Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • xares
  • Registratie: Januari 2007
  • Laatst online: 21:31
Ik ben al twee dagen bezig met een probleem in mijn netwerk test setup. Het lijkt erop dat rSTP alle poorten in forwarding state laat, maar ik betwijfel of er wel een loop is aangezien alles wel blijft draaien.

Voor het gemak heb ik STP, rSTP etc. uitgeschakeld op de switches en alleen op de routers actief staan.
Vlan 52 is tagged/trunk geconfigureerd op alle switches.

Vlan 52 is een vlan voor de IP-adressen van beide switches onder de routers.


rstp op Brocade router-1:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
VLAN 52 - RSTP instance 2
--------------------------------------------------------------------
RSTP (IEEE 802.1w) Bridge Parameters:

Bridge           Bridge Bridge Bridge Force    tx
Identifier       MaxAge Hello  FwdDly Version  Hold
hex              sec    sec    sec             cnt
1000002438a2d922 8      2      5      Default  3

RootBridge       RootPath  DesignatedBridge Root  Max Hel Fwd
Identifier       Cost      Identifier       Port  Age lo  Dly
hex                        hex                    sec sec sec
1000002438a2d922 0         1000002438a2d922 Root  8   2   5

RSTP (IEEE 802.1w) Port Parameters:

      <--- Config Params -->|<-------------- Current state ----------------->
Port  Pri PortPath  P2P Edge Role       State      Designa-  Designated
Num       Cost      Mac Port                       ted cost  bridge
1/3   128 2000      F   F    DESIGNATED FORWARDING 0         1000002438a2d922
1/4   128 2000      F   F    DESIGNATED FORWARDING 0         1000002438a2d922


rstp op Brocade router-2:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
--- VLAN 52 [ STP Instance owned by VLAN 52 ] ----------------------------

Bridge IEEE 802.1W Parameters:

Bridge           Bridge Bridge Bridge Force    tx
Identifier       MaxAge Hello  FwdDly Version  Hold
hex              sec    sec    sec             cnt
700000243877a880 8      2      5      Default  3

RootBridge       RootPath  DesignatedBri-   Root   Max Fwd Hel
Identifier       Cost      dge Identifier   Port   Age Dly lo
hex                        hex                     sec sec sec
1000002438a2d922 2000      1000002438a2d922 1/2/4  8   5   2

Port IEEE 802.1W Parameters:

       <--- Config Params --><-------------- Current state ----------------->
Port   Pri PortPath P2P Edge Role       State       Designa-  Designated
Num        Cost     Mac Port                        ted cost  bridge
1/2/3  128 2000     F   F    DESIGNATED FORWARDING  2000      700000243877a880
1/2/4  128 2000     F   F    ROOT       FORWARDING  0         1000002438a2d922


Vlan config Brocade router 1:
code:
1
2
3
4
vlan 52 name core-switches
 tagged e 1/3 to 1/4
 router-interface ve 52
 rstp forward-delay 5 max-age 8 priority 4096


Vlan config Brocade router 2:
code:
1
2
3
4
5
vlan 52 name core-switches by port
 tagged ethe 1/2/3 to 1/2/4
 router-interface ve 52
 spanning-tree 802-1w
 spanning-tree 802-1w forward-delay 5 max-age 8 priority 28672


Het maakt niet uit welke link ik onderbreek in de setup, alles blijft bereikbaar. De ip-adressen van beide switches blijven ping-baar.

Paint tekening 8)7 :

Afbeeldingslocatie: http://s16.postimg.org/8247d815d/Naamloos.jpg

  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 21:04
Wat is het probleem dan exact? Een loop ontstaat niet tussen 2 switches die 1 link naar elkaar hebben en je broadcast domain houdt op bij je router. Dus ik snap de vraag niet helemaal. En vanaf waar blijft je shit bereikbaar? Is dit de gehele opstelling?

  • xares
  • Registratie: Januari 2007
  • Laatst online: 21:31
Het probleem is dat beide routers toch ook layer-2 afhandelen je dan toch een loop zou moeten hebben?

De switches blijven pingbaar vanaf alle kanten als ik een link dicht-zet.
Dit is nu de test opstelling inderdaad.

  • ik222
  • Registratie: Maart 2007
  • Niet online
De config van de switches lijkt me ook vrij relevant in dit geheel?

  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 21:04
xares schreef op vrijdag 31 juli 2015 @ 11:04:
Het probleem is dat beide routers toch ook layer-2 afhandelen je dan toch een loop zou moeten hebben?

De switches blijven pingbaar vanaf alle kanten als ik een link dicht-zet.
Dit is nu de test opstelling inderdaad.
Je broadcast domains stoppen bij je router, die forwarden geen broadcasts. Het is logisch dat je switches bereikbaar blijven mits je routers goed geconfigureerd staan.

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
stap 1: enable rstp door je hele netwerk, niet half (sowieso doen anders is het vragen om problemen).
stap 2: post de rstp status van de andere switches.

Of:

ga een packet capture maken van je verkeer om te analyseren of je een loop hebt (en waarom je er niks van lijkt te merken).

  • DSK
  • Registratie: Februari 2001
  • Laatst online: 27-11 22:32

DSK

boeiend...

Volgens mij is hier ook, zoals wallywally al aanhaalt helemaal geen sprake van een loop. Alles lijkt ook te werken zoals het hoort dus geen zorgen maken :)

Blog (Linux-related)


  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
Ik weet niet wat er wel aan de hand is, maar volgens mij hebben de routers gewoon een L2 verbinding onderling met daarin een VLAN wat ook over de switches heenloopt, volgens daangeleverde spanning tree outputs. In principe dus wel een ring dus een loop.

  • tomtom901
  • Registratie: Maart 2010
  • Laatst online: 07:05

tomtom901

Moderator General Chat
De routers hebben ook gewoon een VLAN met daarin een SVI, dus daarover loopt gewoon spanning-tree hoor. Als die routers gebruik zouden maken van L3 poorten (route-only op Brocade / no switchport op Cisco) dan zouden ze broadcasts stoppen, maar nu zijn de poorten in kwestie gewoon VLAN trunks met SVI's voor het VLAN.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 29-11 17:40
Zoals gesteld missen we de configs en info van de beide switches. Normaal gesproken zou de Brocade Switch een Root en een Alternate (rSTP, bij STP heet dit blocking) poort moeten hebben. Dit gaat normaal gesproken op basis van de port identifier. Dit is poort ID + port prio. Bij standaard waarden zal de laagste poort dit 'winnen', en zou de Root port dus poort 23 zijn, en de Alternate poort 24.

Tenzij ik me vergis, RSTP is al weer even geleden. En met een loopless netwerk design krijg je zoveel meer wazige en spannende problemen dan STP ooit kan leveren :D

Root don't mean a thing, if you ain't got that ping...

Pagina: 1