информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsСетевые кракеры и правда о деле ЛевинаГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Microsoft прикрывает Visual Studio... 
 Умер Кевин Митник 
 Массовое внедрение вредоносного... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Протокол STP именно для этого и нужен. 12.01.07 08:53  Число просмотров: 3657
Автор: VEK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Есть подозрение, что подключение cisco 2900 к одному из
> портов cisco 3750 приводит к тому, что на 3750
> переодически перестают работать некоторые из потров на
> 10-30 секунд. Причем одни и те же порты.
Да так и должно быть на всех тех портах 3750, где поднят STP. Вообще по стандарту отключение портов ~ 45 сек.

> Как лучше
> убедиться, что на, самом деле, 2900 непричём/причём, а
> подвисание портов 3750 вызвано другими причинами ? Может
> отключить на 2900 STP ?
От 2900 ничего не зависит. Подключение любого устройства к порту, на котором поднят STP (т.е. изменение состояния порта на up/down) приведет к отключению всех портов на всех коммутаторах, на которых поднят STP, в layer 2 домене для построения нового дерева STP. Это необходимо для устранения петель. Почитайте про broadcast storm.
>
> (на 2900 STP не нужен. Может он периодически инициализирует
> выборы и приводит к тому, что все остальные устройства в
> шоке от перевыборов? На 3750 поднят STP и там он нужен.
> Трафик на 3750 - малтикаст порядка 3-5 тыс пакетов в
> секунду, что в принципе немного)
Коммутаторы предназначены для постоянной работы (на них даже нет кнопки выключения питания :) и никто их ежечасно,ежедневно не перетыкает из одного порта в другой :) А при добавлении нового устройства, не думаю, что это бывает так часто, можно пожертвовать десятком, другим секунд. Кстати, у cisco есть возможность уменьшить время отключения портов при построении дерева STP. Помотрите команду spanning-tree mode rapid-pvst или переходите на Layer 3 линки (как сейчас рекомендует cisco)
<sysadmin>
cisco 2900 убивает 3750 ? 12.01.07 03:22  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
Есть подозрение, что подключение cisco 2900 к одному из портов cisco 3750 приводит к тому, что на 3750 переодически перестают работать некоторые из потров на 10-30 секунд. Причем одни и те же порты. Как лучше убедиться, что на, самом деле, 2900 непричём/причём, а подвисание портов 3750 вызвано другими причинами ? Может отключить на 2900 STP ?

(на 2900 STP не нужен. Может он периодически инициализирует выборы и приводит к тому, что все остальные устройства в шоке от перевыборов? На 3750 поднят STP и там он нужен. Трафик на 3750 - малтикаст порядка 3-5 тыс пакетов в секунду, что в принципе немного)

Спасибо.
Протокол STP именно для этого и нужен. 12.01.07 08:53  
Автор: VEK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Есть подозрение, что подключение cisco 2900 к одному из
> портов cisco 3750 приводит к тому, что на 3750
> переодически перестают работать некоторые из потров на
> 10-30 секунд. Причем одни и те же порты.
Да так и должно быть на всех тех портах 3750, где поднят STP. Вообще по стандарту отключение портов ~ 45 сек.

> Как лучше
> убедиться, что на, самом деле, 2900 непричём/причём, а
> подвисание портов 3750 вызвано другими причинами ? Может
> отключить на 2900 STP ?
От 2900 ничего не зависит. Подключение любого устройства к порту, на котором поднят STP (т.е. изменение состояния порта на up/down) приведет к отключению всех портов на всех коммутаторах, на которых поднят STP, в layer 2 домене для построения нового дерева STP. Это необходимо для устранения петель. Почитайте про broadcast storm.
>
> (на 2900 STP не нужен. Может он периодически инициализирует
> выборы и приводит к тому, что все остальные устройства в
> шоке от перевыборов? На 3750 поднят STP и там он нужен.
> Трафик на 3750 - малтикаст порядка 3-5 тыс пакетов в
> секунду, что в принципе немного)
Коммутаторы предназначены для постоянной работы (на них даже нет кнопки выключения питания :) и никто их ежечасно,ежедневно не перетыкает из одного порта в другой :) А при добавлении нового устройства, не думаю, что это бывает так часто, можно пожертвовать десятком, другим секунд. Кстати, у cisco есть возможность уменьшить время отключения портов при построении дерева STP. Помотрите команду spanning-tree mode rapid-pvst или переходите на Layer 3 линки (как сейчас рекомендует cisco)
Ещё вопрос. 13.01.07 05:59  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
Если поставить задачу по-другому:
1) 3750 находится в редандант сети.
2) Один из этих 3750 (пусть порт fa0/1) подключён к 2900XL (пусть к порту fa0/24). Реданданси на 2900XL не требуется, так что 2900 подключен только одним аплинком к одному из 3750 (активному в данный момент).

Надо сделать так, чтобы любые изменения на 2900XL вносили как можно меньше возмущений в редандантной сети.

Может ли помочь?:

1) для 3750 fa0/1 указать spanning-tree portfast
2) для 2900XL глобально отключить STP указать no spanning-tree vlan vlan1, ... vlan2 ....

Мне не хочется трогать сетку что на 3750 (там другой чел инчарж и будем считать что его сетка работает без лупов). Наоборот, хочу как можно больше отгородиться от неё ;)

Спасибо.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2023 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach