faq обучение настройка
Текущее время: Вс авг 17, 2025 17:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Чт апр 08, 2010 12:51 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Добрый день,

на столе собрал схему из трех des и одного dgs для проверки работоспособности STP.
К 9 и 11 порту DGS подключены DES-ы соединенные между собой 25-26 транковыми портами. Произведены следующие настройки

dgs-3612g (Firmware: Build 2.51.B23)
config stp priority 4096
config stp ports 9,11 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 9,11 fbpdu enable

des-3028 (Firmware: Build 2.52.B02)
enable stp
config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable hellotime 2 lbd enable lbd_recover_timer 60
config stp trap new_root enable topo_change enable
config gvrp 1-28 state disable ingress_checking disable

config stp ports 1-24 externalCost auto edge true p2p auto state disable lbd enable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp ports 1-24 fbpdu disable

config stp ports 25-28 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 25-28 restricted_role false
config stp ports 25-28 restricted_tcn false
config stp ports 25-28 fbpdu enable

на каждом des-e три влана, один под клиентов с 1-24 порт два остальных транзитные. Терминируются вланы на dgs на  L3 интерфейсы.

Кольцо работает, реагирует на разрыв связи практически мгновенно (отслеживаю постоянным пингом на все свитчи), но есть одно но, пинг от клиента до шлюза(dgs) может не проходить довольно долгое время, особенно часто это происходит если отключить а позже включить ближайший порт клиентского свитча к dgs. Если очистить таблицу mac адресов пинг возобновляется. Поискал по форуму, испробовал разные рекомендованные конфигурации, но пока толку ноль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Чт апр 08, 2010 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Проверьте, чтобы настройки: config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable hellotime 2 на DES-3028 были такие же как на DGS-3600.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Пт апр 09, 2010 10:51 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
настройки одинаковы, я брал чистые свитчи из коробки,заменял софт и ставил на тест.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Пт апр 09, 2010 11:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Я недавно проверял кольцо из пяти DES-3200, пяти DES-3028 и DGS-3627G и всё отрабатывало в штатном режиме.

Пришлите, пожалуйста выводы команд с DES-3028 и DGS-3612G:
sh sw
sh stp

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Пт апр 09, 2010 12:16 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
примером вашей настройки можете поделится? я соберу схему заново.

Код:
DGS-3612G:5#sh sw
Command: show switch

Device Type       : DGS-3612G Gigabit Ethernet Switch
MAC Address       : 00-1C-F0-24-11-00
IP Address        : 10.90.90.90 (Manual)
VLAN Name         : default
Subnet Mask       : 255.255.255.0
Default Gateway   : 172.16.0.2
Boot PROM Version : Build 1.10-B09
Firmware Version  : Build 2.51.B23
Hardware Version  : 1A1G
System Name       :
System Location   :
System Contact    :
Spanning Tree     : Enabled
GVRP              : Disabled
IGMP Snooping     : Disabled
MLD Snooping      : Disabled
RIP               : Disabled
DVMRP             : Disabled
PIM               : Disabled
OSPF              : Disabled
TELNET            : Enabled (TCP 23)
WEB               : Enabled (TCP 80)
SNMP              : Disabled                                                   
RMON              : Disabled
SSL status        : Disabled
SSH status        : Disabled
802.1x            : Disabled
Jumbo Frame       : Off
Clipaging         : Enabled
MAC Notification  : Disabled
Port Mirror       : Disabled
SNTP              : Disabled
DHCP Relay        : Enabled
DNSR Status       : Disabled
VRRP              : Disabled
HOL Prevention State : Enabled
Syslog Global State  : Disabled
Single IP Management : Disabled


Код:
DGS-3612G:5#sh stp
Command: show stp

 STP Bridge Global Settings
 ---------------------------
 STP Status         : Enabled
 STP Version        : RSTP
 Max Age            : 20     
 Hello Time         : 2     
 Forward Delay      : 15     
 Max Hops           : 20     
 TX Hold Count      : 3     
 Forwarding BPDU    : Enabled
 Loopback Detection : Enabled
 LBD Recover Time   : 60 



Код:
DES-3028:4#sh sw
Command: show switch

Device Type        : DES-3028 Fast Ethernet Switch
MAC Address        : 00-22-B0-04-59-11
IP Address         : 172.16.1.2 (Manual)
VLAN Name          : default
Subnet Mask        : 255.255.255.0
Default Gateway    : 172.16.1.1
Boot PROM Version  : Build 1.00-B04
Firmware Version   : Build 2.52.B02
Hardware Version   : A1
System Name        :
System Location    :
System Contact     :
Spanning Tree      : Enabled
GVRP               : Disabled
IGMP Snooping      : Disabled
VLAN trunk         : Disabled
802.1x             : Disabled
TELNET             : Enabled(TCP  23)
WEB                : Enabled(TCP  80)
RMON               : Disabled
SSH                : Disabled
SSL                : Disabled
Clipaging          : Enabled                                                   
Syslog Global State: Disabled
Dual Image         : Supported
Password Encryption Status : Disabled


Код:
DES-3028:4#sh stp
Command: show stp

 STP Bridge Global Settings
 -----------------------------
 STP Status         : Enabled
 STP Version        : RSTP
 Max Age            : 20     
 Hello Time         : 2     
 Forward Delay      : 15     
 Max Hops           : 20     
 TX Hold Count      : 3     
 Forwarding BPDU    : Enabled
 Loopback Detection : Enabled
 LBD Recover Time     : 60     
 New Root Trap        : Enabled
 Topology Change Trap : Enabled


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: RSTP & des-3028 & dgs-3612g
СообщениеДобавлено: Пт апр 09, 2010 12:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
PROM нужно обновить до версии В06 на DES-3028

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 09, 2010 13:05 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
обновил
рву кольцо, согласно запущенного пинга до каждого свитча потерь нет, пинг с клиента до шлюза 60 пакетов потерянно. Почему так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт апр 09, 2010 13:10 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
восстанавливаю кольцо
dgs ругается
Possible spoofing attack from 00-1C-F0-24-11-03 port 11
свитч клиента(на нем рвал-восстанавливал кольцо) и сам клиент на пинг не отвчечают


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 11, 2010 21:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте выключить STP LBD и включить и настроить на клиентских портах независимый LBD командами enable loopdetect и config loopdetect ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 10:33 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
попробовал сделать как вы рекомендовали, ситуация не меняется.
в 11 порт DGS-3612G подключен 26 портом клиентский свитч DES-3028, дальше по цепочке 25-26 порт еще два клиентских свитча и замыкается на 9 порту DGS.
Разрываем связь в 11 порту, клиент и свитч довольно быстро переходят на резерв все замечательно. Восстанавливаем связь, ничего не работает, клиент не виден его свитч свитч тоже. На DGS в
"MAC Address Table" мак клиента находится в 11 порту, мака свитча нет, в "IP Forwarding Table" IP клиента нет, IP свитча в 9 порту. Через несколько минут свитч клиента начинает отвечать на пинг, клиент неработает. Смотрим на клиентском свитче "MAC Address", мак клиента виден в 1 порту, мак шлюза в 25, хотя судя по данным STP root порт 26.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 13:17 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
похоже я нашел виновника столько непонятного поведения свитчей, отключил ipbind & dhcp snooping и все заработало нормально. Но меня такое положение дел не устраивает, мне обязательно нужен функционал ipbind & dhcp snooping.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 14:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Пришлите, пожалуйста, мне конфигурационные файлы от DGS-3600 и DES-3028, я проанализирую.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 12, 2010 14:59 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
выслал на email.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 13, 2010 14:39 
Не в сети

Зарегистрирован: Сб мар 05, 2005 09:15
Сообщений: 34
Откуда: Tyumen
Спасибо Руслану, после перевода в loose mode все заработало как часы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 13, 2010 15:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Незачто.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB