faq обучение настройка
Текущее время: Сб июл 19, 2025 01:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 12:49 
Не в сети

Зарегистрирован: Чт ноя 23, 2006 18:39
Сообщений: 68
Demin Ivan писал(а):
По порядку:

1) На всех портах входящих в активную топологию, по сути это магистральные порты, нужно FBPDU включать. На клиентских портах эту функцию можно выклюючить если Вы не хотите отслеживать петли между двумя клиентскими портами. В принципе в этом случае можно выключить на портах STP, проверив что FBPDU тоже выключено.
2) Если отлеживать такие петли хотите, то на клиентких портах STP должен быть включён и FBPDU соответсвенно тоже.
3) Если при этом Вы хотите защититься от поддельных BPDU то выставьте Restricted Role и Restricted TCN в true.

Спасибо.
А restricted role и restricted tcn - это опции новой прошивки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 15:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
To joesm:

В принципе не нужно. Влияет эта опция только при выключенном STP.

To Balrog77:

Эти опции появились в релизе 5.01.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 02:14 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Цитата:
Можно уточнить вопрос по fbpdu.
Раньше в документации было указано, что этот параметр влияет на передачу bpdu, только при отключенном stp. Так ли это сейчас или надо помимо включенного stp еще и fbpdu выставлять в enable на нужных портах?


Цитата:
В принципе не нужно. Влияет эта опция только при выключенном STP.


Для отсечения петель между клиентскими портами при использовании STP, эту опцию лучше всё-таки включать на все порты. А то в зависимости от предыдущих версий прошивок она может быть отключена на 1-24 портах и, как показала практика, петли отсекались далеко не всегда..

Я использую такой конфиг стп (команды, которые заливаются на комутатор через CLI):

config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp ports 25-26 restricted_role false
config stp ports 25-26 restricted_tcn false
config stp ports 1-26 fbpdu enable

config stp ports 1-24 edge true
config stp ports 25-26 p2p auto

config loopdetect ports 1-26 s e
en loop
en stp

Петли отсекаются, пути строятся, всё прекрасно работает)

А при отключенном СТП комутаторы как-то неохотно блокируют петли.. в 4 случаях из 5 начинался шторм.. По крайней мере у меня на стенде)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 31, 2008 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Правильно. А при отключённом STP они и не должны блокировать петли между портами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 01, 2008 21:13 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
Но вы же разнесли STP и Loopdetect в отельные функции.
Лупдетект при отключенном стп "видит" петли, но только если оба конца петли "бегут" в один порт, что возможно реализовать через тупой свич. То-есть втыкаем в наш 3526 тупой свич, на нём уже делаем петлю, и лупдетект тупо отрубает этот порт. По крайней мере так было на B09 прошивке. Как на B023 - я уже не тестировал, ибо вместе с ней внедряем и СТП...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 01, 2008 23:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну так правильно. У вас что не работает совместно STP и Loopdetect или я вас неправильно понял?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс июн 01, 2008 23:20 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
нет-нет-нет)
У нас всё работает очень даже корректно. Не зря ж я вас мучал столько времени и сам задолбался кнопать старые версии прошивок)
Совместно две эти фичи блокируют любые виды петель.

А по отдельности лупдетект видит только петлю в 1 порту, которую можно реализовать только дополнительными железками. А стп видит петли между двумя разными портами.

То-есть с порта ушёл пакет "я здесь". И если он вернулся на тот же порт - отрабатывает лупдетект. Если он вернулся на другой порт - стп строит второй маршрут и выбирает из двух один кратчайший... Это если по-простому..)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 30, 2008 12:07 
Не в сети

Зарегистрирован: Вт май 22, 2007 15:46
Сообщений: 80
Откуда: Волгоград
falameezaar писал(а):
Ну что вам сказать.. Работает)
23 комутатора в линии. Время сходимости до полутора-двух мину, но работает.
Правда, уже перестроили топологию так, что эта линия стала разбитой на два сегмента. Но факт остаётся фактом - оно работает)

Ъ


falameezaar, а можете конфигурацию STP с этих коммутаторов показать?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 38 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 48


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB