RSTP: Использование парных коммутаторов для двух коммутаторов?


10

Я пытаюсь настроить следующую схему с 10 переключателями:

Расположение переключателей

Я думаю, это относительно очевидно, но в основном у меня есть 8 различных сетей (в 8 отдельных VLAN), которые также физически коммутируются отдельно (только потому, что я могу).

Я хочу настроить коммутаторы для каждой «пары» локальных сетей, и для каждого коммутатора конечной точки есть резервный путь к корневому коммутатору через его сопряжение.

Я использую HP V1910-48G (JE009A) для ROOT и "ROOT B".

  • Здесь серверы физически подключены к сети.
  • Причина, по которой у меня есть коммутаторы, на которых расположены серверы, заключается в том, чтобы получить доступ к 8 оптоволоконным портам.
  • Между ROOT и ROOT B имеется магистраль LACP 4 Гбит для обработки полосы пропускания, а все VLAN транкинговые и помечены
  • Все коммутаторы управляются в VLAN 1080. Это имеет значение? Я думаю нет.
  • Все VLAN помечены на соединительных линиях по мере необходимости. Опять же, я не вижу, чтобы это имело значение.

Для коммутаторов конечных точек я использую коммутаторы HP V1810-24G v2 (J9803A) .

Все коммутаторы поддерживают RSTP!

В настоящее время я не могу заставить это работать правильно. Когда я отключаю транк между коммутатором с VLAN20 и корневым коммутатором - порт коммутатора VLAN21 не пересылает пакеты.

Конфигурация моста для всех коммутаторов конечных точек: Конфигурация моста RSTP

Конфигурация порта на коммутаторе VLAN20: Конфигурация порта коммутатора VLAN20

Любая помощь будет наиболее ценной.

Спасибо, Сэм.


Когда вы говорите «потяните одну магистраль», вы имеете в виду, что вы отключаете (например) связь между коммутатором с VLAN 20 и «корневым»? Также является ли root корневым мостом для всех vlan?
Рон Ствол

2
Вы явно установили приоритет для ROOT и проверили, что другие коммутаторы видят его как назначенный корень?
Ричардб

@Ron. Да, я физически удаляю кабель. Да, это корневой мост для всех VLAN.
user8179

1
@Richardb: я установил приоритет на 0. Я дважды проверю, чтобы все коммутаторы распознавали его как root. Спасибо.
user8179

1
@Ron 1810 v2 делает. 1810 v1 нет. У меня есть v2. Я сделаю несколько скриншотов и скоро отвечу снова. Спасибо за постоянную помощь!
user8179

Ответы:


2

Является ли версия HP "RSTP" Cisco-подобной Rapid-PVST +, это больше 802.1q RSTP или что-то вроде 802.1s MST?

В первом случае необходимо убедиться, что «Коммутатор 21» - хотя все его пользовательские порты находятся в VLAN21, также имеет настроенную VLAN20 и активно участвует в качестве моста в связующем дереве VLAN20 (только с двумя интерфейсами STP, в этом дело).

Если конфигурация более похожа на MST, вам необходимо убедиться, что такое же сопоставление экземпляров VLAN-MST-Instance применяется к данному (набору) переключателей. Кроме того, вы должны убедиться, что VLAN, используемая для передачи MST от коммутатора к коммутатору, доступна / разрешена на всех межкоммутаторных каналах (я полагаю, что это обычно делается в VLAN 1 и без тегов).

По сути, это сводится к одной и той же проблеме, независимо от того, какой диалект связующего дерева вы используете.

Оба члена такой пары коммутаторов должны активно участвовать в качестве мостов в связующем дереве (ах) для обеих VLAN данной пары коммутаторов. Конечно, межкоммутаторные соединения должны быть настроены так, чтобы разрешить обе VLAN; Ваша диаграмма предполагает, что это так.

Ура Марк


HP использует промышленный стандарт 802.1w RSTP. Это не совместимо с Cisco R-PVST +
Ron Trunk

2

Ваш дизайн действителен, но вам необходимо отнести управляющий VLAN1080 ко всем коммутаторам. Поскольку ваша сеть не так уж велика, я просто выделю каждую VLAN для каждого коммутатора (кстати, именно так работает VTP Cisco по умолчанию), поскольку таким образом вы увидите только ограниченный объем дополнительного широковещательного трафика.

Причина, по которой вы не можете заставить работать RSTP, заключается в том, что вы включили почти все функции STP на каждом порту.

Отключите Root Guard , TNC Guard , BPDU Protect и особенно фильтр BPDU на всех портах, так как они предназначены для очень специфических целей (ознакомьтесь с тем, что они делают, прежде чем включать их на выбранных портах). Фильтр BPDUВероятно, проблема в том, что он в основном говорит коммутатору не отправлять BPDU (специальные пакеты, которые используются для определения топологии STP) или обрабатывать те, которые он получает на этот порт, по существу полностью отключая STP. По сути, это способ сказать переключателю, что «то, что я собираюсь сделать, выглядит глупо, но работать с ним независимо от этого». Вам также следует настроить приоритет корневых переключателей, чтобы убедиться, что связующее дерево строит свою топологию из корневого каталога. переключается вместо случайного переключателя с самым низким MAC-адресом.

Пожалуйста, прочитайте мое руководство по STP для коммутаторов HP, оно предназначено для моделей HP Procurve более высокого уровня, но содержит некоторые основные концепции STP, которые полезны для вас. https://grumpytechie.net/2015/02/27/how-to-set-up-stp-on-hp-switches-hp-networking-series-part-1/


0

Вы сказали:

Когда я отключаю транк между коммутатором с VLAN20 и корневым коммутатором - порт коммутатора VLAN21 не пересылает пакеты.

Скорее всего, это связано с тем, что STP сходится после изменения топологии сети. После того, как транк от Vlan20 выключен, окружающие коммутаторы изменят свое поведение STP, чтобы приспособить изменение. Это может привести к блокировке портов, которые ранее не блокировались.

Вы должны установить один из основных коммутаторов в качестве основного корневого для половины vlans, а другой основной коммутатор в качестве основного корневого для другой половины. Это обычно позволяет всему трафику VLAN достигать всех устройств в локальной сети.


-1

Если бы это был я, я думаю, что я бы избегал VLAN, кроме как на основных коммутаторах, и проводил два кабеля на граничный коммутатор. Пограничные коммутаторы - это просто доступ, и, возможно, простота поможет.

введите описание изображения здесь


Это не очень полезный ответ, он не помогает ОП выяснить, почему он не может заставить работать RSTP, он не помогает никому, у кого есть подобная проблема, и это не очень хороший дизайн (не используя полный потенциал устройств, например).
Стугги

Предполагалось, что, возможно, более простая архитектура, тем не менее, будет полезна, то есть удовлетворит мое предположение о цели более высокого уровня автора, как и другие здесь. Использование полного потенциала данного устройства очень часто также вводит зависимости, которые могут повлечь за собой сложности и ненадежность позже. Множество способов снять шкуру с кошки, как говорится.
jonathanjo

-2

Чрезмерная инженерии. Это выключатели SMB . У вас есть около 300 портов Ethernet - небольшое количество. Keep It Simple - это обеспечивает бесперебойную работу и простое управление.

Протри конфиги чистые, сброс настроек. Установите IP-адрес управления на каждом коммутаторе и настройте их с помощью базового мониторинга.

введите описание изображения здесь


есть ли шанс, что даунвотер (ы) сможет определить, какая часть моего ответа неверна? Заранее спасибо.
Ронни Ройстон,

Я не был избирателем, но у вашего рисунка, похоже, нет избыточности, и не самый низкий VLAN номер 1, а не 0?
jonathanjo

@jonathanjo спасибо за отзыв. Я обновил свой ответ, удалив упоминание о любой конкретной VLAN #. Правильное резервирование. Если выключатель выходит из строя, они должны заменить его. Избыточность сетевого уровня может быть достигнута путем включения маршрутизации на каждом интерфейсе коммутатора / восходящей линии связи. RSTP и STP в целом слишком сложны, особенно в свете развернутых платформ нижнего уровня. Технологии MLAG были созданы именно для этой проблемы.
Ронни Ройстон

Я согласен с вами, что сложность - это враг, особенно отказоустойчивая сложность, если ее не контролировать! (Многие люди не проверяют свой RAID, например, и замечают только после катастрофического сбоя). Re Kit, возможно, это доказательство концепции работы.
jonathanjo
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.