faq обучение настройка
Текущее время: Чт июл 24, 2025 04:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Опять STP
СообщениеДобавлено: Вт янв 19, 2010 19:52 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
------------------------..........................................................................--------------------
|..DES-3326SR.....|----Ethernet---------------------------------------|.DES-3828DC|
|..vlan.test.port.1-2|........................................................................|.........................|
|................................|.................----------.........---------.....................|.........................|
|................................|.................|............|........|............|...................|.........................|
|................................|-Ethernet-|Bridge|-E1-|Bridge|-Ethernet-|.........................|
-------------------------..................|............|........|............|..................|.........................|
|................................|.................----------..........---------...................|.........................|
|...vlan.System......|........................................................................|.........................|
|...............................|........................................................................|.........................|
|................................|.......................................................................|.........................|
--------------------------.......................................................................---------------------
Два свича соеденены напрямую и через два моста на DES-3326SR эти два порта в вилане настройки default и включено RSTP на обоих свичах. Замыкаем кольцо и получаем полное зависание всего. Делаем тоже самое без вилана 75% потерь.
Подскажите ПОШАГОВО как настроить STP что бы оно работало для первой конфигурации и если это невозможно (имея ввиду отсутствие MSTP), то для второго случая - попробуем перевести все кольца в System


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 19, 2010 21:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам завтра позвоню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 20, 2010 20:28 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
На обоих свичах ставим RSTP на всех портах BPDU Forwarding Enabled Edge True
но на портах которые соеденены напрямую между свичами у 3326 Edge в Yes не устанавливается на 3828 Yes/No
3326 устанавливаем приоритет 4096
При незамкнутом кольце пингуются все устройства
При замкнутом при включении компьютера в вилан 3326 или в 3828 (все равно) пингуется 3326 и первый бридж (25% потерь), но зайти на веб морду 3326 невозможно
в логах 3828 только при подключении 3386 New Root Selected и нет никаких указаний что это относится к STP
в логах 3326 Topology change - не посмотрел в какое время это происходит
Поведение STP не совсем то которое хотелось бы видеть
Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 21, 2010 15:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Edge нужно выставлять только на клиентских портах, а не на тех по которым связаны свитчи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 22, 2010 12:57 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
Конфиги отослал


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 24, 2010 17:15 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Напишу таки пару строк, может поможет кому.
Пусть есть 3 коммутатора, соединенные в кольцо.
1. выключаем BPDU Forwarding
2. включаем RSTP глобально
3. выключаем STP на всех портах, кроме магистральных
4. Migrate не нужен
5. Edge false
6. Restricted Role/TCN false
7. P2P ставим Auto или Yes
8. LBD (стпшный loop detect) лучше не трогать, а использовать отдельный
9. На DES-3028 (и наверное на 3052) обязательно выключить Ingress Check (тока не спрашивайте меня почему).
10. На "Самом главном" коммутаторе ставим уменьшенное Bridge Priority.

Схема справедлива для любой топологии с любым количеством коммутаторов, однако в сложных случаях рекомендуется использовать MSTP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 24, 2010 17:57 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
flot писал(а):
1. выключаем BPDU Forwarding

Здесь Demin Ivan пишет что "FBPDU должен быть enable". Можно пояснить этот момент подробнее?

Также непонятно про
flot писал(а):
6. Restricted Role/TCN false

Если мы выключим RR на порту, то корневым он никогда не станет.

Выше приведенные настройки рекомендованы для клиентских портов?

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс янв 24, 2010 20:33 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
Цитата:
однако в сложных случаях рекомендуется использовать MSTP


Тут не приведена половина дискуссии, но данная схема в основном будет работать на 3326 и с одной стороны и с другой, а MSTP на них не предвидится


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 07:47 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
xcme писал(а):
flot писал(а):
1. выключаем BPDU Forwarding

Здесь Demin Ivan пишет что "FBPDU должен быть enable". Можно пояснить этот момент подробнее?

Или включаете STP или форвард. Я форвард не включаю ни на каких портах. И выключаю его глобально. Поидее форвард позволяет пересылать BPDU пакеты, если само STP на коммутаторе выключено.

xcme писал(а):
Также непонятно про
flot писал(а):
6. Restricted Role/TCN false

Если мы выключим RR на порту, то корневым он никогда не станет.

Выше приведенные настройки рекомендованы для клиентских портов?

В предложенной мной схеме на клиентовских портах STP отключается в принципе.

RR нужно включать на клиентовских портах, если в вашей сети пользователи могут делать кольца между соседними портами коммутатора - тогда вы на всех портах делаете STP State Enable, но при этом на клиентовских портах обязательно ограничиваете функционал STP, включая Restricted *, Edge... Но учтите, что все это не дает 100% защиты от атак по клиентовским портам на протокол STP (поищите на форуме, были жалобы).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 09:21 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Пардон, перепутал включение и выключение. :) А за разъяснения спасибо.

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 10:54 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
К сожалению предложенный flot алгоритм в этой схеме не работает. Возможно потому что у 3326 LBD нет ни отдельно ни в СТП. Наверное сегодня попробую сделать тоже самое для двух 3828 и посмотрю что получится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 12:56 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
Кипит мой разум возмущенный -
Поставил два 3828, настроил по рекомендации flot все кроме ingress.
Работать не возможно - почти полный вис
поменял на MSTP - то же самое.
Я где-то что-то пропускаю или это у меня такая карма?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 13:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версии прошивок?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 14:50 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Могу предположить, что у вас присутствуют соединения между коммутаторами на пользоватедльских портах или вы глобально не включили STP. Для проверки настройте все порты как магистральные и включите STP глобально. Далее show stp ... и увидите все дерево соединений.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 25, 2010 16:08 
Не в сети

Зарегистрирован: Пт фев 01, 2008 16:08
Сообщений: 80
Иван, я вам отослал и схемы и версии и конфиги - повторить?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB