faq обучение настройка
Текущее время: Вс июл 20, 2025 17:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Вс июл 24, 2011 11:04 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
Появилась задача поднять STP между агрегацией и доступом. На тестовых железках всё работает нормально, а на реальной сети возникли проблемы... Циска на аггрегации блокирует даунлинк на DES-3200.
Судя по логам, блокирует из-за прилетающих с клиентских портов на 3200 bpdu пакетов с неверным vid:
Цитата:
Jul 22 01:11:16.397: %SPANTREE-5-TOPOTRAP: Topology Change Trap for instance 0
Jul 22 01:11:16.397: %SPANTREE-5-ROOTCHANGE: Root Changed for instance 0: New Root Port is GigabitEthernet0/2. New Root Mac Address is 1cbd.b95d.91a0
Jul 22 01:11:16.724: %SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 7 on GigabitEthernet0/2 VLAN3103.
Jul 22 01:11:16.724: %SPANTREE-2-BLOCK_PVID_LOCAL: Blocking GigabitEthernet0/2 on MST0. Inconsistent local vlan.

Цитата:
Jul 23 07:58:32.537: %SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 701 on GigabitEthernet0/2 VLAN850.
Jul 23 07:58:32.537: %SPANTREE-2-BLOCK_PVID_LOCAL: Blocking GigabitEthernet0/2 on MST0. Inconsistent local vlan.

На DES-3200, с которого летит, выключал полностью fbpdu, stp, менял ревизии и имена и т.д. Пакеты всё-равно летят. Как быть?

3200:
Код:
Firmware Version   : Build 1.31.B005
Hardware Version   : A1

Циска:
Код:
Switch Ports Model              SW Version            SW Image                 
------ ----- -----              ----------            ----------               
*    1 26    WS-C3560V2-24TS    12.2(55)SE            C3560-IPSERVICESK9-M

Кусок конфига длинка:
Код:
enable stp
config stp version mstp
config stp maxage 6 maxhops 20 forwarddelay 4 txholdcount 6 fbpdu enable hellotime 2
config stp priority 32768 instance_id 0
config stp mst_config_id name Aggr revision_level 1
config stp ports 1,28 externalCost auto hellotime 2 edge auto p2p auto state enable fbpdu enable restricted_role false restricted_tcn false
config stp mst_ports 1 instance_id 0 internalCost 10 priority 0
config stp mst_ports 28 instance_id 0 internalCost 1000 priority 16
config stp mst_ports 2-27 instance_id 0 internalCost auto priority 128
config stp ports 2-27 fbpdu disable restricted_role true restricted_tcn true externalCost auto hellotime 2 edge true p2p auto state enable

Циски:
Код:
spanning-tree mode mst
spanning-tree transmit hold-count 20
spanning-tree loopguard default
spanning-tree logging
spanning-tree extend system-id
spanning-tree backbonefast
!
spanning-tree mst configuration
 name Aggr
 revision 1
!
spanning-tree mst hello-time 1
spanning-tree mst forward-time 5
spanning-tree mst max-age 15
spanning-tree mst max-hops 64

Даунлинк на циске:
Код:
!
interface GigabitEthernet0/2
 description DOWNLINK-3200-28-I
 switchport trunk encapsulation dot1q
 switchport mode trunk
 no logging event link-status
 no cdp enable
 no cdp tlv server-location
 no cdp tlv app
 spanning-tree bpdufilter disable
 spanning-tree bpduguard disable
end


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 24, 2011 17:20 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
а у вас все вланы принадлежать instance_id 0 ???
или у вас есть другие инсты ???

вы уверены что длинк понимает ???
spanning-tree backbonefast
я так понимаю это фича чисто циски

предлагаю выключить всякие дополнения к MSTP (типо loopguard, backbonefast и фильтрации bpdu ) всетаки поставить на обоих устройствах одни и теже значения таймеров (а лучше дефолтные) проверить что все существующие вланы принадлежат какомонибуть инсту и выключить igress check на DES-3200

Цитата:
config stp maxage 6 maxhops 20 forwarddelay 4 txholdcount 6 fbpdu enable hellotime 2
...
spanning-tree mst hello-time 1
spanning-tree mst forward-time 5
spanning-tree mst max-age 15
spanning-tree mst max-hops 64

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс июл 24, 2011 18:04 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
mukca писал(а):
а у вас все вланы принадлежать instance_id 0 ???
или у вас есть другие инсты ???

Да, все вланы в 0 инстансе.

mukca писал(а):
вы уверены что длинк понимает ???
spanning-tree backbonefast
я так понимаю это фича чисто циски

Выключил, не помогло.

mukca писал(а):
предлагаю выключить всякие дополнения к MSTP (типо loopguard, backbonefast и фильтрации bpdu ) всетаки поставить на обоих устройствах одни и теже значения таймеров (а лучше дефолтные) проверить что все существующие вланы принадлежат какомонибуть инсту и выключить igress check на DES-3200

Без фильтра bpdu на доступе, будут прилетать клиентские пакеты, что не есть гуд. Таймеры привел к общему знаменателю, все вланы принадлежат 0 инсту.
А как его выключать на 3200?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 04:16 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
Нашел проблему аналогичную моей, двухлетней давности:
viewtopic.php?p=263473#p263473
Так решения там никто и не озвучил... :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 08:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Если у вас все vlan в одном instance - настройте RSTP.
Также обновите прошивку (запросите здесь: viewtopic.php?f=2&t=92700) - ваша версия 1.31 очень старая.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 09:13 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
Прошивку обновлю и попробую RSTP. Просто MST был выбран с заделом на вероятное будущее)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 14:14 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
У меня на цыске 4900 (она - корень одного из деревьев, на остальных - приоритеты повыше ;) (3560 в данный момент нет возможности глянуть, но тюнили аналогично и работает как часы):
Код:
spanning-tree mode mst
spanning-tree transmit hold-count 3
spanning-tree loopguard default
spanning-tree logging
spanning-tree extend system-id
!
spanning-tree mst configuration
 name stp
 revision 10
!
spanning-tree mst 0 priority 0
no spanning-tree vlan 133,1001,4070-4072,4090

На интерфейсах дополнительных настроек стп нет.

на 3200-хх:
Код:
config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable hellotime 2
config stp priority 32768 instance_id 0
config stp mst_config_id name ma:ca:dd:re:ss revision_level 0
config stp ports 1-24 externalCost auto edge true p2p false state disable
config stp mst_ports 1-26 instance_id 0 internalCost auto priority 128
config stp ports 1-24 fbpdu disable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp ports 25-26 externalCost auto edge false p2p true state enable
config stp ports 25-26 fbpdu enable
config stp ports 25-26 restricted_role false
config stp ports 25-26 restricted_tcn false
enable stp


на прошивках 1.33.B010 и 1.50.B010 работает абсолютно адекватно, независимо от вланов управления (кроме тех, на которые на цыске отключено стп ;))

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 15:52 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Если у вас все vlan в одном instance - настройте RSTP.
Также обновите прошивку (запросите здесь: viewtopic.php?f=2&t=92700) - ваша версия 1.31 очень старая.


каталист 3650G не умеет в чистом виде RSTP он умеет PVST+, RPVST+, MSTP

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 17:46 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
falameezaar ооо, вот за это спасибо, ночью подниму и отпишусь. :)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 25, 2011 21:48 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
У меня там с таймерами каша только, с разных колец конфиги брал навскидку, но и при таких комбинациях работало и даже работает. Это ж Д-Линк, он не может не работать ;)
Фактически, при RSTP цыску надо убедить, что это MSTP на нулевом инстансе на влане управления...

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 26, 2011 10:55 
Не в сети

Зарегистрирован: Ср май 16, 2007 19:00
Сообщений: 396
Цитата:
Фактически, при RSTP цыску надо убедить, что это MSTP на нулевом инстансе на влане управления...

а не проще везде включить MSTP и все вланы поместить в нулевой инст??

_________________
Умная книжка по теории сетей и настройкам свичей:
ftp://ftp.dlink.ru/pub/Trainings/Switch_D-Link_newest_Basic.pdf


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июл 26, 2011 12:11 
Не в сети

Зарегистрирован: Сб апр 12, 2008 01:21
Сообщений: 260
Откуда: Airbites->UARNet/Львов
mukca писал(а):
а не проще везде включить MSTP и все вланы поместить в нулевой инст??

Проще, не спорю. У меня цыски появляться стали уже при активном RSTP на всей сети, отсюда и костыли ;)

_________________
AB-Style: Выходных дней два в году - Новый Год и Апокалипсис. Да и то что-то с Апокалипсисом не везёт...
D-Link User: DES-3526/3550, DES-3528, DES-3018, DES-3200-XX, DGS-3612/3627G, DCS-9x0, DCS-3220, DVG-5112S, DPH-400S + разные роутеры и медиаконвертеры


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 05, 2011 09:18 
Не в сети

Зарегистрирован: Вс янв 08, 2006 15:12
Сообщений: 8
Откуда: Новосибирск
BPDU так и летят с новой прошивкой. Еще варианты?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB