faq обучение настройка
Текущее время: Чт авг 21, 2025 10:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DES-3028: непонятная работа MSTP
СообщениеДобавлено: Пн июн 22, 2009 11:48 
Не в сети

Зарегистрирован: Пн июн 22, 2009 10:48
Сообщений: 11
Тестовая схема
Изображение
При конфигурации MSTP на DES-3028 наблюдаются следующие непонятные явления:
1) Неадекватная реакция на TCN (изменение топологии):
a. если разорвать линк G1/25- G1/25 то SW3 становится Root-ом во всех экземплярах MST, порты G1/1 переходят в состояние BLK, P2p Dispute.
b. После восстановления линка G1/25- G1/25 ничего не меняется, ST не пересчитывается
c. Только при физическом разрыве соединения G1/1-25 (G1/1-26) ST приходит в норму
2) DES-3028 постоянно пытается стать Root-ом (судя по трейсу ) и шлет ТС proposal
Изображение

Конфигурация SW1
Код:
spanning-tree mode mst
spanning-tree extend system-id
spanning-tree pathcost method long
!
spanning-tree mst configuration
 name region1
 revision 1
 instance 2 vlan 2010, 2020, 2030
 instance 3 vlan 2040, 2050
!
spanning-tree mst 0,3 priority 20480
spanning-tree mst 2 priority 16384


Конфигурация SW2
Код:
spanning-tree mode mst
spanning-tree extend system-id
spanning-tree pathcost method long
!
spanning-tree mst configuration
 name region1
 revision 1
 instance 2 vlan 2010, 2020, 2030
 instance 3 vlan 2040, 2050
!
spanning-tree mst 1-2 priority 20480
spanning-tree mst 3 priority 16384


Конфигурация SW3
Код:
enable stp
config stp version mstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable lbd enable lbd_recover_timer 65
config stp priority 28672 instance_id 0
create stp instance_id 2
config stp instance_id 2 add_vlan 2010
config stp instance_id 2 add_vlan 2020
config stp instance_id 2 add_vlan 2030
config stp priority 28672 instance_id 2
create stp instance_id 3
config stp instance_id 3 add_vlan 2040
config stp instance_id 3 add_vlan 2050
config stp priority 28672 instance_id 3


Код:
DES-3028:4#show stp mst_config_id
Command: show stp mst_config_id

 Current MST Configuration Identification
 ----------------------------------------

 Configuration Name : region1                           Revision Level :1
 MSTI ID           VID List
 -------           -------------------------------------------------------------
    CIST           1-2009,2011-2019,2021-2029,2031-2039,2041-2049,2051-4094
       2           2010,2020,2030
       3           2040,2050


Ну и последнее, если заменить D-link на Cisco все нормально работает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 01:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте отключить ingress_checking на магистральных портах DES-3028. Также укажите пожалуйста версию прошивки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 09:02 
Не в сети

Зарегистрирован: Пн июн 22, 2009 10:48
Сообщений: 11
Код:
Firmware: Build 2.00.B27

Отключение ingress_checking помогло.
Эта функция почему-то включена по умолчанию и отключить ее можно только глобально
Код:
DES-3028:4#config gvrp 25-26 ingress_checking disable
Command: config gvrp 25-26 ingress_checking disable

Warning:Ingress checking only support global mode!
Success.

И еще, какой вообще смысл фильтровать по PVID на магистральных портах? Через них же полюбому проходят множество инкапсулированных dotQ фреймов. Получается что все они "зарезаются", кроме одного с нужным PVIDом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 12:04 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Это ограничивает vlan по которому идут gvrp пакеты.
Нужно для безопасности.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июн 23, 2009 21:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Рад слышать что у Вас получилось! Функция отключается глобально. Не совсем так. При включённом ingress_checking нетегированные пакеты на этом порту отбрасываются и принимаются только те которые с правильными для порта VID. А служебные пакеты BPDU на этой отсылаются нетегированными.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 23


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB