Ich versuche die folgende Anordnung mit 10 Schaltern einzurichten:
Ich denke, es ist relativ selbsterklärend, aber im Grunde habe ich 8 verschiedene Netzwerke (in 8 separaten VLANs), die auch physisch separat geschaltet werden (nur weil ich kann).
Ich möchte die Switches für jedes "Paar" von LANs einrichten und für jeden Endpunkt-Switch einen Sicherungspfad zum Root-Switch über seinen Partner haben.
Ich verwende HP V1910-48G (JE009A) für die Schalter ROOT und "ROOT B".
- Hier sind die Server physisch mit dem Netzwerk verbunden.
- Der Grund, warum ich Switches habe, auf denen sich die Server befinden, ist der Zugriff auf 8 Glasfaserports.
- Zwischen ROOT und ROOT B befindet sich ein 4-Gbit-LACP-Trunk, der die Bandbreite verwaltet, und alle VLANs sind mit Trunking und Tags versehen
- Alle Switches werden in VLAN 1080 verwaltet. Ist das wichtig? Ich denke nicht.
- Alle VLANs werden bei Bedarf auf den Amtsleitungen markiert. Wieder kann ich nicht sehen, dass es wichtig ist.
Für meine Endpunkt-Switches verwende ich HP V1810-24G v2 (J9803A) -Schalter.
Alle Schalter unterstützen RSTP!
Im Moment kann ich das nicht richtig zum Laufen bringen. Wenn ich die Amtsleitung zwischen Switch mit VLAN20 und Root-Switch trenne, leitet der Port an Switch VLAN21 keine Pakete weiter.
Brückenkonfiguration für alle Endpunkt-Switches:
Portkonfiguration am VLAN20-Switch:
Jede Hilfe wäre sehr dankbar.
Danke, Sam.
quelle
Antworten:
Ist die HP-Version von "RSTP" ein Cisco-ähnliches Rapid-PVST +, eher 802.1q RSTP oder so etwas wie 802.1s MST?
Im ersteren Fall müssen Sie sicherstellen, dass "Switch 21" - obwohl sich alle Benutzerports in VLAN21 befinden, auch VLAN20 konfiguriert hat und aktiv als Bridge am Spanning Tree von VLAN20 teilnimmt (mit nur zwei STP-Schnittstellen) Fall).
Wenn die Konfiguration eher MST-ähnlich ist, müssen Sie sicherstellen, dass dieselbe Zuordnung von VLAN-zu-MST-Instanz (en) auf die angegebenen (Satz von) Switche (s) angewendet wird. Außerdem müssen Sie sicherstellen, dass das VLAN, mit dem MST von Switch zu Switch gesprochen wird, auf allen Inter-Switch-Verbindungen verfügbar / zulässig ist (ich glaube, dies geschieht normalerweise in VLAN 1 und ohne Tags).
Im Wesentlichen läuft dies auf dasselbe Problem hinaus, unabhängig davon, welchen Spanning-Tree-Dialekt Sie verwenden.
Beide Mitglieder eines solchen Switch-Paares müssen aktiv als Bridges in den Spanning-Tree (s) für beide VLANs des angegebenen Switch-Paares teilnehmen. Natürlich müssen die Inter-Switch-Verbindungen so konfiguriert sein, dass beide VLANs zulässig sind. Ihr Diagramm legt nahe, dass dies der Fall ist.
Prost Marc
quelle
Ihr Design ist gültig, aber Sie müssen das Management-VLAN1080 auch zu allen Switches tragen. Da Ihr Netzwerk nicht so groß ist, würde ich einfach jedes einzelne VLAN jedem Switch zuordnen (so funktioniert übrigens standardmäßig das VTP von Cisco), da Sie auf diese Weise nur eine begrenzte Menge zusätzlichen Broadcast-Verkehrs sehen.
Der Grund, warum Sie RSTP nicht zum Laufen bringen können, ist, dass Sie fast jede einzelne STP-Funktion an jedem Port aktiviert haben.
Deaktivieren Sie Root Guard , TNC Guard , BPDU Protect und insbesondere den BPDU-Filter an allen Ports, da diese für ganz bestimmte Zwecke verwendet werden sollen (lesen Sie, was diese tun, bevor Sie sie an ausgewählten Ports aktivieren). BPDU-FilterDies ist wahrscheinlich das Problem, da der Switch im Grunde genommen angewiesen wird, keine BPDU (spezielle Pakete, die zur Bestimmung der STP-Topologie verwendet werden) zu senden oder die an diesem Port empfangenen Pakete zu verarbeiten, wodurch STP im Wesentlichen insgesamt deaktiviert wird. Es ist im Grunde eine Möglichkeit, dem Switch mitzuteilen, dass "was ich tun werde, dumm aussieht, aber trotzdem damit ausgeführt wird." Sie sollten auch die Priorität Ihrer Root-Switches anpassen, um sicherzustellen, dass der Spanning Tree seine Topologie aus dem Root erstellt wechselt statt von einem zufälligen Schalter mit der niedrigsten MAC-Adresse.
Bitte lesen Sie meine Anleitung zu STP auf HP Switches durch. Sie ist für die High-End-HP Procurve-Modelle gedacht, enthält jedoch einige Kernkonzepte von STP, die für Sie nützlich sind. https://grumpytechie.net/2015/02/27/how-to-set-up-stp-on-hp-switches-hp-networking-series-part-1/
quelle
Du sagtest:
Dies ist höchstwahrscheinlich darauf zurückzuführen, wie STP nach einer Änderung der Netzwerktopologie konvergiert. Nachdem der Trunk von Vlan20 heruntergefahren wurde, ändern die umgebenden Switches ihr STP-Verhalten, um die Änderung zu berücksichtigen. Dies kann dazu führen, dass Ports blockiert werden, die zuvor nicht blockiert wurden.
Sie sollten einen Ihrer Core-Switches als primären Root für die Hälfte der vlans und den anderen Core-Switch als primären Root für die andere Hälfte festlegen. Dadurch kann normalerweise der gesamte VLAN-Verkehr alle Geräte in einem LAN erreichen.
quelle
Wenn ich es wäre, würde ich die VLANs außer auf den Core-Switches meiden und zwei Kabel pro Edge-Switch verlegen. Edge-Switches sind dann nur Zugriff, und vielleicht würde die Einfachheit helfen.
quelle
Überentwickelt. Das sind SMB-Switches . Sie haben ca. 300 Ethernet-Ports - eine kleine Anzahl. Halten Sie es einfach - das führt zu Betriebszeit und einfacher Verwaltung.
Wischen Sie die Konfigurationen sauber und setzen Sie sie auf die Werkseinstellungen zurück. Geben Sie auf jedem Switch eine Verwaltungs-IP-Adresse ein und richten Sie sie für die grundlegende Überwachung ein.
quelle