faq обучение настройка
Текущее время: Вс июл 20, 2025 00:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 109 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 14:11 
Не в сети

Зарегистрирован: Чт янв 28, 2010 15:38
Сообщений: 33
Все правилно по моему так и должно быть при работе в STP блокируются избыточные связи ,но при этом вся цепь передачи должна работать , при пропадании хотябы одного из избыточного канала должен включиться "дублирующий " который был до жтого отключен. А в случае LOOPDETECT действительно блокируется порт с записью об этом в логах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 13, 2010 14:43 
Не в сети

Зарегистрирован: Вт сен 26, 2006 18:25
Сообщений: 146
Да, но в статусе STP тишина в этот момент, хотя для при других тестах, когда он отрабатывал, в статусе видно какой порт он лочит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 15, 2010 23:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Попробуйте отключить LBD на гигабитных портах между свитчами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 17:07 
Не в сети

Зарегистрирован: Пн дек 29, 2008 15:57
Сообщений: 96
Есть несколько соединённых последовательно L2 коммутаторов (3028 и 3526). К комутаторам естественно подключены клиенты.

на всех портах кроме Uplink-ов включен LOOP_DETECT
enable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based

[core]-----[$ 3028(1) ]-----[$ 3028(2) ]-----[$ 3526(3) ] ...

$ - порты на которых loopdetect отключен

при возникновение петли на ком.3 у какого-нибудь клиента,
срабатывает loopdetect и соответственно блокирует ему порт.
Но также при этом очень часто происходит блокировка downlink порта на ком.2(ком.1)
что естественно приводит к потери всего нижестоящего коммутатора вместе с клиентами
(судя по нашим настройкам на 60 секунд). После истечения recover_timer коммутаторы продолжают
всем миром блокировать и клиента с петлёй и друг-друга с переменным успехом
до исчезновения петли.

Как заставить коммутаторы блокировать только петлю у клиента ?

p.s. отключать loopdetect с downlink портов не предлагать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 09:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
А Вы пробовали включать LoopBack Detection не на uplink портах, а на клиентских?

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 09:47 
Не в сети

Зарегистрирован: Пн дек 29, 2008 15:57
Сообщений: 96
mirk-st писал(а):

на всех портах кроме Uplink-ов включен LOOP_DETECT



в том числе и клиентских


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 10:43 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно использовать следующую настройку: config loopdetect interval 1 , чтобы LoopBack Detection быстрее срабатывал, да, и recover_timer можно увеличить минимум в три раза.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:19 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
Дабы не плодить лишних тем, спрошу здесь.
1. Скажите на DGS-3100 мне нужна только функция LBD на клиентском порту. Я прекрасно понимаю, что она работает только при активированом STP. Но меня очень сильно напрягает тот, факт что на клиентский порт приходят полноценные STP пакеты с информацией о топологии сети и ее перестроениях. С этим ничего нельзя сделать? Т.е. LBD именно посредством этих пакетов определяет петлю?
2. Планируется ли в серии DGS-3100 выделение LBD в отдельный, независимый от STP сервис, как это сделано на некоторых моделях?

З.Ы. DGS-3100-24 прошивка 3.60.26


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нужно добавить на клиентские порты: edge true restricted_role true restricted_tcn true для защиты от поддельных bpdu со стороны клиента.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:50 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
Bigarov Ruslan писал(а):
Нужно добавить на клиентские порты: edge true restricted_role true restricted_tcn true для защиты от поддельных bpdu со стороны клиента.


Вы уверены, что такие команды есть на DGS3100? Об edge true - я знаю, может быть в этой серии все остальное применятся автоматом?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Так делается на DES-3526, DES-3028, DES-3200, а на DGS-3100 нужно смотреть, а также проверить BPDU Filter. Сейчас гляну.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 16:55 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
Спасибо, ждемс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 17:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
Нет ни первого, ни второго.

Цитата:
2. Планируется ли в серии DGS-3100 выделение LBD в отдельный, независимый от STP сервис, как это сделано на некоторых моделях?


Уточнил, нет, не планируется.

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 17:19 
Не в сети

Зарегистрирован: Чт янв 10, 2008 10:35
Сообщений: 272
Bigarov Ruslan писал(а):
Уточнил, нет, не планируется.

Ясненько, спасибо за ответ.

А edge true в данном случае достаточно? И как я понимаю, нужно прописать <port> fdpdu disable?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 17:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт янв 21, 2005 11:52
Сообщений: 11212
Откуда: D-Link, Moscow
На данном коммутаторе, это максимально что можно сделать, я про edge true fbpdu disable

_________________
С уважением,
Бигаров Руслан.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 109 ]  На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 408


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB