RSTP: Używasz przełączników parami do dwóch przełączników?


10

Próbuję skonfigurować następujący układ z 10 przełącznikami:

Zmień układ

Myślę, że jest to względnie oczywiste, ale w zasadzie mam 8 różnych sieci (w 8 oddzielnych sieciach VLAN), które również są fizycznie przełączane osobno (tylko dlatego, że mogę).

Chcę skonfigurować przełączniki dla każdej „pary” sieci LAN, a dla każdego przełącznika punktu końcowego należy utworzyć ścieżkę kopii zapasowej do przełącznika głównego za pośrednictwem jego wiązania.

Używam HP V1910-48G (JE009A) dla ROOT i przełącznika „ROOT B”.

  • W tym miejscu serwery są fizycznie podłączone do sieci.
  • Mam przełączniki, w których znajdują się serwery, aby uzyskać dostęp do 8 portów światłowodowych.
  • Pomiędzy ROOT i ROOT B jest łącze 4 Gb / s, które obsługuje przepustowość, a wszystkie sieci VLAN są trunkowane i oznaczane
  • Wszystkie przełączniki są zarządzane w sieci VLAN 1080. Czy to ma znaczenie? Myślę, że nie.
  • W razie potrzeby wszystkie sieci VLAN są oznaczone na pniach. Znów nie widzę, żeby to miało znaczenie.

Do moich przełączników punktów końcowych używam przełączników HP V1810-24G v2 (J9803A) .

Wszystkie przełączniki obsługują RSTP!

W tej chwili nie mogę poprawnie działać. Kiedy rozłączam połączenie pomiędzy Switch z VLAN20 a Root Switch - port do Switch VLAN21 nie przesyła dalej pakietów.

Konfiguracja mostu dla wszystkich przełączników punktu końcowego: Konfiguracja mostu RSTP

Konfiguracja portu w przełączniku VLAN20: Konfiguracja portu przełącznika VLAN20

Jakakolwiek pomoc byłaby najbardziej doceniana.

Dzięki Sam.


Kiedy mówisz „pociągnij jeden bagażnik”, czy masz na myśli rozłączenie (na przykład) połączenia między przełącznikiem z VLAN 20 a „rootem”? Czy „root” jest także mostem głównym dla wszystkich sieci vlan?
Ron Trunk,

2
Wyraźnie ustawiłeś priorytet na ROOT i sprawdziłeś, czy inne przełączniki widzą go jako wyznaczony root?
richardb

@Ron. Tak, fizycznie usuwam kabel. Tak, to mostek główny dla wszystkich sieci VLAN.
user8179,

1
@Richardb: Ustawiam priorytet na 0. Dokładnie sprawdzę, czy wszystkie przełączniki rozpoznają go jako root. Dzięki.
user8179,

1
@Ron The 1810 v2 robi. 1810 v1 nie. Mam v2. Zrobię kilka zrzutów ekranu i wkrótce odpowiem ponownie. Dzięki za dalszą pomoc!
user8179,

Odpowiedzi:


2

Czy wersja „RSTP” firmy HP jest podobna do Cisco Rapid-PVST +, czy raczej jest to RSTP w standardzie 802.1q, czy coś w rodzaju MST 802.1s?

W pierwszym przypadku musisz upewnić się, że „Switch 21” - chociaż wszystkie jego porty użytkownika znajdują się w VLAN21, również skonfigurował VLAN20 i aktywnie uczestniczy jako most w drzewie opinającym VLAN20 (tylko z dwoma interfejsami STP, w tym walizka).

Jeśli konfiguracja jest bardziej podobna do MST, musisz upewnić się, że to samo mapowanie VLAN-na-MST-Instance (s) jest zastosowane na danym (zestawie) przełączników. Ponadto musisz upewnić się, że sieć VLAN, z którą rozmawia MST od przełącznika do przełącznika, jest dostępna / dozwolona na wszystkich łączach między przełącznikami (uważam, że zwykle odbywa się to w sieci VLAN 1 i bez tagów).

Zasadniczo sprowadza się to do tego samego problemu, bez względu na to, który dialekt drzewa opinającego używasz.

Obaj członkowie takiej pary przełączników muszą aktywnie uczestniczyć jako mosty w drzewie lub drzewach opinających dla obu sieci VLAN danej pary przełączników. Oczywiście łącza między przełącznikami muszą być skonfigurowane tak, aby zezwalały na obie sieci VLAN; twój diagram sugeruje, że tak jest.

Pozdrawiam Marc


HP używa standardu przemysłowego RSTP 802.1w. Nie jest kompatybilny z Cisco R-PVST +
Ron Trunk

2

Twój projekt jest prawidłowy, ale musisz przenieść zarządzanie VLAN1080 również na wszystkie przełączniki. Ponieważ twoja sieć nie jest tak duża, po prostu oznaczyłbym każdą sieć VLAN każdym przełącznikiem (tak przy okazji domyślnie działa VTP firmy Cisco), ponieważ w ten sposób zobaczysz tylko niewielki dodatkowy ruch rozgłoszeniowy.

Powodem, dla którego nie możesz uruchomić RSTP, jest to, że włączyłeś prawie każdą funkcję STP na każdym porcie.

Wyłącz Root Guard , TNC Guard , BPDU Protect, a szczególnie filtr BPDU na wszystkich portach, ponieważ mają one być używane do bardzo konkretnych celów (przeczytaj o tym, co one robią, zanim włączysz je na wybranych portach). Filtr BPDUjest prawdopodobnie problemem, ponieważ zasadniczo mówi przełącznikowi, aby nie wysyłał BPDU (specjalnych pakietów, które są używane do określania topologii STP) lub przetwarzał te, które otrzymuje na tym porcie, zasadniczo wyłączając całkowicie STP. Jest to w zasadzie sposób, aby powiedzieć przełącznikowi, że „to, co zrobię, wygląda głupio, ale mimo wszystko biegnę z tym.) Powinieneś również dostosować priorytet przełączników root, aby upewnić się, że drzewo rozpinające zbuduje swoją topologię z katalogu głównego przełącza zamiast z losowego przełącznika o najniższym adresie MAC.

Proszę przeczytać mój przewodnik na temat STP na przełącznikach HP, jest on przeznaczony dla wyższej klasy modeli HP Procurve, ale zawiera kilka podstawowych koncepcji STP, które są dla Ciebie przydatne. https://grumpytechie.net/2015/02/27/how-to-set-up-stp-on-hp-switches-hp-networking-series-part-1/


0

Powiedziałeś:

Kiedy rozłączam połączenie pomiędzy Switch z VLAN20 a Root Switch - port do Switch VLAN21 nie przesyła dalej pakietów.

Jest to najprawdopodobniej spowodowane konwergencją STP po zmianie topologii sieci. Po wyłączeniu łącza z Vlan20 otaczające przełączniki zmienią swoje zachowanie STP, aby uwzględnić zmianę. Może to prowadzić do blokowania portów, które wcześniej nie były blokowane.

Powinieneś ustawić jeden z głównych przełączników jako główny root dla połowy sieci vlan, a drugi przełącznik główny jako główny root dla drugiej połowy. Zazwyczaj pozwala to na to, aby cały ruch Vlan docierał do wszystkich urządzeń w sieci LAN.


-1

Gdybym to był ja, myślę, że unikałbym sieci VLAN poza przełącznikami rdzeniowymi i prowadziłbym dwa kable na przełącznik krawędziowy. Dostęp do przełączników brzegowych jest wtedy możliwy, a być może prostota pomogłaby.

wprowadź opis zdjęcia tutaj


To nie jest naprawdę pomocna odpowiedź, nie pomaga OP dowiedzieć się, dlaczego nie może zmusić RSTP do działania, nie pomaga nikomu, kto ma podobny problem, a także nie jest to naprawdę dobry projekt (nie wykorzystując pełnego potencjał np. urządzeń).
Stuggi,

Miało to sugerować, że być może użyteczna może być jednak prostsza architektura, tj. Zaspokajanie mojego przypuszczenia o celu wyższego poziomu pytającego, tak jak inni tutaj. Wykorzystanie pełnego potencjału danego urządzenia bardzo często wprowadza również zależności, które mogą później powodować komplikacje i zawodności. Jak mówią, wiele sposobów na skórowanie kota.
jonathanjo,

-2

Przekombinowane. To są przełączniki SMB . Masz około 300 portów Ethernet - niewielka liczba. Keep It Simple - to prowadzi do przestojów i łatwego zarządzania.

Wyczyść konfiguracje, przywróć ustawienia fabryczne. Umieść adres IP zarządzania na każdym przełączniku i skonfiguruj je w podstawowym monitorowaniu.

wprowadź opis zdjęcia tutaj


czy istnieje szansa, że ​​downvoter (s) może stwierdzić, która część mojej odpowiedzi jest nieprawidłowa? Z góry dziękuję.
Ronnie Royston,

Nie byłem wyborcą, ale twój rysunek wydaje się nie mieć żadnej redundancji i czy nie jest najniższą siecią VLAN nr 1, a nie 0?
jonathanjo

@jonathanjo dzięki za opinie. Zaktualizowałem swoją odpowiedź, usuwając wzmiankę o dowolnym VLAN #. Właściwa redundancja. Jeśli przełącznik zawiedzie, muszą go wymienić. Redundancję warstwy sieci można osiągnąć poprzez włączenie routingu na każdym interfejsie przełącznika / łącza zwrotnego. RSTP i ogólnie STP są zbyt skomplikowane, zwłaszcza w świetle wdrożonych platform niższej klasy. Technologie MLAG zostały stworzone dla tego bardzo problemu.
Ronnie Royston,

Zgadzam się z tobą, że złożoność jest wrogiem, a zwłaszcza złożoność odporna na uszkodzenia, jeśli nie jest monitorowana! (Wiele osób na przykład nie sprawdza RAID i zauważa to dopiero po katastrofalnej awarii). Re zestaw może być to praca koncepcyjna.
jonathanjo
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.