Добрый день!
Столкнулся с не очень понятной проблемой при настройке кольцевой топологии на основе протокола STP. Использую DGS-3650, два DES-3052 и DES-3526.
Схема связи свитчей приведена по ссылке:
Настройки STP следующие:
для DGS-3650
config stp version rstp
config stp priority 0 instance_id 0
config stp ports 1-43,46-50 state disable
config stp ports 44-45 state enable fbpdu enable
enable stp
Для DES-3052(1)
config stp version rstp
config stp priority 32768 instance_id 0
config stp ports 1-48,52 state disable
config stp ports 49-51 state enable fbpdu enable
config stp ports 49 externalCost 50
config stp ports 50 externalCost 50
config stp ports 51 externalCost 100
enable stp
Для DES-3052(2)
config stp version rstp
config stp priority 32768 instance_id 0
config stp ports 1-49 state disable
config stp ports 50-52 state enable fbpdu enable
config stp ports 50 externalCost 100
config stp ports 51 externalCost 500
config stp ports 52 externalCost 50
enable stp
Для DES-3526
config stp version rstp
config stp priority 32768 instance_id 0
config stp ports 1-24 state disable
config stp ports 25-26 state enable fbpdu enable
config stp ports 25 externalCost 100
config stp ports 26 externalCost 100
enable stp
На всех свитчах на тех портах, где используется STP выключено edge и restricted_role (без этого протокол не работал вообще).
Ingress_checking везде отключен.
Используемые прошивки:
DES-3052 2.10.B05 (на обоих свичах)
DES-3526 5.01-B45
DGS-3650 2.50.B28
Для управления свитчами используется отдельный влан + на каждом свитче есть около 50 вланов для абонентов.
STP работает как надо, то есть те порты, которые должны вести, к руту, к нему и ведут, те которые должны блокироваться - блокируются.
Но возникает несколько не очень понятных моментов.
1. У свитча DES-3052 (2) перестаёт работать управление. То есть на свитч можно зайти после где-то минуты попыток и "продержится" сеанс не более 30 секунд. При этом на другие свитчи зайти можно без проблем. Трафик через DES-3052(2) по абонентским вланам идёт нормально. Другие умные свитчи, подключённые к нему доступны по telnet. Эта проблема исчезает, если я отключаю резервную линию между 44 портом DGS-3650 и 51 портом DES-3052(2). При отключенной резервной линии можно без проблем зайти на свитч и работать на нем сколько угодно. В чём может быть проблема?
В логах у DES-3052(2) ничего не пишется.
2. До того,как я отключил ingress_checking, STP тоже работало, но у всех свитчей (не только у тех свитчей, на которых я настравиал STP, но и у тех, которые к ним подключены) периодически отваливалось управление. С чем это могло быть связано? Это появилось только тогда, когда настроил STP. Большой обмен служебным трафиком? Опять же в логах при этом ничего не писалось....
[/code]