faq обучение настройка
Текущее время: Вс июл 13, 2025 08:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 24, 2013 19:32 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Здравствуйте,
имеется вот такое кольцо:
https://www.dropbox.com/s/3rcdzcjyyo872ce/1.png
В кольце используются коммутаоры DES-3200-28 -rev.A1 fw: 1.82.B005, DES-3200-28 rev.С1 fw: 4.35.B014, DES-3526 fw: 6.20.B12.
Кольцо подключено к DGS-3627: sw31:25 -- csw1:1; sw52:26 -- csw1:5.
В кольце настроен RSTP. Корнем STP является csw1 со стоимостью 4096. Кольцо разорвано sw52:25, sw29:25.

Сегодня в 12:00 заменили sw26. Был DES-3200-28 - rev.A1 fw: 1.82.B005 стал DES-3200-28 rev.С1 fw: 4.35.B014.
В 14:55 пропало управление: sw52, sw16, sw13, sw71, sw41, sw25, sw26, sw199, sw205, sw30(все коммутаторы подключенные от sw52 до sw26). При этом пользователи работали нормально.

Также получилось зайти на sw31 и c него сделать telnet на sw52. sw52 работал, но в FDB MAC шлюза значился на неправильном порту.

Скрытый текст: показать
sw52_DES-3200:5#show arpentry ipaddress 10.2.1.1
Command: show arpentry ipaddress 10.2.1.1

ARP Aging Time : 20

Interface IP Address MAC Address Type
------------- --------------- ----------------- ---------------
System 10.2.1.1 00-22-B0-35-30-1C Dynamic

Total Entries : 1

sw52_DES-3200:5#show fdb mac_address 00-22-B0-35-30-1C
Command: show fdb mac_address 00-22-B0-35-30-1C

VID VLAN Name MAC Address Port Type
---- -------------------------------- ----------------- ---- ---------------
51 vl10.2.1 00-22-B0-35-30-1C 28 Dynamic

Total Entries : 1


Затем я проследил цепочку коммутаторов и обнаружил, что sw41 считает, что нужный MAC находится на 27 порту(хотя должен быть на 26), а sw26 вдит MAC шлюза на 28 порту(правильно).
Пробовал выполнять команду "clear fdb vlan vl10.2.1" последовательно на sw26, sw41, sw16, sw52. После выполнения команд ничего не изменилось.
После этого я попробовал опустить порт sw41:27. Все коммутаторы в кольце стали доступны. Затем я поднял порт, все продолжило работать и работает до сих пор.

В лога ничего подозрительного не обнаружено
На стенде из 5 коммутаторов повторить не удалось.

Вопросы:
0) Может у кого-нибудь было что-то подобное?
1) Что пошло не так?
2) Почему так произошло?
3) Как избежать этого в будущем?
4) На какие параметры обратить внимание если ситуация повторится?

PS
Понимаю, что мало данных. Остальную информацию выдам по запросу, чтобы каши не было.

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 24, 2013 22:56 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
22:24 - ситуация повторилась.
Перед тем как исправить ситуацию, проверил где разорвано кольцо. В работе STP ничего не поменялось sw52:25 и sw29:25 - Alternate.

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2013 09:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Я правильно понимаю, что проблема началась после замены sw26, а до этого проблем не возникало?
Если так, то приведите, пожалуйста, выводы команд:
Код:
show port_vlan 24-28
sh vlan po 24-28


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2013 09:47 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
sw26_C1-3200:admin#show port_vlan 24-28
Command: show port_vlan 24-28

Port PVID GVRP Ingress Checking Acceptable Frame Type
------- ---- -------- ---------------- ---------------------------
24 44 Disabled Disabled All Frames
25 1 Disabled Disabled All Frames
26 1 Disabled Disabled All Frames
27 1 Disabled Disabled All Frames
28 1 Disabled Disabled All Frames

Total Entries : 5



sw26_C1-3200:admin#show vlan ports 24-28
Command: show vlan ports 24-28

Port VID Untagged Tagged Dynamic Forbidden
----- ---- -------- ------ ------- ---------
24 44 X - - -
25 44 - X - -
25 51 - X - -
26 44 - X - -
26 51 - X - -
27 44 - X - -
27 51 - X - -
28 44 - X - -
28 51 - X - -

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2013 09:55 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Прошу прощения, я выложил старую схему.
Вот новая:
https://www.dropbox.com/s/yik9pb9vozlrnvm/1234.png

Замена sw26 была связана со выходом из строя 26 порта sw26. Теперь все коммутаторы соеденины гигабитными линками. Магистральные порты 25-28, пользовательские 1-24.

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июл 25, 2013 11:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
PVID магистральных портов на коммутаторе должны быть равны VID реально существующих на них влана, поэтому задайте PVID портов 25-28 равным например 44.
Это правило нужно и на других коммутаторах выполнять.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 29, 2013 09:01 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Denis Evgraphov писал(а):
PVID магистральных портов на коммутаторе должны быть равны VID реально существующих на них влана, поэтому задайте PVID портов 25-28 равным например 44.
Это правило нужно и на других коммутаторах выполнять.


Выставили на всех коммутаторах PVID на магистральных портах = VID управляющего VLAN.
Проблема сохранилась.

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 29, 2013 09:51 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Можете вы пояснить необходмость добавления PVID на тэггированны порт коммутатора?

Насколько я понимаю:
1) PVID нужен, чтобы добавить правильный tag к пакету с нетегированного порта, если дальше пакет уходит через tagged порт.
2) При удаление Tag, для передачи с tagged port на untagged port PVID не используется.
3) PVID может быть только один на порту, в то время как, на теггированном порту может быть несколько VLAN => PVID на tagged портах не проверяется.
Я где-то ошибаюсь?

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июл 29, 2013 09:59 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
Если я правильно понимаю - pvid это аналог native vlan у циски. И по умолчанию, если удалить первый влан с порта (config vlan default delete X) то у порта нет никакого влана. И все untagged пакеты перестают обрабатывать и попадают в DROPPED статистику порта


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 11:27 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Alexey Mishenko, cпасибо за объяснение.
Но вопрос остается: зачем менять PVID на портах на которые могут приходить только теггированные пакеты?
Скрытый текст: показать
Command: show vlan ports 28

Port 28
VLAN ID Untagged Tagged Forbidden Dynamic
------- -------- ------ --------- -------
1 - - X -
55 - X - -
123 - X - -


PS проблема с появлением неправильной записи MAC-адреса шлюза управляющего интерфейса в fdb до сих пор не решена.

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср июл 31, 2013 11:41 
Не в сети

Зарегистрирован: Чт сен 08, 2011 04:59
Сообщений: 1631
Откуда: Алтайский край, Барнаул
А менять нужно потому что пакеты STP идут без тэгов, если у вас нет антэга на порту - он просто дропается.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 07, 2013 10:08 
Не в сети

Зарегистрирован: Пт сен 07, 2012 16:47
Сообщений: 31
Откуда: SPB
Проблему решило следущее:
1) Установка PVID на магистральных портах = VID управляющего VLAN.
2) Включение Ingress Checking.
3) На всякий случай на магистральных портах установили прием только теггированных кадров(acceptable_frame tagged_only).
4) На магистральных портах отключили zeroip и forward_dhcppkt.
5) На всякий случай убрали ограничения на количество MAC с магистральных портов(раньше стояло 500)
Цитата:
config port_vlan 25-28 gvrp_state disable ingress_checking enable acceptable_frame tagged_only pvid <Manage VID>
config address_binding ip_mac ports 25-28 allow_zeroip disable forward_dhcppkt disable stop_learning_threshold 0

_________________
Решил проблему - выложи ответ !


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 07, 2013 12:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт фев 12, 2009 14:59
Сообщений: 9482
Откуда: Ryazan
Рады слышать, что проблема решена.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB