Проблемы c камерами при получении IP через DHCP
|
|
Forgot | Дата: Среда, 26.12.2018, 13:33 | Сообщение # 1 |
Группа: Проверенные
Сообщений: 129
Репутация: 11
Статус: Offline
| Произошел странный глюк: почти одновременно начали отваливаться 4 камеры (2 камеры 2CD2142FWD и 2 камеры 2CD2542FWD) от регистратора DS-7616NI-K2. Просмотр логов регистратора ни чего интересного не показал. Камеры физически находятся в 3-х разных местах, подключены к 3-м разным PoE-коммутаторам. Каких либо проблем с сетью так же замечено не было: другие камеры, подключенные к этим же коммутаторам, работают нормально. Ping всех 4-х камер очень не стабильный, больше пропусков, чем ответов в соотношении примерно 75х25. Дальнейший разбор показал, что все эти камеры имеют одинаковую прошивку (5.5.0 и других камер в сети с такой же прошивкой нет) и у них проблема с получением IP-адреса по DHCP. SADP Tool и BatchConfigTool отображают IP-адрес соответствующий адресу DHCP или же 0.0.0.0, подключиться к web-интерфейсу камеры естественно не возможно. Раза с 3-4 через BatchConfigTool отключил DHCP и прописал камерам IP-адреса из статичного диапазона подсети. В режиме статичного адреса все 4 камеры работают нормально. Прошивка камер на версию 5.5.8 и последующее включение DHCP на камерах не дало ни какого результата, т.е. начинаются прежние проблемы. Попытка получить адрес в другой подсети так же не дает результата, переключение обратно на статику через BatchConfigTool с 3-4 раза. Какого либо еще DHCP-сервера в сети нет. Подключил новую камеру 2CD2142FWD (ранее еще не активированную) с прошивкой 5.5.0 - IP-адрес по DHCP получила без проблем, работает нормально, ping с "толстыми" пакетами (16000) идет без проблем. В принципе мне без особой разницы, какие адреса у камер, DHCP или статика, но может у кого-то было что-то похожее. У кого какие мысли будут? Ну и опять же, может у кого-то будут подобные проблемы, то мое сообщение поможет в решении этой проблемы. Хотя решение и не полное, а хотелось бы разобраться полностью! ------------------------------------- Для справки: До проблемы камеры проработали без малейших проблем более полугода. Все оборудование безопасности работает в отдельной подсети. Подсеть относительно широкая: 23 маска, поделена почти пополам - почти вся первая половина под DHCP, вторая половина под статику.
Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
|
|
|
|
avalist | Дата: Среда, 26.12.2018, 15:48 | Сообщение # 2 |
Группа: Проверенные
Сообщений: 1081
Репутация: 85
Статус: Offline
| Цитата Forgot ( ) В режиме статичного адреса все 4 камеры работают нормально. Вот так и оставьте, DHCP зло, какой нибудь работник что-то втыкает в сеть для проверки чего нибудь и понеслось. Если свитчи управляемые включить на всех портах port security
Цитата Forgot ( ) Какого либо еще DHCP-сервера в сети нет. В моем случае был (оказался контролером доступа) ищите, в другом случае было ПО. Цитата Forgot ( ) У кого какие мысли будут? Как вариант дублирование MAC адресов кто первый того и тапки (ip)
|
|
|
|
Forgot | Дата: Среда, 26.12.2018, 16:46 | Сообщение # 3 |
Группа: Проверенные
Сообщений: 129
Репутация: 11
Статус: Offline
| Цитата avalist ( ) В моем случае был (оказался контролером доступа) ищите, в другом случае было ПО. Это уже проходили! Как говориться: Плавали, знаем! Тоже была история, что на резервном контроллере домена был запущен DHCP-сервер, так что первым делом именно это и проверили. По поводу ПО можно поподробней, что имеется ввиду. У нас в сети еще крутиться UniFi-контроллер, но на нем никаких DHCP не запущено конечно. Настраивали уже после случая с резервным контроллером домена, так что все очень внимательно и аккуратно. Где еще что может быть?Цитата avalist ( ) Как вариант дублирование MAC адресов кто первый того и тапки (ip) Этот вариант проверяли первым делом методом исключения. Да и опять же дублирование 4-х MAC-адресов одновременно почти невероятно!
Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
|
|
|
|
avalist | Дата: Среда, 26.12.2018, 21:36 | Сообщение # 4 |
Группа: Проверенные
Сообщений: 1081
Репутация: 85
Статус: Offline
| Цитата Forgot ( ) По поводу ПО можно поподробней, что имеется ввиду. Любое стороннее ПО способное выступать в роли DHCP. Цитата Forgot ( ) У нас в сети еще крутиться UniFi-контроллер, но на нем никаких DHCP не запущено конечно. Точно? Я бы еще раз проверил, ибо по дефолту при создании сети он включен, правда вроде он требует unifi security gateway для его работы.
Цитата Forgot ( ) Да и опять же дублирование 4-х MAC-адресов одновременно почти невероятно! На Самсунгах такое видел причем массово.
|
|
|
|
iTuneDVR | Дата: Среда, 26.12.2018, 22:13 | Сообщение # 5 |
Группа: Проверенные
Сообщений: 3922
Репутация: 141
Статус: Offline
| Кто раздает адреса? Трассировку до камеры делал? Камеры запитать от 12V понаблюдать и добавить не через POE. Про патчкогды надеюсь все перепроверены, заменены? Одну из камер восстановить по TFTP до 5.5.0 и понаблюдать.
Мотивация, направление, посыл ;) "Вспоминание" паролей Dahua SmartPSS, Hikvision iVMS4200, генерация временного для Uniview. Исследования IT. www.iTuneDVR.ru
|
|
|
|
Forgot | Дата: Четверг, 27.12.2018, 09:21 | Сообщение # 6 |
Группа: Проверенные
Сообщений: 129
Репутация: 11
Статус: Offline
| Цитата avalist ( ) Точно? Я бы еще раз проверил, ибо по дефолту при создании сети он включен, правда вроде он требует unifi security gateway для его работы. Совершенно верно, для работы DHCP ему необходим UniFi Security Gateway. Просмотрел лишний раз все настройки UniFi - все норм.
Цитата iTuneDVR ( ) Кто раздает адреса? Единственный в сети DHCP-сервер, крутиться на основном контроллере домена.Цитата iTuneDVR ( ) Трассировку до камеры делал? Ни чего не даст, т.к. и камера и компьютер в одной подсети, обращения к шлюзу не делается за ненадобностью. Если с контроллера домена делать трассировку, то будет только два хопа - покажет шлюз между подсетями и конечную цель, т.е. камеру.Цитата iTuneDVR ( ) Камеры запитать от 12V понаблюдать и добавить не через POE.Про патчкогды надеюсь все перепроверены, заменены? Всю физику подключений естественно преверяли и не единожды. По поводу питания 12V вместо PoE - камера или работает или не работает, третьего быть не может. Если все 4 камеры при статичных IP-адресах нормально работают (3 дня полет нормальный), то значит и питание и физическое подключение в норме. Я не могу даже предположить, что питание каким либо образом может повлиять на работу одного программного модуля из множества других, при условии, что остальные модули работают нормально.Цитата iTuneDVR ( ) Одну из камер восстановить по TFTP до 5.5.0 и понаблюдать. Полностью поддерживаю, но это уже после Нового года, т.к. у нас "мораторий" на внесение каких либо изменений в сеть, конфиги и т.д. с 17 декабря до 9 января. Так что мы ничего не трогаем, что работает.
Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
Сообщение отредактировал Forgot - Четверг, 27.12.2018, 09:23 |
|
|
|
iTuneDVR | Дата: Четверг, 27.12.2018, 11:19 | Сообщение # 7 |
Группа: Проверенные
Сообщений: 3922
Репутация: 141
Статус: Offline
| Цитата Forgot ( ) Полностью поддерживаю, но это уже после Нового года, т.к. у нас "мораторий" на внесение каких либо изменений в сеть, конфиги и т.д. с 17 декабря до 9 января. Так что мы ничего не трогаем, что работает. Это верно! С наступающими праздниками
Мотивация, направление, посыл ;) "Вспоминание" паролей Dahua SmartPSS, Hikvision iVMS4200, генерация временного для Uniview. Исследования IT. www.iTuneDVR.ru
|
|
|
|
avalist | Дата: Четверг, 27.12.2018, 18:42 | Сообщение # 8 |
Группа: Проверенные
Сообщений: 1081
Репутация: 85
Статус: Offline
| Цитата Forgot ( ) DHCP-сервер, крутиться на основном контроллере домена. Мысля еще одна пришла, на предмет прилетевших обновлений, посмотрите номера последние и что пофиксено, вдруг упоминание будет на предмет DHCP. И снаступающими !!!
|
|
|
|
Forgot | Дата: Понедельник, 14.01.2019, 16:48 | Сообщение # 9 |
Группа: Проверенные
Сообщений: 129
Репутация: 11
Статус: Offline
| Нашли проблему: была заморочка в репликации DHCP-сервера между основным и резервным контроллерами домена. Почему-то не всегда происходила нормальная репликация, а почему-то с задержкой. Настроили принудительную репликацию каждые 10 минут.
Что бы получить правильный ответ, важно ПРАВИЛЬНО задать вопрос!
|
|
|
|