Pull to refresh

Comments 6

А какой тип STP настраивается?

MSTP? И как уживается с rpvst+?

после настройки STP обязательно проверьте как отрабатывается петля
бывает сеть колбасит более 5 сек! критичен ли такой обрыв связи для ваших задач?
может лучше OSPF?

OSPF безусловно лучше, но только если у вас все коммутаторы L3. Что чаще всего не так.

Помнится, намучался я как-то с коммутаторами HPE. Хотя, в целом впечатление о них нормальное, но есть ньюанус:


Достаточно старая сеть без всяких STP. Разделена на 2-3 подсети. Но для экономии оборудования используют общие коммутаторы, разделенные на Port-Based VLAN. Без всяких транков. Часть портов отведена одной подсети, часть другой.


Т.е. как бы каждая отдельная логическая подсеть не имеет петель. А вот физически разные подсети могут образовывать петли. И образовывали.


Т.к. в стеке протоколов STP ничего не знает про VLAN, то такую топологию он принимает за избыточную и часть портов блокирует, хотя они принадлежат разным VLAN и между ними трафика нет.


Но это не сказывалось на старых коммутаторах TrendNET и некоторых других (ZyXEL, D-Link и пр). Потому что на них из коробки STP был выключен. А на HPE — включен. Стоило заменить старый "разделенный" коммутатор на HPE, как половина сети отваливалась.


Матерился долго, пока не подсказал один пользователь здесь на Хабре отключить STP. У него у самого была такая проблема на пограничном Huawei, подсоединенном к разным провайдерам.

(config)# spanning-tree fdelay 20

Данной командой устанавливается значение таймера ожидания BPDU-пакета.

Команда, судя по всему, предназначается для настройки параметра Forward delay, и отвечает он не за время ожидания BPDU, а за длительность состояний Listening и Learning.

Откуда информация, что команда spanning-tree bpduguard enable реагирует имменно на поддельные BPDU? Я так понимаю, что порт в этом режиме отреагрует на получение ЛЮБОГО BPDU и уйдет в err-disable

Sign up to leave a comment.