faq обучение настройка
Текущее время: Сб авг 02, 2025 23:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Пн окт 31, 2005 17:31 
Не в сети

Зарегистрирован: Вс окт 30, 2005 11:40
Сообщений: 4
Откуда: Москва
Здравствуйте.

Некоторое время назад мы начали использовать link aggregation.
Связывали свичи 3226s друг с другом. Столкнулись с некоторой
нестабильностью работы. Например, сразу после настройки линк
часто не работал до тех пор, пока не выполнялись команды:
config link_aggregation group_id 1 state disable
config link_aggregation group_id 1 state enable

Через некоторое время функционирования (месяц/два, точно не помню)
линк переходит в нерабочее состояние.
Сначала я не понял , что это связано с link aggregation,
и ходил перезапускать свичи.
Потом выяснилось, что достаточно сделать:
config link_aggregation group_id 1 state disable
config link_aggregation group_id 1 state enable

Поскольку любые мои эксперименты с link aggregation, stp и пр.
сопровождались потерей связи у части пользователей сети,
то на днях мы купили еще один свич специально для различных
тестов.

Я соединил новый свич двумя портами с одним из рабочих свичем сети.
Обновил прошивки на обоих коммутаторах. Залил Build 4.02-B34.
Сделал reset system. Начал возиться с link aggregation и stp.
Cразу линк не заработал. Сделал ему state disable, state enable.
Линк заработал. Show link_aggregation показал, что активны оба
сконфигурированных порта.
Затем я сделал reboot тестовому свичу, чтобы убедится, что
после перезагрузки транк нормально работает. И сразу пожалел
об этом. Завис другой свич (назовем его Свич1), тот к которому
был подсоединен тестовый. Свич1 не пинговался и не маршрутизировал
пакеты. Отвалилось полсети. В офисе никого нет - суббота.
Пришлось ехать через весь город, чтобы ребутнуть зависший свич1.
Сначала я подумал, что свич1 завис из-за того, что я после
настройки link aggregation не сохранил конфигурацию тестового свича,
и после его перезагрузки, получилось так, что на одном свиче
настроено link aggregsation, а на другом нет. Потом я еще пару раз
повторил перезагрузку тестового свича, но уже с сохраненной
конфигурцией link aggregation. И каждый раз это приводило к
зависанию другого коммутатора.
Закольцовывание исключено, потому что на всех портах, которыми
коммутаторы связаны друг сдругом, включен rstp.

Подскажите пожалуйста, сталкивался ли кто с аналогичными
проблемами, и как это побороть ?

Вот журналы свичей сразу после сбоя. Правда тут тестовый
свич был соеденен уже тремя портами, два из которых (порты 1 и 2)
в link aggregаtion. А третий порт (порт9) соединен не напрямую к
Свичу1, а через дополнительный неуправляемый свич, для тестирования rstp.
Наличие еще одной связи (порт9) никак не повлияло в худшую
сторону на работу транков (link aggregation), Свич1 и до этого
зависал при перезагрузке тестового свича.


Свич1

Index Time Log Text
----- ------------------- ----------------------------------------------------
191 00000 days 00:01:48 Successful login through Telnet (Username: admin)
190 00000 days 00:01:16 Topology changed
189 00000 days 00:00:55 Port 23 link up, 100Mbps FULL duplex
188 00000 days 00:00:54 Port 24 link up, 100Mbps FULL duplex
187 00000 days 00:00:54 Port 22 link up, 100Mbps FULL duplex
186 00000 days 00:00:54 Port 21 link up, 100Mbps FULL duplex
185 00000 days 00:00:54 Port 20 link up, 100Mbps FULL duplex
184 00000 days 00:00:53 Port 19 link up, 100Mbps FULL duplex
183 00000 days 00:00:53 Port 18 link up, 100Mbps FULL duplex
182 00000 days 00:00:53 Port 16 link up, 100Mbps FULL duplex
181 00000 days 00:00:53 Port 15 link up, 100Mbps FULL duplex
180 00000 days 00:00:53 Port 14 link up, 100Mbps FULL duplex
179 00000 days 00:00:53 Port 13 link up, 100Mbps FULL duplex
178 00000 days 00:00:53 Port 12 link up, 100Mbps FULL duplex
177 00000 days 00:00:53 Port 11 link up, 100Mbps FULL duplex
176 00000 days 00:00:53 Port 9 link up, 100Mbps FULL duplex
175 00000 days 00:00:53 Port 8 link up, 100Mbps FULL duplex
174 00000 days 00:00:53 Port 7 link up, 100Mbps FULL duplex
173 00000 days 00:00:53 Port 6 link up, 100Mbps FULL duplex
172 00000 days 00:00:53 Port 5 link up, 100Mbps FULL duplex
171 00000 days 00:00:53 Port 4 link up, 100Mbps FULL duplex
170 00000 days 00:00:53 Port 3 link up, 100Mbps FULL duplex
169 00000 days 00:00:53 Port 2 link up, 100Mbps FULL duplex
168 00000 days 00:00:53 Port 1 link up, 100Mbps FULL duplex
167 00000 days 00:00:50 Topology changed
166 00000 days 00:00:46 System started up
165 00000 days 00:00:46 Spanning Tree Protocol is enabled
164 00000 days 00:00:04 Port 26 link up, 1000Mbps FULL duplex
163 00000 days 00:00:03 Port 25 link up, 100Mbps FULL duplex

162 00000 days 00:42:50 Configuration saved to flash (Username: admin)

Событие 162 соотвествует моменту сразу после настройки link aggregation
(порты 7,8) и сохранения конфига. Потом этот свич завис, как только
перегрузили тестовый свич. Остальные события 163-190 - это сразу после
реанимации свича1.



Свич тестовый.

Index Time Log Text
----- ------------------- ----------------------------------------------------
89 00000 days 00:08:50 Successful login through Telnet (Username: admin)
88 00000 days 00:05:47 Topology changed
87 00000 days 00:05:44 Topology changed
86 00000 days 00:05:42 Topology changed
85 00000 days 00:05:41 Topology changed
84 00000 days 00:05:41 New Root selected
83 00000 days 00:05:41 Topology changed
82 00000 days 00:05:39 Port 2 link up, 100Mbps FULL duplex
81 00000 days 00:05:39 Port 1 link up, 100Mbps FULL duplex
80 00000 days 00:04:50 Port 2 link down
79 00000 days 00:04:50 Port 1 link down
78 00000 days 00:04:35 Port 2 link up, 100Mbps FULL duplex
77 00000 days 00:04:35 Port 1 link up, 100Mbps FULL duplex
76 00000 days 00:04:29 Port 2 link down
75 00000 days 00:04:29 Port 1 link down

74 00000 days 00:01:19 Topology changed
73 00000 days 00:00:50 Port 9 link up, 100Mbps FULL duplex
72 00000 days 00:00:49 Port 2 link up, 100Mbps FULL duplex
71 00000 days 00:00:49 Port 1 link up, 100Mbps FULL duplex
70 00000 days 00:00:45 System started up


Здесь событие 70 соответсвует перезагрузке тестового свича,
после которой происходит зависание Свича1. Свич1 висел минуты три,
пока его не перегрузили (похоже здесь это события 75 и дальше)



Конфиги свичей:

Свич1


Device Type : DES-3226S Fast-Ethernet Switch
Module Type : DES-132T 2-port 1000BASE-T Gigabit Ethernet Module
Unit ID : 1
MAC Address : 00-11-95-C7-33-13
IP Address : 10.1.2.27 (Manual)
VLAN Name : default
Subnet Mask : 255.255.255.0
Default Gateway : 10.1.2.1
Boot PROM Version : Build 2.00.002
Firmware Version : Build 4.02-B34
Hardware Version : 0C2
Device S/N :
System Name :
System Location :
System Contact :
Spanning Tree : Enabled
GVRP : Disabled
IGMP Snooping : Disabled
TELNET : Enabled (TCP 23)
WEB : Enabled (TCP 80)
RMON : Disabled
Asymmetric VLAN : Disabled



#-------------------------------------------------------------------
# DES-3226S Configuration
# Firmware: Build 4.02-B34
# Copyright(C) 2000-2004 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------
# BASIC
config serial_port baud_rate 9600 auto_logout never
enable telnet 23
enable web 80
# STORM
config traffic control 1-5 broadcast enable multicast enable dlf enable threshold 1
# SYSLOG
enable syslog
create syslog host 1 ipaddress 10.1.2.1 severity all facility local0 udp_port 514 state enable
# QOS
config scheduling 0 max_packet 0 max_latency 0
config scheduling 1 max_packet 0 max_latency 0
config scheduling 2 max_packet 0 max_latency 0
config scheduling 3 max_packet 0 max_latency 0
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config 802.1p default_priority 1-26 0
config bandwidth_control 1 rx_rate no_limit tx_rate no_limit
config bandwidth_control 2 rx_rate no_limit tx_rate no_limit
config bandwidth_control 3 rx_rate no_limit tx_rate no_limit
config bandwidth_control 4-7,9-26 rx_rate no_limit tx_rate no_limit
# MIRROR
disable mirror
config mirror port 1 add source ports rx
config mirror port 1 add source ports tx
# TRAF-SEGMENTATION
config traffic_segmentation 1-26 forward_list 1-26
# STACK
# PORT
config ports 1-7,9,11-26 speed auto flow_control disable learning enable state enable
config ports 10 speed auto flow_control disable learning enable state disable
# PORT_LOCK
config port_security ports 1-26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset
# 8021X
disable 802.1x
config 802.1x auth_protocol radius_eap
config 802.1x capability ports 1-26 none
# SNMPv3
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab03001195c73247
create snmp view ViewAll 1 view_type included
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group public v1 read_view CommunityView notify_view CommunityView
create snmp group public v2c read_view CommunityView notify_view CommunityView
create snmp group initial v3 noauth_nopriv read_view restricted notify_view restricted
create snmp group private v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group private v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group AdmGroup v3 auth_priv read_view ViewAll write_view ViewAll notify_view ViewAll
create snmp group ReadGroup v1 read_view CommunityView notify_view CommunityView
create snmp group ReadGroup v2c read_view CommunityView notify_view CommunityView
create snmp group WriteGroup v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group WriteGroup v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp community private view CommunityView read_write
create snmp community public view CommunityView read_only
create snmp user admuser AdmGroup encrypted by_key auth md5 996e17f584a41d86fd8ccc0d99a98591 priv des d55b85e97e8849974b8feb9b6e3af781
create snmp user initial initial
# MANAGEMENT
enable snmp traps
enable snmp authenticate traps
disable rmon
# VLAN
disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add untagged 1-26
config vlan default advertisement enable
disable gvrp
config gvrp 1-26 state disable ingress_checking enable acceptable_frame admit_all pvid 1
# FDB
config fdb aging_time 300
config multicast port_filtering_mode 1-26 forward_unregistered_groups
# MAC_ADDRESS_TABLE_NOTIFICATION
config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-26 disable
# STP
config stp maxage 20 hellotime 2 forwarddelay 15 priority 8192 version rstp txholdcount 3 fbpdu enable
enable stp
config stp ports 1-2,9,11-17,19-24 cost auto priority 128 edge false p2p auto state disable
config stp ports 3 cost auto priority 128 edge false p2p auto state enable
config stp ports 4 cost auto priority 128 edge false p2p auto state enable
config stp ports 5 cost auto priority 128 edge false p2p auto state enable
config stp ports 6 cost auto priority 128 edge false p2p auto state enable
config stp ports 7 cost auto priority 128 edge false p2p auto state enable
config stp ports 8 cost auto priority 128 edge false p2p auto state enable
config stp ports 10 cost auto priority 128 edge false p2p auto state enable
config stp ports 18 cost auto priority 128 edge false p2p auto state enable
config stp ports 25-26 cost auto priority 128 edge false p2p auto state enable
# ACL
# SNTP
enable sntp
config time_zone operator + hour 3 min 0
config sntp primary 10.1.2.1 secondary 0.0.0.0 poll-interval 3600
config dst repeating s_week last s_day sat s_mth 3 s_time 0:0 e_week last e_day sat e_mth 10 e_time 0:0 offset 60
# ROUTE
create iproute default 10.1.2.1 1
# LACP
config link_aggregation algorithm mac_source
create link_aggregation group_id 3 type lacp
config link_aggregation group_id 3 master_port 7 ports 7-8 state enable
config lacp_port 1-6,9-26 mode passive
config lacp_port 7 mode active
config lacp_port 8 mode active
# ARP
config arp_aging time 20
# IP
config ipif System vlan default ipaddress 10.1.2.27/24 state enable
# SNOOP
disable igmp_snooping
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier default last_member_query_interval 1 state disable
#-------------------------------------------------------------------
# End of configuration file for DES-3226S
#-------------------------------------------------------------------






Свич тестовый.


Device Type : DES-3226S Fast-Ethernet Switch
Module Type :
Unit ID : 1
MAC Address : 00-05-5D-9D-11-11
IP Address : 10.1.2.29 (Manual)
VLAN Name : default
Subnet Mask : 255.255.255.0
Default Gateway : 10.1.2.1
Boot PROM Version : Build 2.00.001
Firmware Version : Build 4.02-B34
Hardware Version : 1C1
Device S/N :
System Name :
System Location :
System Contact :
Spanning Tree : Enabled
GVRP : Disabled
IGMP Snooping : Disabled
TELNET : Enabled (TCP 23)
WEB : Enabled (TCP 80)
RMON : Disabled
Asymmetric VLAN : Disabled



#-------------------------------------------------------------------
# DES-3226S Configuration
# Firmware: Build 4.02-B34
# Copyright(C) 2000-2004 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------
# BASIC
config serial_port baud_rate 9600 auto_logout 10_minutes
enable telnet 23
enable web 80
# STORM
config traffic control 1-5 broadcast enable multicast enable dlf enable threshold 1
# SYSLOG
enable syslog
create syslog host 1 ipaddress 10.1.2.1 severity all facility local0 udp_port 514 state enable
# QOS
config scheduling 0 max_packet 0 max_latency 0
config scheduling 1 max_packet 0 max_latency 0
config scheduling 2 max_packet 0 max_latency 0
config scheduling 3 max_packet 0 max_latency 0
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config 802.1p default_priority 1-26 0
config bandwidth_control 1 rx_rate no_limit tx_rate no_limit
config bandwidth_control 3 rx_rate no_limit tx_rate no_limit
config bandwidth_control 4 rx_rate no_limit tx_rate no_limit
config bandwidth_control 5-26 rx_rate no_limit tx_rate no_limit
# MIRROR
disable mirror
config mirror port 1 add source ports rx
config mirror port 1 add source ports tx
# TRAF-SEGMENTATION
config traffic_segmentation 1-26 forward_list 1-26
# STACK
# PORT
config ports 1,3-26 speed auto flow_control disable learning enable state enable# PORT_LOCK
config port_security ports 1-26 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnReset
# 8021X
disable 802.1x
config 802.1x auth_protocol radius_eap
config 802.1x capability ports 1-26 none
# SNMPv3
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
config snmp engineID 800000ab0300055d9d484b
create snmp view ViewAll 1 view_type included
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group initial v3 noauth_nopriv read_view restricted notify_view restricted
create snmp group AdmGroup v3 auth_priv read_view ViewAll write_view ViewAll notify_view ViewAll
create snmp user admuser AdmGroup encrypted by_key auth md5 d0c344e2af174570992c63a5293e2851 priv des 783ffa304af92a7a841f6894d5396031
# MANAGEMENT
enable snmp traps
enable snmp authenticate traps
disable rmon
# VLAN
disable asymmetric_vlan
config vlan default delete 1-26
config vlan default add untagged 1-26
config vlan default advertisement enable
disable gvrp
config gvrp 1-26 state disable ingress_checking enable acceptable_frame admit_all pvid 1
# FDB
config fdb aging_time 300
config multicast port_filtering_mode 1-26 forward_unregistered_groups
# MAC_ADDRESS_TABLE_NOTIFICATION
config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-26 disable
# STP
config stp maxage 20 hellotime 2 forwarddelay 15 priority 32768 version rstp txholdcount 3 fbpdu enable
enable stp
config stp ports 1-26 cost auto priority 128 edge false p2p auto state enable
# ACL
# SNTP
enable sntp
config time_zone operator + hour 3 min 0
config sntp primary 10.1.2.1 secondary 0.0.0.0 poll-interval 3600
config dst repeating s_week last s_day sat s_mth 3 s_time 0:0 e_week last e_day sat e_mth 10 e_time 0:0 offset 60
# ROUTE
create iproute default 10.1.2.1 1
# LACP
config link_aggregation algorithm mac_source
create link_aggregation group_id 3 type lacp
config link_aggregation group_id 3 master_port 1 ports 1-2 state enable
config lacp_port 1-26 mode passive
# ARP
config arp_aging time 20
# IP
config ipif System vlan default ipaddress 10.1.2.29/24 state enable
# SNOOP
disable igmp_snooping
config igmp_snooping default host_timeout 260 router_timeout 260 leave_timer 2 state disable
config igmp_snooping querier default query_interval 125 max_response_time 10 robustness_variable 2
config igmp_snooping querier default last_member_query_interval 1 state disable
#-------------------------------------------------------------------
# End of configuration file for DES-3226S
#-------------------------------------------------------------------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 01, 2005 10:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ещё раз попробуйте следующее:
1) Создайте группы и добавьте туда порты (у групп должен быть одинаковый ID и добавьте только те порты, которые должны быть в группе). Тип групп LACP
2) На одной стороне задайте порты как Active, на другой Passive


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 20:18 
Не в сети

Зарегистрирован: Вс окт 30, 2005 11:40
Сообщений: 4
Откуда: Москва
Я вроде так и делал. А разве можно сделать как-то иначе ?
А для надежности я даже свичи в default обнулял, для чего выезжал
на местность. Единственно, не помню в какой последовательности
делал, сначало пункт 1) затем 2), или наоборот. Но, наверное, это
не важно.

Хотел попробовать еще раз, но не удается удалить существующие
группы link aggregation. Я их удаляю. Сохраняю. Проверяю:
Command: show link_aggregation
Link Aggregation Algorithm = MAC-source
Link aggregation is not set.
Вроде удалились. Но в команде show stp ports транковые порты
все равно видно, они там помечены M и T.
7 M N/A Yes *200000 128 No Yes Disabled Disabled
8 T N/A Yes *200000 128 No Yes Disabled Disabled
Для проверки делаю upload configuration. Смотрю конфиг, их там нет.

Затем перегружаю свич. Транки появляются.
Command: show link_aggregation
Link Aggregation Algorithm = MAC-source

Group ID : 1
Type : LACP
Master Port : X
Member Port :
Active Port :
Status : Disabled
Flooding Port : X

Group ID : 3
Type : LACP
Master Port : 7
Member Port : 7-8
Active Port :
Status : Disabled
Flooding Port : X

Проблема с транками налицо.

Работаю удаленно, и сбросить свич в default не могу,
так как при обнулении конфига протокол stp отключается,
и вся сеть ложится.

Есть ли возможность удалить транки не делая reset config ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB