RSTP: utilizzare switch in coppia a due switch?


10

Sto cercando di impostare la seguente disposizione con 10 interruttori:

Disposizione degli interruttori

Penso che sia relativamente autoesplicativo, ma fondamentalmente ho 8 reti diverse (in 8 VLAN separate) che sono anch'esse fisicamente commutate separatamente (solo perché posso).

Voglio impostare gli switch per ogni "coppia" di LAN e per ogni switch endpoint avere un percorso di backup per l'interruttore root tramite il suo accoppiamento.

Sto usando HP V1910-48G (JE009A) per l'interruttore ROOT e "ROOT B".

  • Qui è dove i server sono fisicamente connessi alla rete.
  • Il motivo per cui ho switch in cui si trovano i server è quello di ottenere l'accesso a 8 porte in fibra.
  • C'è un trunk LACP da 4 Gbit tra ROOT e ROOT B per gestire la larghezza di banda e tutte le VLAN vengono trunking e taggate
  • Tutti gli switch sono gestiti su VLAN 1080. Importa? Non sto pensando.
  • Tutte le VLAN sono taggate sui trunk come necessario. Ancora una volta, non riesco a vederlo importare.

Per i miei switch endpoint, sto usando switch HP V1810-24G v2 (J9803A) .

Tutti gli switch supportano RSTP!

Al momento non riesco a farlo funzionare correttamente. Quando scollego il trunk tra Switch con VLAN20 e switch Root, la porta per Switch VLAN21 non inoltra i pacchetti.

Configurazione bridge per tutti gli switch endpoint: Configurazione del bridge RSTP

Configurazione della porta sullo switch VLAN20: VLAN20 Switch Port Config

Qualsiasi aiuto sarebbe molto apprezzato.

Grazie Sam.


Quando dici "pull a trunk", vuoi dire che disconnetti (ad esempio) il collegamento tra lo switch con VLAN 20 e il "root"? Inoltre "root" è il root bridge per tutti i Vlan?
Ron Trunk,

2
Hai esplicitamente impostato la priorità sul ROOT e hai verificato che altri switch lo vedano come root designato?
richardb,

@Ron. Sì, rimuovo fisicamente un cavo. Sì, è il root bridge per tutte le VLAN.
user8179

1
@Richardb: ho impostato la priorità su 0. Verificherò due volte che tutti gli switch lo riconoscano come root. Grazie.
user8179

1
@Ron Il 1810 v2 fa. Il 1810 v1 no. Ho v2. Prenderò alcuni screenshot e presto risponderò di nuovo. Grazie per l'aiuto continuo!
user8179

Risposte:


2

La versione HP di "RSTP" è una Rapid-PVST + simile a Cisco, è più di RSTP 802.1q o qualcosa di simile al MST 802.1s?

Nel primo caso, devi assicurarti che "Switch 21" - sebbene tutte le sue porte utente siano in VLAN21, abbia anche VLAN20 configurato e partecipi attivamente come bridge nell'albero di spanning di VLAN20 (con solo due interfacce STP, in quello Astuccio).

Se la configurazione è più simile a MST, dovrai assicurarti che lo stesso mapping delle istanze da VLAN a MST sia applicato sul dato (set of) switche (s). Inoltre, devi assicurarti che la VLAN utilizzata per comunicare MST da switch a switch sia disponibile / consentita su tutti i collegamenti tra switch (credo che ciò avvenga normalmente in VLAN 1 e senza tag).

In sostanza, questo si riduce allo stesso problema, indipendentemente dal dialetto dello spanning tree che stai eseguendo.

Entrambi i membri di una tale coppia di switch devono partecipare attivamente come bridge negli spanning-tree (s) per entrambe le VLAN della data coppia di switch. Naturalmente, i collegamenti inter-switch devono essere configurati per consentire entrambe le VLAN; il tuo diagramma suggerisce che questo è il caso.

Saluti Marc


HP utilizza RSTP 802.1w standard del settore. Non è compatibile con Cisco R-PVST +
Ron Trunk,

2

Il tuo progetto è valido, ma devi portare la gestione VLAN1080 e tutti gli switch. Dato che la tua rete non è così grande, taggerei semplicemente ogni singola VLAN su ogni switch (il che è il modo in cui il VTP di Cisco funziona per impostazione predefinita) poiché vedrai solo una quantità limitata di traffico di trasmissione aggiuntivo in quel modo.

Il motivo per cui non riesci a far funzionare RSTP è che hai abilitato quasi ogni singola funzionalità di STP su ogni porta.

Disabilita Root Guard , TNC Guard , BPDU Protect e in particolare il filtro BPDU su tutte le porte, poiché sono pensati per essere utilizzati per scopi molto specifici (leggi cosa fanno prima di abilitarli su porte selezionate). Filtro BPDUè probabilmente il problema, in quanto in sostanza dice allo switch di non inviare BPDU (pacchetti speciali utilizzati per determinare la topologia STP) o di elaborare quelli che riceve su quella porta, disabilitando sostanzialmente STP complessivamente. È fondamentalmente un modo per dire al passaggio a "quello che sto per fare sembra stupido, ma corri con esso a prescindere.) Dovresti anche modificare la priorità dei tuoi switch di root per assicurarti che l'albero di spanning costruisca la sua topologia dalla radice switch anziché da qualche switch casuale con l'indirizzo MAC più basso.

Leggi la mia guida su STP sugli switch HP, è pensata per i modelli HP Procurve di fascia alta, ma passa attraverso alcuni concetti chiave di STP che sono utili per te. https://grumpytechie.net/2015/02/27/how-to-set-up-stp-on-hp-switches-hp-networking-series-part-1/


0

Tu hai detto:

Quando scollego il trunk tra Switch con VLAN20 e switch Root, la porta per Switch VLAN21 non inoltra i pacchetti.

Ciò è probabilmente dovuto al modo in cui STP converge dopo un cambiamento nella topologia di rete. Dopo l'arresto del trunk da Vlan20, gli switch circostanti modificheranno il loro comportamento STP per adattarsi alla modifica. Ciò può comportare il blocco delle porte che non erano state bloccate in precedenza.

Dovresti impostare uno dei tuoi switch core in modo che diventi la radice primaria per metà dei vlan e l'altro switch principale in modo che sia la radice primaria per l'altra metà. Ciò consentirà in genere a tutto il traffico vlan di raggiungere tutti i dispositivi in ​​una LAN.


-1

Se fossi in me, penso che eviterei le VLAN tranne che sugli switch core, e farei passare due cavi per switch edge. Gli switch Edge sono solo accessi allora, e forse la semplicità sarebbe d'aiuto.

inserisci qui la descrizione dell'immagine


Questa non è davvero una risposta utile, non aiuta l'OP a capire perché non riesca a far funzionare RSTP, non aiuta nessuno che ha un problema simile e non è nemmeno un buon design (non utilizza l'intero potenziale dei dispositivi per esempio).
Stuggi,

Si intendeva suggerire che forse un'architettura più semplice avrebbe potuto essere comunque utile, ovvero soddisfare la mia ipotesi sull'obiettivo di livello superiore del richiedente, come hanno fatto anche altri qui. L'utilizzo del pieno potenziale di un determinato dispositivo di solito introduce anche dipendenze, che possono incorrere in complessità e inaffidabilità in seguito. Molti modi per scuoiare un gatto, come si suol dire.
Jonathanjo,

-2

Over-ingegnerizzato. Quelli sono switch SMB . Hai circa 300 porte Ethernet - un piccolo numero. Keep It Simple - questo porta a tempi di attività e gestione facile.

Pulisci le configurazioni, ripristina le impostazioni di fabbrica. Inserire un indirizzo IP di gestione su ogni switch e configurarli con il monitoraggio di base.

inserisci qui la descrizione dell'immagine


qualche possibilità che i downvoter possano identificare quale parte della mia risposta non è corretta? Grazie in anticipo.
Ronnie Royston,

Non ero un elettore, ma il tuo disegno non sembra avere ridondanza e il numero VLAN 1 più basso non è 0?
Jonathanjo,

@jonathanjo grazie per il feedback. Ho aggiornato la mia risposta eliminando la menzione di un particolare VLAN #. Giusta ridondanza. Se un interruttore fallisce, devono sostituirlo. La ridondanza del livello di rete potrebbe essere ottenuta abilitando il routing su ciascuna interfaccia switch / uplink. RSTP e STP in generale, sono eccessivamente complessi soprattutto alla luce delle piattaforme di fascia bassa implementate. Le tecnologie MLAG sono state create proprio per questo problema.
Ronnie Royston,

Concordo con te sul fatto che la complessità sia nemica, in particolare la complessità a tolleranza d'errore se non monitorata! (Molte persone non controllano il proprio RAID, ad esempio, e lo notano solo dopo un errore catastrofico). Re kit forse è un lavoro di prova di concetto.
jonathanjo,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.