faq обучение настройка
Текущее время: Сб июл 19, 2025 14:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Флаппинг MACов в топологии MSTP
СообщениеДобавлено: Вс сен 11, 2011 13:59 
Не в сети

Зарегистрирован: Ср сен 28, 2005 20:33
Сообщений: 86
Откуда: Москва
Здравствуйте.
Столкнулись с серьезной проблемой.

Есть сегмент из нескольких коммутаторов DGS-3200 и DGS-3528
В нем все подключены звездой к центральному DGS-3200,
но между двумя из подключенных есть ещё линк между собой (это 3200 и 3528).
Т.е. получается кольцо.

На всех коммутаторах настроен MSTP.

Сначала у них были разные Configuration Name (по умолчанию это MAC устройства), и Revision Level = 0 (по умолчанию).
Все работало нормально.

Затем, согласно описанию MSTP, были выставлены одинаковые Configuration Name и одинаковые Revision Level не равные 0.
И настроены Restricted порты (см. диаграмму ниже).

Начала возникать проблема - MAC сервера, подключенного портом, не включенным в STP на центральном коммутаторе, стал периодически перескакивать на другой порт - линию к 3200, который в составе кольца и обратно, очень часто.
Это сначала случалось на период 30 минут (вчера 2 раза), затем сегодня с 8 утра практически постоянно.

В результате данный сервер (весьма активно создающий трафик - сотни мегабит) переставал быть доступен.

Работа данного сервера критична, и для исправления ситуации, кольцо было разорвано, отключением линка в сторону 3528 на центральном свитче.

Перед этим было снято состояние CAM таблицы, и в нем видно, что MAC смотрел "навстречу" в одну и ту же линию на обоих коммутаторах на её концах.

SRV
|
----------| <-a)
x------e [1] b------|
|..........................|
|---d-[3]---[2] c----|

(кривая линия от сервера и точки внутри - из за того, что форум не отображает пробелы).

a) - где MAC должен быть на свитче 1
b) - где он оказывался
c) - где при этом был на свитче 2 (правильно, но непонятно).
x) - где порт был погашен для решения проблемы

На портах e и b на свитче 1 включено Restricted Role
на порта d свитча 3 а также "c" свитча 2 включено Restricted TCN
(все согласно руководству)

Ещё, на портах, соединяющих между собой свитчи 2 и 3 выставлен меньший приоритет (это было и до возникновения проблемы).


Логично, что причиной было проскакивание пакетов по кольцу и заучивание MACа с другой стороны. Но как такое могло произойти?

Кстати, второй вопрос - включено MAC Notification на все портах. Но в логи ничего не записалось!
Также в логи настроены сообщения о перестроении топологии - сообщений тоже не было (ранее они были когда это действительно происходило).

Другие MACи не прыгали. Можно объяснить, наверное, тем, что остальные хосты создают на порядки меньше трафика.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Флаппинг MACов в топологии MSTP
СообщениеДобавлено: Вс сен 11, 2011 15:34 
Не в сети

Зарегистрирован: Ср сен 28, 2005 20:33
Сообщений: 86
Откуда: Москва
Да, ещё на центральном коммутаторе задали более низкий Bridge Priority для того, чтобы его выбрать рутом.
(до этого у всех был равный - по умолчанию).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Флаппинг MACов в топологии MSTP
СообщениеДобавлено: Пн сен 12, 2011 08:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
У вас действительно острая необходимость именно в MSTP? Почему не используете RSTP, ведь у вас всего три коммутатора в кольце, и всего один логически разорванный линк?
По поводу Restricted role и Restricted TCN - почитайте презентацию, которую я выкладывал в этой теме: viewtopic.php?f=2&t=144533&start=15
И по поводу схемы - не мучайте себя и окружающих, рисуйте картинки - хоть в mspaint - и вставляйте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Флаппинг MACов в топологии MSTP
СообщениеДобавлено: Пн сен 12, 2011 14:16 
Не в сети

Зарегистрирован: Ср сен 28, 2005 20:33
Сообщений: 86
Откуда: Москва
Artem Kolpakov писал(а):
У вас действительно острая необходимость именно в MSTP? Почему не используете RSTP, ведь у вас всего три коммутатора в кольце, и всего один логически разорванный линк?

Вы хотите сказать, что он более глючный, или имеет _недокументированные_ ограничения?
Если протокол заявлен как реализованный, мы его используем. В будущем такое точно потребуется.
Точнее сказать, нас бы устроил PVST, но его, увы, нет...

Artem Kolpakov писал(а):
По поводу Restricted role и Restricted TCN - почитайте презентацию, которую я выкладывал в этой теме: viewtopic.php?f=2&t=144533&start=15

Именно по этой презентации и было все настроено. После чего начались проблемы.

Artem Kolpakov писал(а):
И по поводу схемы - не мучайте себя и окружающих, рисуйте картинки - хоть в mspaint - и вставляйте.

Нарисую, когда будет время.

Основной же смысл - по кольцу с MSTP проскакивают (некоторые) пакеты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Флаппинг MACов в топологии MSTP
СообщениеДобавлено: Пн сен 12, 2011 14:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт янв 18, 2011 13:29
Сообщений: 8999
Пришлите мне конфигурационные файлы этих трех коммутаторов на почту с опишите, какими портами соединены устройства, куда подключен сервер и где находится потребитель трафика с сервера.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 104


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB