faq обучение настройка
Текущее время: Вт авг 19, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Подскажите чайнику настройки STP
СообщениеДобавлено: Ср мар 18, 2009 11:40 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Есть пара устройств DES3028 включеных по такой схеме

Сервер ---25> Коммутатор 1 <26---25> Коммутатор 2

Порты доступа 1-24, 25-26 транк. vlan доступа vlan2
Цель: если на коммутаторе 1 или 2 замыкают между собой порты доступа или замыкают порты доступа между коммутаторами, связь на других портах не пропадала.
А так же со стороны портов доступа какую либо защиту от того, что юзер тоже может воткнуть свитч с включеным STP.

Понимаю, что нужно копать в сторону STP, но с данной технологией заноком плохо.

Буду благодарен за помощь, желательно с примером конфига.

PS. Работает ли STP с включеным Loopback detection на одном порту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 13:07 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Собственно начал ковыряться:

enable stp
config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable hellotime 2 lbd enable lbd_recover_timer 60
config stp priority 32768 instance_id 0

config stp mst_ports 1-24 instance_id 0 internalCost auto priority 240
config stp ports 1-24 fbpdu enable
config stp ports 1-24 restricted_role true
config stp ports 1-24 restricted_tcn true
config stp ports 1-24 externalCost auto edge true p2p false state enable lbd enable

config stp ports 25 externalCost auto edge false p2p auto state enable lbd disable
config stp mst_ports 25 instance_id 0 internalCost auto priority 240
config stp ports 25 fbpdu enable
config stp ports 25 restricted_role false
config stp ports 25 restricted_tcn false
config stp mst_config_id name 00:21:91:21:31:32 revision_level 1


Тесты:

Замыкаем между собой 9 и 10 порты.

В логе видим:

10 2009-03-18 13:00:25 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 10.17.1.1, MAC: 00-1E-58-D7-50-03,
Port: 10)
9 2009-03-18 12:59:44 Topology changed (Instance:0 port:25)
8 2009-03-18 12:59:42 Port 10 link up, 100Mbps FULL duplex
7 2009-03-18 12:59:42 Port 9 link up, 100Mbps FULL duplex


Все после 10й записи когда коммутатор блокирует шлюз (10.17.1.1) хождение пакетов на 10.17.1.1 прекращается.

Физически 10.17.1.1 подключен на 25й порт.

И не понятно почему нет down закольцованных портов :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:12 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
shicoy писал(а):
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 3 fbpdu enable hellotime 2 lbd enable lbd_recover_timer 60

config stp ports 1-24 externalCost auto edge true p2p false state enable lbd enable

перво-наперво - отключите выделенное, т.е. отключите LBD средствами STP ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 18, 2009 15:26 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Ничего не изменилось:


Index Data Time Log Text
----- ---------- -------- ------------------------------------------------------
8 0000-00-00 00:06:58 Successful login through Telnet (Username: admin, IP:
91.197.172.2)
7 0000-00-00 00:05:50 Unauthenticated IP-MAC address and discarded by ip mac
port binding (IP: 10.17.1.1, MAC: 00-1E-58-D7-50-03,
Port: 17)
6 0000-00-00 00:05:13 Port 5 link up, 100Mbps FULL duplex
5 0000-00-00 00:05:13 Port 17 link up, 100Mbps FULL duplex


Т.е. я так понимаю проблема в том, что коммутатор упорно не хочет видеть замыкание между двумя портами.

STP Bridge Global Settings
---------------------------
STP Status : Enabled
STP Version : RSTP
Max Age : 20
Hello Time : 2
Forward Delay : 15
Max Hops : 20
TX Hold Count : 3
Forwarding BPDU : Enabled
Loopback Detection : Disabled
LBD Recover Time : 60


Loopdetect Global Settings
---------------------------
Loopdetect Status : Enabled
Loopdetect Interval : 1
Recover Time : 600


STP Instance Settings
---------------------------
Instance Type : CIST
Instance Status : Enabled
Instance Priority : 32768(Bridge Priority : 32768, sys ID ext : 0 )

STP Instance Operational Status
--------------------------------
Designated Root Bridge : 32768/00-21-91-21-31-32
External Root Cost : 0
Regional Root Bridge : 32768/00-21-91-21-31-32
Internal Root Cost : 0
Designated Bridge : 32768/00-21-91-21-31-32
Root Port : None
Max Age : 20
Forward Delay : 15
Last Topology Change : 181
Topology Changes Count : 1


Current MST Configuration Identification
----------------------------------------

Configuration Name : 00:21:91:21:31:32 Revision Level :1
MSTI ID VID List
------- -------------------------------------------------------------
CIST 1-4094

show fdb

Unicast MAC Address Aging Time = 300

VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
99 v99 00-1E-58-D7-50-02 25 Dynamic <-- Это правильное место нахождение этого мак
99 v99 00-21-91-21-31-32 CPU Self
101 v101 00-19-5B-33-43-62 12 Dynamic <-- Это клиент
101 v101 00-1E-58-D7-50-03 17 BlockByAddrBind <-- А это тоже должен быть на 25 транковом порту

VID : 101 VLAN Name : v101
VLAN Type : Static Advertisement : Disabled
Member Ports : 1-28
Static Ports : 1-28
Current Tagged Ports : 25-26
Current Untagged Ports : 1-24,27-28
Static Tagged Ports : 25-26
Static Untagged Ports : 1-24,27-28
Forbidden Ports :

VID : 99 VLAN Name : v99
VLAN Type : Static Advertisement : Disabled
Member Ports : 25-26
Static Ports : 25-26
Current Tagged Ports : 25-26
Current Untagged Ports :
Static Tagged Ports : 25-26
Static Untagged Ports :
Forbidden Ports :

IP Interface Settings

Interface Name : System
IP Address : 10.17.255.2 (MANUAL)
Subnet Mask : 255.255.255.0
VLAN Name : v99
Admin. State : Enabled
Link Status : Link UP
Member Ports : 25-26
DHCP Option12 State : Disabled
DHCP Option12 Host Name :


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 01:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Версия прошивки? И отключите на портах ingress_checking.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 09:21 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Код:
DES-3028:4#show gvrp
Command: show gvrp

Global GVRP  : Disabled

Port    PVID      GVRP     Ingress Checking      Acceptable Frame Type
----  --------  --------  ---------------------------------------
1       101     Disabled        Disabled         All Frames
2       101     Disabled        Disabled         All Frames
3       101     Disabled        Disabled         All Frames
4       101     Disabled        Disabled         All Frames
5       101     Disabled        Disabled         All Frames
6       101     Disabled        Disabled         All Frames
7       101     Disabled        Disabled         All Frames
8       101     Disabled        Disabled         All Frames
9       101     Disabled        Disabled         All Frames
10      101     Disabled        Disabled         All Frames
11      101     Disabled        Disabled         All Frames
12      101     Disabled        Disabled         All Frames
13      101     Disabled        Disabled         All Frames
14      101     Disabled        Disabled         All Frames
15      101     Disabled        Disabled         All Frames
16      101     Disabled        Disabled         All Frames
17      101     Disabled        Disabled         All Frames
18      101     Disabled        Disabled         All Frames
19      101     Disabled        Disabled         All Frames
20      101     Disabled        Disabled         All Frames
21      101     Disabled        Disabled         All Frames
22      101     Disabled        Disabled         All Frames
23      101     Disabled        Disabled         All Frames
24      101     Disabled        Disabled         All Frames
25      1       Disabled        Disabled         All Frames
26      1       Disabled        Disabled         All Frames
27      101     Disabled        Disabled         All Frames
28      101     Disabled        Disabled         All Frames

Total Entries  : 28


DES-3028:4#show sw
Command: show switch

Device Type        : DES-3028 Fast Ethernet Switch
MAC Address        : 00-21-91-21-31-32
IP Address         : 10.17.255.2 (Manual)
VLAN Name          : v99
Subnet Mask        : 255.255.255.0
Default Gateway    : 10.17.255.1
Boot PROM Version  : Build 1.00-B04
Firmware Version   : Build 2.10.B06
Hardware Version   : A1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 19, 2009 12:41 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
UP!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 01:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А по show stp ports что показывает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 20, 2009 10:48 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Порты которые замкнуты между собой
Код:
Command: show stp ports 15-16

 MSTP Port Information
 ----------------------
 Port Index     : 15    , Hello Time: 2 /2 , Port STP Enabled  , LBD : No
 Restricted role   : True ,  Restricted TCN : True
 External PathCost : Auto/200000   , Edge Port : True /No , P2P : Auto /Yes
 Port Forward BPDU : Enabled
 MSTI   Designated Bridge   Internal PathCost  Prio  Status      Role
 -----  ------------------  -----------------  ----  ----------  ----------
 0      8000/002191213132   200000             240   Forwarding  Designated

 MSTP Port Information
 ----------------------
 Port Index     : 16    , Hello Time: 2 /2 , Port STP Enabled  , LBD : No
 Restricted role   : True ,  Restricted TCN : True
 External PathCost : Auto/200000   , Edge Port : True /No , P2P : Auto /Yes
 Port Forward BPDU : Enabled
 MSTI   Designated Bridge   Internal PathCost  Prio  Status      Role
 -----  ------------------  -----------------  ----  ----------  ----------
 0      8000/002191213132   200000             240   Discarding  Backup



Порт куда подключен клиент
Код:
Command: show stp ports 12

 MSTP Port Information
 ----------------------
 Port Index     : 12    , Hello Time: 2 /2 , Port STP Enabled  , LBD : No
 Restricted role   : True ,  Restricted TCN : True
 External PathCost : Auto/200000   , Edge Port : True /Yes, P2P : Auto /Yes
 Port Forward BPDU : Enabled
 MSTI   Designated Bridge   Internal PathCost  Prio  Status      Role
 -----  ------------------  -----------------  ----  ----------  ----------
 0      8000/002191213132   200000             240   Forwarding  Designated



собственно транковый порт
Код:
Command: show stp ports 25

 MSTP Port Information
 ----------------------
 Port Index     : 25    , Hello Time: 2 /2 , Port STP Enabled  , LBD : No
 Restricted role   : True ,  Restricted TCN : True
 External PathCost : Auto/20000    , Edge Port : False/No , P2P : Auto /Yes
 Port Forward BPDU : Enabled
 MSTI   Designated Bridge   Internal PathCost  Prio  Status      Role
 -----  ------------------  -----------------  ----  ----------  ----------
 0      8000/002191213132   20000              240   Forwarding  Designated


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 21, 2009 20:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну и что у Вас неправильно? Один из портов отключён для передачи клиентского трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 22, 2009 20:40 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
см первые посты.
при этом блокируется IP 10.17.1.1 из vlan101 который находистя на транковом 25порту, который в свою очередь является интерфейсом на DGS3627G.
а так как vlan101 является access вланом для данного коммутатора, то и доступ к сети блокируется полностью, другими словами нет коммутации в vlan101. Это же не нормально


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс мар 22, 2009 22:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Так значит это уже другая проблема. Блокируется каким образом? У Вас клиент подставляет IP-интерфейса устройства? В функции IMP на доступе режим strict на порту включён?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 07:50 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Код:
Клиент (10.17.1.250/24) <--> 12порт (vlan 101 untag)[DES3028]25порт (vlan101 tag, vlan99 tag) <--->DGS3627G(ipif i101 10.17.1.1/24)


vlan99 это управляющий влан.
порты с 1-24 на DES3028 в access (untag) для vlan 101

Все работает нормально пока, не замкнем между собой 2 порта на DES3028 (например 15 и 16). Используем IPMB

тогда в логах появляется сообщение что на 16 порту заблокирован 10.17.1.1 т.к. ему там не место.
Код:
18    2009-03-20 16:40:41 Unauthenticated IP-MAC address and discarded by ip mac
                           port binding (IP: 10.17.1.1, MAC: 00-1E-58-D7-50-03,
                          Port: 16)
17    2009-03-20 16:40:28 Topology changed (Instance:0 port:25)
16    2009-03-20 16:40:26 Port 16 link up, 100Mbps  FULL duplex
15    2009-03-20 16:40:26 Port 15 link up, 100Mbps  FULL duplex


Т.е. IP шлюза в access vlan весит в блоке, очень весело. Ессно клиенты не работают.

Я уж не знаю кто тут виноват STP или IPMB, но сколнен думать что STP т.е. не переводит "закольцованые" порты в состояние down и ничего не пишет в лог об кольце.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 11:37 
Не в сети

Зарегистрирован: Пн дек 11, 2006 11:46
Сообщений: 432
Откуда: Etherway, Чебоксары
Ради экспементра добавил привязку IPMB шлюза. Теперь вижу МАС шлюза на 16 порту, хотя физически подключено на 25... LOL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 23, 2009 12:06 
Не в сети

Зарегистрирован: Вт ноя 27, 2007 12:52
Сообщений: 200
shicoy писал(а):
Я уж не знаю кто тут виноват STP или IPMB, но сколнен думать что STP т.е. не переводит "закольцованые" порты в состояние down и ничего не пишет в лог об кольце.

stp и не гасит порты никогда. состояние discarding и означает что порт заблокирован для клиентского траффика


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 65


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB