faq обучение настройка
Текущее время: Сб июл 26, 2025 09:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт дек 10, 2009 12:28 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Есть кольцо из 4-х свичей DGS-3100-24 соединенных по оптике
Прошивка 3.00.43

На всех свичах есть 2 VLAN 100 и 101

На свичах 1, 2, 3 есть VLAN 10

На свичах 1, 4 есть VLAN 20

Можете помочь с конфигурированием свичей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 10, 2009 13:27 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Включите RSTP на магистральных портах, на остальных отключите.
Все вланы настройте на все магистральные порты _всех_ коммутаторов + на нужные немагистральные порты.
Настройте MRTG на отслеживание загрузки портов коммутаторов, если увидите перегрузки - делайте транки или настройте MSTP в зависимости от ситуации и ваших возможностей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 10, 2009 14:10 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Включите RSTP на магистральных портах, на остальных отключите.
Все вланы настройте на все магистральные порты _всех_ коммутаторов + на нужные немагистральные порты.


блин если все так просто и заработает...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 10, 2009 14:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Также на одном их свитчей нужно увеличить приоритет изменив значение priority в настройках STP например на 4096.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 01:27 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
блин работает.

Хорошо, а вот если будет схеме сети другая.

Изображение

Также расходятся от центрального верхнего свича VLAN`ы.

(Просто нету столько свичей в наличии чтоб протестовать и не трогать реальную сеть)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 10:10 
Не в сети

Зарегистрирован: Ср авг 17, 2005 19:27
Сообщений: 164
Откуда: Москва
Все тоже самое.
Приоритет STP меняйте на главном коммутаторе в сторону уменьшения, чтобы он был root. Полученную схему проверьте (show stp ...).

Да, главным желательно выбрать наиболее ценный коммутатор, например тот, в который воткнуты главные сервра. От выбора root зависят маршруты (при полностью работающей сети). Маршруты также зависят от значений cost и от некоторых других.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 11:14 
Не в сети

Зарегистрирован: Пт апр 25, 2008 19:14
Сообщений: 71
flot писал(а):
Все тоже самое.
Приоритет STP меняйте на главном коммутаторе в сторону уменьшения, чтобы он был root. Полученную схему проверьте (show stp ...).
...

А если колец несколько, не будут ли "перевыборы" рута отражаться на других кольцах? У меня в центре стоит DGS-3100-24TG и он явлется участником в нескольких кольцах по 6-10 DGS-3200-10. Настроен RSTP и DGS-3100-24TG имеет наименьший вес, сеть работает нестабильно - пропадают пинги до коммутаторов вплоть до недоступности всего сегмента. Пользователи находятся в дефолтном VLAN, системные интерфейсы - служебном. Настраивать MSTP? Но для этого надо перепрограммировать все свичи, можно ли обойтись меньнешими затратами, например фильтрацие bpdu?
С уважением ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 11:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Будет конечно воздействовать если RSTP и VLAN-ы одинаковые. Чтобы этого не было либо MSTP и разные VLAN-ы включая управляющий в разных кольцах. Либо разделение колец путём фильтрации BPDU. Какие у Вас версии прошивок?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 12:24 
Не в сети

Зарегистрирован: Пт апр 25, 2008 19:14
Сообщений: 71
Demin Ivan писал(а):
Будет конечно воздействовать если RSTP и VLAN-ы одинаковые. Чтобы этого не было либо MSTP и разные VLAN-ы включая управляющий в разных кольцах. Либо разделение колец путём фильтрации BPDU. Какие у Вас версии прошивок?

Прошивки к сожалению разные (недавно тут работаю):
DGS-3100-24TG = 1.50.B019
DGS-3200-10 = 1.50.B019, 1.35.B022, 1.50.B018
Очень желательно посмотреть примеры фильтраций.
В догонку - можно ли решить вопрос, не уходя от RSTP, изолировав кольца через traffic segmentation? Трафик пользователей между кольцами не предполагается.
С уважением ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 14:16 
Не в сети

Зарегистрирован: Пт апр 25, 2008 19:14
Сообщений: 71
Пардон
DGS-3100-24TG = 3.0.42


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 11, 2009 14:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку Ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 11:18 
Не в сети

Зарегистрирован: Пт апр 25, 2008 19:14
Сообщений: 71
Demin Ivan писал(а):
Укажите пожалуйста в личку Ваш телефон.

Добрый день,Иван

Не могли бы указать где можно посмотреть примеры фильтрации bpdu? Ваши рекомендации выполнил, теперь коммутаторы не вываливаются из сети, но часто проходит перестройка дерева, причем проскакивает в качестве рутового коммутатор с несуществующим адресом 00-21-91-FB-00-00. Для составления acl под fbpdu следует учитывать тегирование или нет?

С уважением


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 14:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вы хотите это делать на клиентских портах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 15:10 
Не в сети

Зарегистрирован: Пт апр 25, 2008 19:14
Сообщений: 71
Demin Ivan писал(а):
Вы хотите это делать на клиентских портах?

Источник неизвестен, думаю надо сделать на транках


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 16, 2009 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
На клиентских портах в STP выключили?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot], Majestic-12 [Bot] и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB