Доброго дня. У нас в сети на доступе используются коммутаторы с DES-3028, DES-3200-28.
Прошивки последние: DES_3028_52_V2.90-B08, DES-3200R_1.60.B009.
Пример из одного сегмента сети, где за управляемыми коммутаторами идут неуправляемые свичи.
Прописаны настройки защиты от петель:
DES-3028:5
# lbd
enable loopdetect
config loopdetect ports 1-24 state enabled
сonfig loopdetect ports 25-28 state disabled
config loopdetect interval 5
config loopdetect recovery_time 180
config loopdetect trap both
# RSTP (выбирается корневым)
config stp version rstp
enable stp
config stp ports 1-24 externalCost auto edge true p2p auto state disable
config stp ports 1-24 fbpdu disable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp priority 32768 instance_id 0
config stp ports 25-28 externalCost auto edge false p2p auto state enable lbd disable
config stp ports 25-28 fbpdu enable
config stp ports 25-28 restricted_role false
config stp ports 25 restricted_tcn false
config stp ports 26 restricted_tcn true
config stp ports 27-28 restricted_tcn false
config stp trap new_root enable topo_change enable
config gvrp all ingress_checking disable
В 26 порт приходит линк от агрегатора (ZyXEL XGS 4728f), 25,27,28 смотрят на неуправляемые свичи от которых в свою очередь подключены абоненты.
Вывод команды sh stp
DES-3028:5#sh stp
Command: show stp
STP Bridge Global Settings
-----------------------------
STP Status : Enabled
STP Version : RSTP
Max Age : 20
Hello Time : 2
Forward Delay : 15
Max Hops : 20
TX Hold Count : 6
Forwarding BPDU : Enabled
Loopback Detection : Disabled
LBD Recover Time : 60
New Root Trap : Enabled
Topology Change Trap : Enabled
Вывод команды sh stp instance
DES-3028:5#show stp instance
Command: show stp instance
STP Instance Settings
---------------------------
Instance Type : CIST
Instance Status : Enabled
Instance Priority : 32768(Bridge Priority : 32768, sys ID ext : 0 )
STP Instance Operational Status
--------------------------------
Designated Root Bridge : 32768/00-22-B0-57-1C-B7
External Root Cost : 0
Regional Root Bridge : 32768/00-22-B0-57-1C-B7
Internal Root Cost : 0
Designated Bridge : 32768/00-22-B0-57-1C-B7
Root Port : None
Max Age : 20
Forward Delay : 15
Last Topology Change : 144885
Topology Changes Count : 4
Вывод команды sh stp ports in 0
Command: show stp ports instance 0
Port Designated Bridge IntrCost ExtrCost Pri Edge P2P LBD Hello Status Role
---- ------------------ --------- ---------- --- ---- --- --- ----- ------ ----
22 N/A *200000 *200000 128 Yes Yes No 2 DIS DIS
23 N/A *200000 *200000 128 Yes Yes No 2 FWD NSTP
24 N/A *200000 *200000 128 Yes Yes No 2 DIS DIS
25 8000/0022B0571CB7 *200000 *200000 128 No No No 2 FWD DESG
26 8000/0022B0571CB7 *20000 *20000 128 No Yes No 2 FWD DESG
27 8000/0022B0571CB7 *200000 *200000 128 No Yes No 2 FWD DESG
28 N/A *200000 *200000 128 No Yes No 2 DIS DIS
В логах появляется следующее, примерно раз в 2-3 дня. (т.е. линк обрубается)
15 2012-04-02 17:08:11 Topology changed (Instance:0 port:27)
14 2012-04-02 17:07:42 Port 26 link up, 1000Mbps FULL duplex
13 2012-04-02 17:07:12 Port 26 link down
12 2012-04-02 17:07:12 Port 26 link down
На агрегаторе выше срабатывает механизм loopguard и порт переходит в err-disable, вопрос в том как избавиться от того чтобы линк в 26 порту не обрубался и не было петли? Пробывал включить на длинке на всех портах loopdetect обычный, не помогало. Пробывал так же на 26 порту делать restricted_tcn false, либо true. Может быть включить 25-28 портах LBD который идет от STP ?