее.

FW.LAN2WAN ACCEPT , 2510821 Attemps, 2015/4/21  Firewall Blocked

Это может быть просто очень плохое описание, но мне кажется, что 2,5 миллиона исходящих запросов были заблокированы предположительно отключенным брандмауэром, и устройство не предоставляет мне никакой другой информации о них.

Я неправильно понимаю вывод очень ограниченных журналов, которые у меня есть, или журналы неясны? Моя логика звучит в изменениях, которые я сделал, или я что-то упускаю из виду?

1 ответ1

2

У меня были похожие проблемы с тем же модемом Cisco DPC3939B. Из других отчетов в других местах:

http://us.battle.net/d3/en/forum/topic/16410601200

http://speedify.com/blog/hidden-cost-xfinity-router-2/

http://forums.businesshelp.comcast.com/t5/Connectivity/DPC3939B-Working-Properly/td-p/16752

Похоже, что-то не так с прошивкой этой модели. Теперь я в своем уме и собираюсь приобрести доску для серфинга Motorola SB6183, чтобы заменить неисправный Cisco DPC3939B.

http://www.amazon.com/ARRIS-Motorola-SurfBoard-SB6183-DOCSIS/dp/B00MA5U1FW/

Для справки: у нас три кабельных модема: Arris с модемным портом для нашей системы охранной сигнализации, еще один Arris для наших VoIP-телефонов Polycom и DPC3939B для нашего интернет-соединения. Два других полностью стабильны, но они (я полагаю) являются 2- и 4-канальными кабельными модемами, в то время как DPC3939B является 16-канальной моделью.

Поведение, наблюдаемое за модемом DPC3939B:

Длительные соединения TCP будут прерваны, в некоторых случаях всего за 10 минут. Это заставит периодически повторно подключаться следующие протоколы: SSH, IRC, MAPI (Microsoft Exchange), IMAP4, игры, использующие TCP вместо UDP, например, Diablo III, Starcraft II, почти любую MMORPG, такую как World of Warcraft или EVE Online, удаленные файловые ресурсы Microsoft, FTP, удаленный рабочий стол, задания удаленной печати с большим количеством страниц ...

Как бы мне ни было больно, похоже, что замена устройства - единственный путь. Я перепробовал все возможные варианты конфигурации кабельного модема, даже прибегая к использованию компьютера Linux в качестве маршрутизатора, настройке серверов DHCP и DNS и пытаясь заставить мою локальную сеть избегать прямого использования служб Cisco DPC3939B, но ничего кажется, чтобы помочь.

Следует также отметить, что реализация Comcast IPv6 основывается на сообщениях Routing Advertising. Microsoft Windows будет соблюдать требования IPv6 RA, содержащие DNS-сервер, превыше всего - ВКЛЮЧАЯ ЛОКАЛЬНЫЕ DNS-СЕРВЕРЫ ACTIVE DIRECTORY и предотвращая поиск в Active Directory. Единственный способ заставить операционные системы MS игнорировать сервер comcast ipv6 dns - это снять привязку протокола IPv6 на адаптере.

Извиняюсь за то, что опубликовал это как ответ, а не как комментарий, но у меня пока не очень высокая репутация.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .