faq обучение настройка
Текущее время: Вс авг 10, 2025 19:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: 2 DES-3326SR + 2 C3560 L2 кольцо (STP)
СообщениеДобавлено: Вт янв 27, 2009 14:06 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Есть такая конструкция:
A,B - DES-3326SR
C,D - Catalyst C3560
Код:
    A ---------------------- B
    |                        |
    |                        |
    |                        |
    C ---------------------- D

Хочу получить кольцо, все связи - 802.1q trunk. Per VLAN STP не обязателен, вполне устроит если в штатном режиме работы будет заблокиров весь избыточный линк (A-C или B-D).

Столкнулся с проблемой:

если настраиваю все связи 802.1q trunk, то A не видит C (также как и B не видит D), каждый из них считает себя root.

Если делаю кольцо из одного VLAN - т.е. A-C и B-D untagged (access), то дерево строится как положено.

На A и B пробовал STP/RSTP, на B,D - pvst/rapid-pvst(mst не пробовал).

Вполне возможно, что проблема в настройках Native VLAN, но где не соображу.


Что порекомендуете для такой связки?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 DES-3326SR + 2 C3560 L2 кольцо (STP)
СообщениеДобавлено: Вт янв 27, 2009 18:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А вы жёстко задали root bridge? Приведите, пожалуйста, пример рабочих и нерабочих настроек.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 28, 2009 16:30 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Ок. Сегодня/завтра подготовлю, напишу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Пример настроек
СообщениеДобавлено: Чт янв 29, 2009 15:01 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
К сожалению конфигурацию для полного кольца в данный момент реализовать нет возможности. Можно конечно по памяти, но...

Упростим задачу. Рассмотрим работу STP между A и C. A и С соеденины между собой через порты 7,8, оба - 802.1q trunk.

Конфиг для A:
Код:
# VLAN
...
create vlan vlan101 tag 101
config vlan vlan101 add tagged 7-8
config vlan vlan101 advertisement disable
create vlan vlan102 tag 102
config vlan vlan102 add untagged 7-8
config vlan vlan102 advertisement disable
...

# STP

 config stp maxage 20 hellotime 2 forwarddelay 15 priority 32768 version rstp txholdcount 3 fbpdu enable
 enable stp
 config stp ports 1-6,9-26 cost auto priority 128 edge false p2p true state disable
 config stp ports 7 cost auto priority 128 edge false p2p true state enable
 config stp ports 8 cost auto priority 128 edge false p2p true state enable


Конфиг для C:
Код:
...
spanning-tree mode rapid-pvst
spanning-tree extend system-id
spanning-tree vlan 101-102 priority 24576

interface FastEthernet0/7
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 102
 switchport trunk allowed vlan 101,102
 switchport mode trunk
 switchport nonegotiate
end
!
interface FastEthernet0/8
 switchport trunk encapsulation dot1q
 switchport trunk native vlan 102
 switchport trunk allowed vlan 101,102
 switchport mode trunk
 switchport nonegotiate
end


при этом:

на С:
Код:
A# show stp
Bridge Parameters Settings
STP Status      : Enabled
Max Age         : 20     
Hello Time      : 2     
Forward Delay   : 15     
Priority        : 32768 
STP Version     : RSTP
TX Hold Count   : 3     
Forwarding BPDU : Enabled

Bridge Current Status
Designated Root Bridge : 00-0D-88-D9-D0-80   
Root Priority          : 32768               
Cost to Root           : 0                   
Root Port              : None
Last Topology Change   : 2328sec               
Topology Changes Count : 1                   
Protocol Specification : 3                   
Max Age                : 20     
Hello Time             : 2     
Forward Delay          : 15     
Hold Time              : 3     

#show stp ports
Command: show stp ports

Port   Designated Bridge  State Cost       Pri  Edge P2P Status     Role
------ ------------------ ----- ---------- ---- ---- --- ---------- ----------
1      N/A                No    *200000    128  No   Yes Forwarding NonStp   
2      N/A                No    *200000    128  No   Yes Forwarding NonStp   
3      N/A                No    *200000    128  No   Yes Forwarding NonStp   
4      N/A                No    *200000    128  No   Yes Disabled   Disabled 
5      N/A                No    *200000    128  No   Yes Disabled   Disabled 
6      N/A                No    *200000    128  No   Yes Disabled   Disabled 
7      8000/000D88D9D080  Yes   *200000    128  No   Yes Forwarding Designated
8      8000/000D88D9D080  Yes   *200000    128  No   Yes Forwarding Designated
9      N/A                No    *200000    128  No   Yes Disabled   Disabled 
10     N/A                No    *200000    128  No   Yes Disabled   Disabled 
...


на С:
Код:
C#show spanning-tree vlan 101

VLAN0101
  Spanning tree enabled protocol rstp
  Root ID    Priority    24677
             Address     001c.b164.a380
             This bridge is the root
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    24677  (priority 24576 sys-id-ext 101)
             Address     001c.b164.a380
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time 300

Interface           Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/7               Desg FWD 19        128.9    P2p
Fa0/8               Back BLK 19        128.10   P2p

C#show spanning-tree vlan 102

VLAN0102
  Spanning tree enabled protocol rstp
  Root ID    Priority    24678
             Address     001c.b164.a380
             This bridge is the root
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    24678  (priority 24576 sys-id-ext 102)
             Address     001c.b164.a380
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time 300

Interface           Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/7               Desg FWD 19        128.9    P2p
Fa0/8               Back BLK 19        128.10   P2p


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Пример настроек
СообщениеДобавлено: Чт янв 29, 2009 15:37 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Если на C порты 7,8 настраиваю как "access", то коммутаторы друг-друга видят по STP.

на С:
Код:
!
interface FastEthernet0/7
 switchport access vlan 101
 switchport mode access
 switchport nonegotiate
end
!
interface FastEthernet0/8
 switchport access vlan 101
 switchport mode access
 switchport nonegotiate
end

C#show spanning-tree vlan 101

VLAN0101
  Spanning tree enabled protocol rstp
  Root ID    Priority    24677
             Address     001c.b164.a380
             This bridge is the root
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec

  Bridge ID  Priority    24677  (priority 24576 sys-id-ext 101)
             Address     001c.b164.a380
             Hello Time   2 sec  Max Age 20 sec  Forward Delay 15 sec
             Aging Time 300

Interface           Role Sts Cost      Prio.Nbr Type
------------------- ---- --- --------- -------- --------------------------------
Fa0/7               Desg FWD 19        128.9    P2p
Fa0/8               Desg FWD 19        128.10   P2p


на А:
Код:
A#show vlan vlan101
Command: show vlan vlan101

VID             : 101        VLAN Name     : vlan101
VLAN TYPE       : static     Advertisement : Disabled
Member ports    : 7                   
Static ports    : 7                   
Current Untagged ports :                     
Static Untagged ports  :                     
Forbidden ports :                     

Total Entries : 1

A#show stp ports
Command: show stp ports

Port   Designated Bridge  State Cost       Pri  Edge P2P Status     Role
------ ------------------ ----- ---------- ---- ---- --- ---------- ----------
1      N/A                No    *200000    128  No   Yes Forwarding NonStp   
2      N/A                No    *200000    128  No   Yes Forwarding NonStp   
3      N/A                No    *200000    128  No   Yes Forwarding NonStp   
4      N/A                No    *200000    128  No   Yes Disabled   Disabled 
5      N/A                No    *200000    128  No   Yes Disabled   Disabled 
6      N/A                No    *200000    128  No   Yes Disabled   Disabled 
7      6065/001CB164A380  Yes   *200000    128  No   Yes Forwarding Root     
8      6065/001CB164A380  Yes   *200000    128  No   Yes Discarding Alternate
9      N/A                No    *200000    128  No   Yes Disabled   Disabled 
10     N/A                No    *200000    128  No   Yes Disabled   Disabled 
...


В такой конфигурации, как видите, работает как и хотелось бы, чтобы работало в случае с trunk-trunk.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 15:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так у Вас же на Cisco PVST включён. Настройте на ней RSTP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:40 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Конечно включен, это потому, что у циски все Per VLAN (pvst, rapid-pvst). Есть конечно MST..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Укажите пожалуйста в личку ваш телефон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:51 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Есть подозрение что проблема в том, что на транках с non-cisco устройствах обязателен VLAN1 (в этом месте знаний не хватает). Т.е. даже если с обоих концов настроен native vlan этого недостаточно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если у Вас настроен на Cisco Native VLAN то у Вас на наших устройствах должен быть настроен этот VLAN как untagged. Попробуйте настроить MSTP с одним instance.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:55 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
В первом примере конфигурации именно так и сделано, за исключением того что используется rapid-pvst


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 16:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вот и настройте MSTP. Потому что PVST+ ни с чем не совместим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 17:06 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Спасибо. Конструкция в работе, так что на днях выберу время, попробую, о результате отпишу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 29, 2009 17:34 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
ОК. Ждём результатов!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 12, 2009 11:31 
Не в сети

Зарегистрирован: Пн янв 26, 2009 14:37
Сообщений: 20
Необходимого результата добился и без исспользования MSTP.
Просто необходимо чтобы на trunk интерфейсах (A-C, B-D) был разрешен VLAN1. Циска поддерживает отдельное дерево для не PVST+ устройств именно в этом vlan.

После того, как разрешил VLAN1 на указанных линках, коммутаторы в соответствии с настройками выбрали корень и заблокировали необходимые порты.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB