faq обучение настройка
Текущее время: Вс авг 17, 2025 21:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт дек 18, 2009 10:51 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Доброго времени суток.

Изначально было кольцо из коммутаторов серий 35xx. Потребовалось подключить от этого кольца еще два узла и была придумана схема, изображенная на рисунке. Новые коммутаторы обведены контуром. Взамен двух 3550 были выставлены 3052 и соеденены между собой медью 51 портами. Оптикой, соответственно, подключились к основному кольцу и от второго коммутатора оптикой подключились к двум новым узлам, где установили 3028. Между собой 3028 подключились оптикой опять же. На самом деле сеть несколько больше, это просто показано для наглядности.
Изображение
Коммутаторы не включены в общее кольцо, потому что там неуправляемые ИБП и очень маленькие. Так что решили что бы они не влияли на все кольцо - брать их. Да и размер кольца не хотелось увеличивать. В STP участвуют только коммутаторы D-Link. Прошивки на коммутаторах 35 серии - последний релиз (5.01.B62). на 3052-28 - 2.40.B10

Конфигурации STP на коммутаторах следующие:

35xx:
Код:
config stp version rstp
config stp priority 36864 instance_id 0
enable stp
config stp ports 1-48 externalCost auto edge true p2p auto state enable
config stp ports 1-50 fbpdu enable
config stp ports 1-48 restricted_role true
config stp ports 1-48 restricted_tcn true
config stp ports 49-50 externalCost auto edge false p2p false state enable
config stp ports 49-50 restricted_role false
config stp ports 49-50 restricted_tcn false


3828 Pri root (основной root при построении STP кольца):
Код:
config stp version rstp
config stp priority 24576 instance_id 0
enable stp
config stp ports 1-24 externalCost auto edge true p2p auto state enable
config stp ports 1-24 fbpdu disable
config stp ports 25-28 externalCost auto edge false p2p auto state enable
config stp ports 25-28 fbpdu enable


3052 Sec root (дополнительный root при построении кольца, приоритет больше, чем у рута, но меньше, чем у всех остальных. 51 порт линк до соседнего 3052. Специально в ту сторону сделал ограниченную роль):
Код:
enable stp
config stp version rstp
config stp priority 32768 instance_id 0
config stp trap new_root enable topo_change enable
config stp ports 1-48,52 externalCost auto edge true p2p auto state enable lbd disable
config stp ports 1-52 fbpdu enable
config stp ports 1-48,51-52 restricted_role true
config stp ports 1-48,52 restricted_tcn true
config stp ports 49-50 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 49-50 restricted_role false
config stp ports 49-51 restricted_tcn false
config stp ports 51 externalCost auto edge false p2p true state enable lbd disable


3052:
Код:
enable stp
config stp version rstp
config stp priority 36864 instance_id 0
config stp trap new_root enable topo_change enable
config stp ports 1-48 externalCost auto edge true p2p auto state enable lbd disable
config stp ports 1-52 fbpdu enable
config stp ports 1-50 restricted_role true
config stp ports 1-48 restricted_tcn true
config stp ports 49-52 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 49-52 restricted_tcn false
config stp ports 51-52 restricted_role false


3028:
Код:
enable stp
config stp version rstp
config stp priority 36864 instance_id 0
config stp trap new_root enable topo_change enable
config stp ports 1-24 externalCost auto edge true p2p auto state enable lbd disable
config stp ports 1-28 fbpdu enable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp ports 25-28 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 25-28 restricted_role false
config stp ports 25-28 restricted_tcn false


Далее настраиваем multicast (до появления новых коммутаоров все работало на ура).
Код:
enable igmp_snooping
create igmp_snooping multicast_vlan IPTV.Trubny 999
config igmp_snooping multicast_vlan IPTV.Trubny state enable replace_source_ip 0.0.0.0 member_port 1-48 source_port 49-50
config igmp_snooping IPTV.Trubny host_timeout 260 router_timeout 260 leave_timer 2 state enable
config igmp_snooping querier IPTV.Trubny query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier IPTV.Trubny last_member_query_interval 1 state disable
config limited_multicast_addr ports 1-50 access deny state disable


На новых коммутаорах, соответственно (для 3028, соответственно порты другие):
Код:
enable igmp_snooping
enable igmp_snooping multicast_vlan
create igmp_snooping multicast_vlan IPTV.Trubny 999
config igmp_snooping multicast_vlan IPTV.Trubny state enable
config igmp_snooping multicast_vlan IPTV.Trubny add member_port 1-48
config igmp_snooping multicast_vlan IPTV.Trubny add source_port 49-52


После включения новых коммутаторов на 3052 Sec root взлетает загрузка ЦП и начинает пересобираться все кольцо по STP. Этот коммутатор объявляет себя рутом. Потом рутом объявляет себя центровой и так по кругу. Когда рутом был только один, то все равно происходили перевыборы (кто то другой в сети себя считал рутом). safeguard включен. Выключаю на одном из 3028 (лучше на обоих выключить, но иногда помогает и на одном) igmp_snoop: dis igmp_sn. И после этого кольцо выстраивается и все отлично. Если положить в сторону одного из 3028 порт и включаю снуппинг, то опять же кольцо собирается и все нормально. Вопрос: что делаю не так? Отключал между 3028 и 3028 мультикаст влан - не помогло. Когда кольцо пересобирается, захажу на коммутатор 3052 (который между 3052 и двумя 3028) и вижу на нем во время пересбора вижу очень большой трафиик между портами от одного из 3028 до 51 порта, который идет в сторону 3052. Такое ощущение, что из-за этого трафика (который судя по всему попадает на ЦП) коммутатор не успевает обрабатывать bpdu иначинается проблемы с STP. Подскажите куда копать и как можно починить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 18, 2009 12:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На DES-3028/3052 выключите inrgess_checking на магистральных портах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 08:47 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
Не помогло. Обнаружил, что с клиентского порта коммутатора 3028, льется большое количество трафика, который утекает в общее кольцо. счетчики по sh ut port показывают 1700-2500, как я понимаю кБайт. На порту гигантское количество ошибок. Оправил туда монтажников с нашей тех поддержкой что бы посмотрели физику, а заодно проверили ПО клиента. Иногда сразу по всем портам коммутатора появляется такой гигантский трафик. Жду результатов выезда.

PS на клеинтских портах настроен шторм контрол, но что то не шибко помогает, или может что то не так сделано?
Код:
config traffic control  1-24 broadcast enable multicast enable unicast enable action drop threshold 2000 countdown 5 time_interval 20


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 09:10 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Между 3052-ми разрешено хождение BPDU-пакетов?
Я думаю, что нужно запретить.

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 10:58 
Не в сети

Зарегистрирован: Пн фев 11, 2008 06:24
Сообщений: 604
Откуда: Хабаровск
2GreatFoolDad Улыбнул

2Demin Ivan Обратил внимание, что если отключить inrgess_checking на 3028/52 на магистральных портах, то он автоматически отключается на всех портах. На 3550/26 поведение другое. Отключается только на тех портах, на каких укажешь. Так и надо?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 11:27 
Не в сети

Зарегистрирован: Ср ноя 09, 2005 14:26
Сообщений: 808
Откуда: Alma-Ata
Чем же?
Какой смысл иметь общее кольцо из 35-х и 3028-х при данной схеме?

_________________
не важно, из какого места растут золотые руки


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 12:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
По поводу ingress_checking так и должно быть. Вообщем ждём результатов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 21, 2009 13:16 
Не в сети

Зарегистрирован: Вс дек 21, 2008 18:53
Сообщений: 1308
Немного оффтопа:
Смотрю не у меня одного возникают разные проблемы с кольцами. К слову, свою проблему мы так и не решили, никакие рекомендации не помогли. После включения кольца через некоторое время (иногда до 20 минут, иногда до 8 часов) на магистральных портах регистрировался шторм, на 3100 в корне дерева нагрузка вырастала до 100%. Сам STP при этом отрабатывал как положено - "левых" перестроений топологии не было. Довольно быстро нам запретили "экспериментировать" на рабочей сети и мы ушли к "звезде", благо это было возможно.

p.s. Было еще одно колечко. С тех пор, как я его сделал, оно идеально работало месяц. Потом, уже в нерабочее время случилось "что-то", после чего любое замыкание кольца приводило к вышеописанной ситуации. В общем еще та загадка :)

_________________
D-Link Switches: Tips & Tricks


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 25, 2009 20:38 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
Такая же проблема с кольцами из 3028-х. кольцо вроде стоит, но появляется мултикаст трафик сдерживаемый только шторм-контролем. Запрет BPDU пакетов поможет? Кто пробовал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 27, 2009 21:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ingress_checking отключён?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:08 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
Да Ingress Check отключен. Я заметил, что мультикаст шторм идет в одном направлении в кольце, он возникает периодически, и провоцирует его подключение некоторых клиентов, при этом Мак-адрес клиента записывается в таблицу на магистральный потр коммутатора, а не на тот потр, куда подключен клиент (т.есть, при магистральных потрах 25-26, мак клиента на 26-ом порту всех коммутаторов в кольце)
разрыв в кольце становится не очевидным. При этом. такая ситуация возникает далеко не с каждым клиентом, при этом остальные клиенты в кольце работают нормально. стоит искусственно разорвать кольцо, как все становится на свои места, и после замыкания кольца, тоже продолжает работать нормально.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Лучше ещё обновить прошивки, на DES-3526 FW: 6.00.B28 и на DES-3028 FW: 2.41.B03.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:40 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
Прошивка DES-3028 2.41.B03


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
ammon писал(а):
Прошивка DES-3028 2.41.B03


Просто, в первом посте Вы писали: 5.01.B62 и 2.40.B10

А на DES-3526 сейчас какая?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 18:42 
Не в сети

Зарегистрирован: Пн янв 12, 2009 12:51
Сообщений: 36
:) первые посты не я писал, просто я столкнулся с похожей проблемой


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 29 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 20


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB