Перейти до

Проблема с STP


Рекомендованные сообщения

Есть участок из 3 свитчей: D-Link DGS3100-24TG, D-Link DES3200-18, Edge-Core ES3510MA
Схема подключения присутствует.
 
Прошивка DGS3100-24TG: 3.60.45
Прошивка DES3200-18: 1.52.B010
Прошивка ES3510MA: 1.2.4.7
 
При включении STP между DES3200-18 и ES3510MA, начинает генерироваться левый трафик на Микротике(который выступает в роли NAS), выключаешь порт все стабилизируется. Кроме левого трафика, отваливаются абоны, перестают пинговаться свитчи и сам интернет периодически отваливается.
 
Подскажите что и где не так.
Прошу не пинать, с STP до конца еще не разобрался
 
Конфиги свитчей прилагаются

DGS3100-24TG
 

DGS-3100# show configuration running

!----------------------------------------------------------------------
!
!         DGS-3100-24TG  Gigabit stackable L2 Managed Switch
!                            Configuration
!
!                       Firmware: Build 3.60.45
!     Copyright© 2008 D-Link Corporation. All rights reserved.
!----------------------------------------------------------------------
 
 
! SNMP
 
create snmp community ******* view DefaultSuper read_write
create snmp community ****** view Default read_only
config snmp system_location office
config snmp system_name DGS-3100
 
! AUTHENTICATION
 
 
! NETWORK MONITORING
 
 
! LINK AGGREGATION
 
 
! PORT
 
config ports description 1:(4,19) vlan14
config ports description 1:5 
config ports description 1:7 vlan25
config ports description 1:8 SNMP
config ports description 1:20 vlan25
config ports description 1:22 vlan10
config ports description 1:24 vlan60
 
! VLAN
 
config vlan default delete 1:(4,6)
create vlan tag 3
create vlan tag 10
create vlan tag 14
create vlan tag 20
create vlan tag 24
create vlan tag 25
create vlan tag 26
create vlan tag 27
create vlan tag 28
create vlan tag 30
create vlan tag 50
create vlan tag 51
create vlan tag 60
create vlan tag 100
create vlan tag 3000
config vlan default add tagged 1:(9-18,20-24)
config vlan 3 add tagged 1:(5,7-8,20-24)
config vlan 10 add tagged 1:(5,7-8,20-24)
config vlan 10 add untagged 1:1
config vlan 14 add tagged 1:(5,7-8,20-24)
config vlan 14 add untagged 1:19
config vlan 20 add tagged 1:(5,7-8,20-24)
config vlan 24 add tagged 1:(5,7-8,20-24)
config vlan 25 1:(5,7-8,20-24)
config vlan 26 add tagged 1:(5,7-8,20-24)
config vlan 27 add tagged 1:(5,7-8,20-24)
config vlan 28 add tagged 1:(5,7-8,20-24)
config vlan 30 add tagged 1:(5,8,20-24)
config vlan 50 add tagged 1:(5,8,20-24)
config vlan 50 add untagged 1:6
config vlan 51 add tagged 1:(8,18-24)
config vlan 60 add tagged 1:(4,8,20-24)
config vlan 60 add untagged 1:5
config vlan 3000 add tagged 1:(5,8)
config vlan 3000 add untagged 1:(2-3)
config gvrp 1:1 pvid 10
config gvrp 1:(2-3) pvid 3000
config gvrp 1:5 pvid 60
config gvrp 1:6 pvid 50
config gvrp 1:19 pvid 14
 
! FORWARDING TABLE
 
 
! BROADCAST STORM CONTROL
 
 
! PORT MIRRORING
 
 
! QOS
 
 
! MULTIPLE SPANNING TREE
 
enable stp
config stp version rstp
config stp fbpdu enable
config stp priority 20480 instance_id 0
config stp ports 1:8 externalcost 80
config stp mst_ports 1:8 instance_id 0 internalcost 80
 
! IGMP SNOOPING
 
 
! 802.1X
 
 
! SNTP
 
config sntp primary 62.149.0.30
config time_zone operator + hour 02 minute 00
config dst repeating last sun 03 03:30 last sun 10 03:30 offset 60
 
! SSH
 
 
! SSL
 
 
! BASIC IP
 
config ipif System ipaddress XXX.XXX.XXX.XXX/24 vlan default
 
! ROUTING TABLE
 
create iproute default XXX.XXX.XXX.XXX
 
! ARP
 
 
! LACP
 
 
! PORT SECURITY
 
 
! STACK
 
 
! POE
 
 
! TRAFFIC SEGMENTATION
 
 
! ACCESS CONTROL LIST
 
 
! HISTORY
 
 
! SAFEGUARD
 
 
! DOWNLOAD
 
 
! LLDP
 
 
! MLD SNOOPING
 
 
! VOICE VLAN
 
config voice_vlan oui-table add 0001e3 description siemens_phone___________
config voice_vlan oui-table add 00036b description Cisco_phone_____________
config voice_vlan oui-table add 00096e description Avaya_phone_____________
config voice_vlan oui-table add 000fe2 description Huawei-3COM_phone_______
config voice_vlan oui-table add 0060b9 description nec-philips_phone_______
config voice_vlan oui-table add 00d01e description pingtel_phone___________
config voice_vlan oui-table add 00e075 description veritel_phone___________
config voice_vlan oui-table add 00e0bb description 3Com_phone______________

 
DES3200-18

DES-3200-18:5#show config current_config

Command: show config current_config
 
#-------------------------------------------------------------------
#                       DES-3200-18 Configuration
#
#                       Firmware: Build 1.52.B010
#        Copyright© 2010 D-Link Corporation. All rights reserved.
#-------------------------------------------------------------------
 
 
# BASIC
 
config serial_port baud_rate 9600 auto_logout 10_minutes
# ACCOUNT LIST
 
# ACCOUNT END
 
# PASSWORD ENCRYPTION
disable password encryption
config terminal_line default
enable clipaging
disable command logging
enable password_recovery
 
# STORM
 
config traffic control_trap none
config traffic control 1-18 broadcast disable multicast disable unicast disable action drop threshold 64 countdown 0 time_interval 5
 
# LOOP_DETECT
 
disable loopdetect
config loopdetect recover_timer 60
config loopdetect interval 10
config loopdetect mode port-based
config loopdetect trap none
config loopdetect ports 1-18 state enabled
 
# QOS
 
config scheduling_mechanism strict
config scheduling 0 strict
config scheduling 0 weight 1
config scheduling 1 weight 2
config scheduling 2 weight 4
config scheduling 3 weight 8
config 802.1p user_priority 0 1
config 802.1p user_priority 1 0
config 802.1p user_priority 2 0
config 802.1p user_priority 3 1
config 802.1p user_priority 4 2
config 802.1p user_priority 5 2
config 802.1p user_priority 6 3
config 802.1p user_priority 7 3
config cos tos value 0 class 0
config cos tos value 1 class 0
config cos tos value 2 class 0
config cos tos value 3 class 0
config cos tos value 4 class 0
config cos tos value 5 class 0
config cos tos value 6 class 0
config cos tos value 7 class 0
config dscp_mapping dscp_value 0 class 0
config dscp_mapping dscp_value 1 class 0
config dscp_mapping dscp_value 2 class 0
config dscp_mapping dscp_value 3 class 0
config dscp_mapping dscp_value 4 class 0
config dscp_mapping dscp_value 5 class 0
config dscp_mapping dscp_value 6 class 0
config dscp_mapping dscp_value 7 class 0
config dscp_mapping dscp_value 8 class 0
config dscp_mapping dscp_value 9 class 0
config dscp_mapping dscp_value 10 class 0
config dscp_mapping dscp_value 11 class 0
config dscp_mapping dscp_value 12 class 0
config dscp_mapping dscp_value 13 class 0
config dscp_mapping dscp_value 14 class 0
config dscp_mapping dscp_value 15 class 0
config dscp_mapping dscp_value 16 class 0
config dscp_mapping dscp_value 17 class 0
config dscp_mapping dscp_value 18 class 0
config dscp_mapping dscp_value 19 class 0
config dscp_mapping dscp_value 20 class 0
config dscp_mapping dscp_value 21 class 0
config dscp_mapping dscp_value 22 class 0
config dscp_mapping dscp_value 23 class 0
config dscp_mapping dscp_value 24 class 0
config dscp_mapping dscp_value 25 class 0
config dscp_mapping dscp_value 26 class 0
config dscp_mapping dscp_value 27 class 0
config dscp_mapping dscp_value 28 class 0
config dscp_mapping dscp_value 29 class 0
config dscp_mapping dscp_value 30 class 0
config dscp_mapping dscp_value 31 class 0
config dscp_mapping dscp_value 32 class 0
config dscp_mapping dscp_value 33 class 0
config dscp_mapping dscp_value 34 class 0
config dscp_mapping dscp_value 35 class 0
config dscp_mapping dscp_value 36 class 0
config dscp_mapping dscp_value 37 class 0
config dscp_mapping dscp_value 38 class 0
config dscp_mapping dscp_value 39 class 0
config dscp_mapping dscp_value 40 class 0
config dscp_mapping dscp_value 41 class 0
config dscp_mapping dscp_value 42 class 0
config dscp_mapping dscp_value 43 class 0
config dscp_mapping dscp_value 44 class 0
config dscp_mapping dscp_value 45 class 0
config dscp_mapping dscp_value 46 class 0
config dscp_mapping dscp_value 47 class 0
config dscp_mapping dscp_value 48 class 0
config dscp_mapping dscp_value 49 class 0
config dscp_mapping dscp_value 50 class 0
config dscp_mapping dscp_value 51 class 0
config dscp_mapping dscp_value 52 class 0
config dscp_mapping dscp_value 53 class 0
config dscp_mapping dscp_value 54 class 0
config dscp_mapping dscp_value 55 class 0
config dscp_mapping dscp_value 56 class 0
config dscp_mapping dscp_value 57 class 0
config dscp_mapping dscp_value 58 class 0
config dscp_mapping dscp_value 59 class 0
config dscp_mapping dscp_value 60 class 0
config dscp_mapping dscp_value 61 class 0
config dscp_mapping dscp_value 62 class 0
config dscp_mapping dscp_value 63 class 0
config 802.1p default_priority 1-18 0
config cos mapping port 1-18 ethernet 802.1p
 
# MIRROR
 
disable mirror
config mirror port 1 delete source ports 1 both
 
# BANDWIDTH
 
config bandwidth_control 1-18 rx_rate no_limit tx_rate no_limit
config per_queue bandwidth_control ports 1-18 0 max_rate no_limit
config per_queue bandwidth_control ports 1-18 1 max_rate no_limit
config per_queue bandwidth_control ports 1-18 2 max_rate no_limit
config per_queue bandwidth_control ports 1-18 3 max_rate no_limit
 
# SYSLOG
 
disable syslog
config log_save_timing on_demand
 
# TRAF-SEGMENTATION
 
config traffic_segmentation 1-18 forward_list 1-18
 
# PACKET_FROM_CPU
 
config mgmt_pkt_priority default
 
# SSL
 
disable ssl
enable ssl ciphersuite RSA_with_RC4_128_MD5
enable ssl ciphersuite RSA_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite DHE_DSS_with_3DES_EDE_CBC_SHA
enable ssl ciphersuite RSA_EXPORT_with_RC4_40_MD5
config ssl cachetimeout 600
 
# PORT
 
enable jumbo_frame
config ports 1,3-4,6-8,10-15,17-18 speed auto flow_control disable state enable clear_description
config ports 1-18 learning enable
config ports 1-18 mdix auto
config ports 2 speed auto flow_control disable state enable description "__________________"
config ports 5 speed auto flow_control disable state enable description "__________________"
config ports 9 speed auto flow_control disable state enable description "__________________"
config ports 16 speed auto flow_control disable state disable clear_description
config ports 17 medium_type fiber speed auto flow_control disable state enable description "______________"
config ports 17-18 medium_type fiber learning enable
config ports 18 medium_type fiber speed auto flow_control disable state enable description "_______________"
 
# OAM
 
 
# DDM
 
config ddm trap disable
config ddm log enable
config ddm ports 17-18 state enable shutdown alarm
 
# TIME_RANGE
 
 
# GM
 
config sim candidate
disable sim
config sim dp_interval 30
config sim hold_time 100
 
# MANAGEMENT
 
enable snmp traps
enable snmp authenticate_traps
enable snmp linkchange_traps
config snmp linkchange_traps ports all enable
config snmp system_location anosova
disable rmon
 
# SNMPv3
 
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
delete snmp group public
delete snmp group private
delete snmp group ReadGroup
delete snmp group WriteGroup
config snmp engineID 800000ab031cbdb99a87e8
create snmp view restricted 1.3.6.1.2.1.1 view_type included
create snmp view restricted 1.3.6.1.2.1.11 view_type included
create snmp view restricted 1.3.6.1.6.3.10.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.11.2.1 view_type included
create snmp view restricted 1.3.6.1.6.3.15.1.1 view_type included
create snmp view CommunityView 1 view_type included
create snmp view CommunityView 1.3.6.1.6.3 view_type excluded
create snmp view CommunityView 1.3.6.1.6.3.1 view_type included
create snmp group public v1 read_view CommunityView notify_view CommunityView
create snmp group public v2c read_view CommunityView notify_view CommunityView
create snmp group initial v3  noauth_nopriv read_view restricted notify_view restricted
create snmp group private v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group private v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group ReadGroup v1 read_view CommunityView notify_view CommunityView
create snmp group ReadGroup v2c read_view CommunityView notify_view CommunityView
create snmp group WriteGroup v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group WriteGroup v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp community private view CommunityView read_write
create snmp community public view CommunityView read_only
create snmp user initial initial
 
# VLAN
 
disable asymmetric_vlan
enable pvid auto_assign
config vlan default delete 1-18
config vlan default advertisement enable
config vlan default add tagged 17-18
config vlan default add untagged 16
create vlan 20 tag 20 advertisement
config vlan 20 add tagged 16-18
config vlan 20 add untagged 1-15
create vlan 20 tag 30 advertisement
config vlan 30 add tagged 16-18
create vlan 50 tag 50 advertisement
config vlan 50 add tagged 16-18
disable qinq
disable gvrp
config qinq ports 1-18 role nni outer_tpid 0x88A8 trust_cvid disable vlan_translation disable
config gvrp 1-15 state disable ingress_checking enable acceptable_frame admit_all pvid 20
config gvrp 16-18 state disable ingress_checking enable acceptable_frame admit_all pvid 1
 
# PROTOCOL_VLAN
 
 
# 8021X
 
disable 802.1x
config 802.1x auth_protocol radius_eap
config radius parameter timeout 5 retransmit 2
config 802.1x capability ports 1-18 none
config 802.1x auth_parameter ports 1-18 direction both port_control auto quiet_period 60 tx_period 30 supp_timeout 30 server_timeout 30 max_req 2 reauth_period 3600 enable_reauth disable
 
# PORT_LOCK
 
disable port_security trap_log
config port_security ports 1-18 admin_state disable max_learning_addr 1 lock_address_mode DeleteOnTimeout
 
# PPPOE
 
config pppoe circuit_id_insertion state disable
config pppoe circuit_id_insertion ports 1-18 state enable circuit_id ip
 
# MAC_ADDRESS_TABLE_NOTIFICATION
 
config mac_notification interval 1 historysize 1
disable mac_notification
config mac_notification ports 1-18 disable
 
# LACP
 
config lacp_ports 1-18 mode passive
config link_aggregation algorithm mac_source
 
# STP
 
config stp version rstp
config stp maxage 20 maxhops 20 forwarddelay 15 txholdcount 6 fbpdu enable hellotime 2
config stp priority 32768 instance_id 0
config stp mst_config_id name _______________________________ revision_level 0
config stp ports 1-15,18 externalCost auto edge auto p2p auto state enable
config stp mst_ports 1-18 instance_id 0 internalCost auto priority 128
config stp ports 1-15,18 fbpdu disable
config stp ports 1-18 restricted_role false
config stp ports 1-18 restricted_tcn false
config stp ports 16 externalCost 112  edge auto p2p auto state enable
config stp ports 16-17 fbpdu enable
config stp ports 17 externalCost 96  edge auto p2p auto state enable
enable stp
 
# ERPS
 
config erps log disable
config erps trap disable
disable erps
 
# MULTI FILTER
 
config max_mcast_group ports 1-18 max_group 1024
 
# BPDU_TUNNEL
 
config bpdu_tunnel ports all type none
disable bpdu_tunnel
 
# BPDU_PROTECTION
 
config bpdu_protection ports 1-18 mode shutdown
 
# SAFEGUARD_ENGINE
 
config safeguard_engine state enable utilization rising 30 falling 20 trap_log disable mode fuzzy
 
# BANNER_PROMP
 
config command_prompt default
config greeting_message default
 
# SSH
 
config ssh algorithm 3DES enable
config ssh algorithm AES128 enable
config ssh algorithm AES192 enable
config ssh algorithm AES256 enable
config ssh algorithm arcfour enable
config ssh algorithm blowfish enable
config ssh algorithm cast128 enable
config ssh algorithm twofish128 enable
config ssh algorithm twofish192 enable
config ssh algorithm twofish256 enable
config ssh algorithm MD5 enable
config ssh algorithm SHA1 enable
config ssh algorithm RSA enable
config ssh algorithm DSA enable
config ssh authmode password enable
config ssh authmode publickey enable
config ssh authmode hostbased enable
config ssh server maxsession 8
config ssh server contimeout 120
config ssh server authfail 2
config ssh server rekey never
disable ssh
 
# SNOOP
 
disable igmp_snooping
config igmp_snooping data_driven_learning max_learned_entry 56
config igmp_snooping vlan_name default state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name default aged_out disable
config igmp_snooping querier all query_interval 125 max_response_time 10 robustness_variable 2 last_member_query_interval 1 state disable version 3
config igmp_snooping vlan_name panfilova state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name panfilova aged_out disable
config igmp_snooping vlan_name veteranov state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name veteranov aged_out disable
config igmp_snooping vlan_name lesovodov state disable fast_leave disable
config igmp_snooping data_driven_learning vlan_name lesovodov aged_out disable
config igmp access_authentication ports 1-18 state disable
 
# FDB
 
config fdb aging_time 300
config multicast port_filtering_mode 1-18 forward_unregistered_groups
disable flood_fdb
config flood_fdb log disable trap disable
 
# VLAN_TRUNK
 
disable vlan_trunk
 
# SMTP
 
disable smtp
 
# ACL
 
disable cpu_interface_filtering
 
# SNTP
 
enable sntp
config time_zone operator + hour 2 min 0
config sntp primary 62.149.0.30 secondary 0.0.0.0 poll-interval 30
config dst repeating s_week last s_day sun s_mth 3 s_time 3:30 e_week last e_day sun e_mth 10 e_time 3:30 offset 60
 
# DOS_PREVENTION
 
disable dos_prevention trap_log
config dos_prevention dos_type land_attack action drop state enable
config dos_prevention dos_type blat_attack action drop state enable
config dos_prevention dos_type smurf_attack action drop state enable
config dos_prevention dos_type tcp_null_scan action drop state enable
config dos_prevention dos_type tcp_xmascan action drop state enable
config dos_prevention dos_type tcp_synfin action drop state enable
config dos_prevention dos_type tcp_syn_srcport_less_1024 action drop state disable
 
# DHCP_SERVER_SCREENING
 
config filter dhcp_server ports 1-16 state enable
config filter dhcp_server ports 17-18 state disable
config filter dhcp_server illegal_server_log_suppress_duration 1min
config filter dhcp_server trap enable
config filter dhcp_server log enable
 
# ADDRBIND
 
config address_binding ip_mac ports 1-18 state disable allow_zeroip disable forward_dhcppkt enable
config address_binding ip_mac ports 1-18 mode arp stop_learning_threshold 500
config address_binding dhcp_snoop max_entry ports 1-18 limit 5
disable address_binding dhcp_snoop
disable address_binding trap_log
 
# ARPSPOOF
 
 
# CFM
 
 
# IP
 
config ipif System vlan default ipaddress 170.16.0.14/24 state enable
config ipif System dhcp_option12 state disable
enable telnet 23
enable web 80
disable autoconfig
config autoconfig timeout 50
 
# MBA
 
disable mac_based_access_control
enable authorization attributes
config mac_based_access_control authorization attributes radius enable
config mac_based_access_control authorization attributes local enable
config mac_based_access_control trap state enable
config mac_based_access_control log state enable
config mac_based_access_control ports 1-18 state disable
config mac_based_access_control ports 1-18 mode host_based
config mac_based_access_control method local
config mac_based_access_control auth_failover disable
config mac_based_access_control password default
config mac_based_access_control max_users 128
 
# LLDP
 
disable lldp
config lldp message_tx_interval 30
config lldp tx_delay 2
config lldp message_tx_hold_multiplier 4
config lldp reinit_delay 2
config lldp notification_interval 5
config lldp ports 1-18 notification disable
config lldp ports 1-18 admin_status tx_and_rx
 
# MLDSNP
 
 
# ARP
 
config arp_aging time 20
config gratuitous_arp send ipif_status_up enable
config gratuitous_arp send dup_ip_detected enable
config gratuitous_arp learning enable
disable gratuitous_arp ipif System trap
enable gratuitous_arp ipif System log
 
# AAA
 
config authen_login default method local
config authen_enable default method local_enable
config authen application console login default
config authen application console enable default
config authen application telnet login default
config authen application telnet enable default
config authen application ssh login default
config authen application ssh enable default
config authen application http login default
config authen application http enable default
config authen parameter response_timeout 30
config authen parameter attempt 3
disable authen_policy
config admin local_enable
 
 
 
 
# DHCP_RELAY
 
disable dhcp_relay
config dhcp_relay hops 4 time 0
config dhcp_relay option_82 state disable
config dhcp_relay option_82 check disable
config dhcp_relay option_82 policy replace
config dhcp_relay option_82 circuit_id default
config dhcp_relay option_82 remote_id default
 
# DHCP_LOCAL_RELAY
 
disable dhcp_local_relay
config dhcp_local_relay option_82 circuit_id default
config dhcp_local_relay option_82 remote_id default
config dhcp_local_relay option_82 ports 1-18 policy keep
 
# NDP
 
 
# ROUTE
 
 
#-------------------------------------------------------------------
#             End of configuration file for DES-3200-18
#------------------------------------------------------------------

 
ES3510MA

Vty-0#show running-config

Building running configuration. Please wait...
!<stackingDB>00</stackingDB>
!<stackingMac>__________________________</stackingMac>
!
 
!
 
!
!
hostname koks
!
!
!
!
!
!
!
!
snmp-server community public ro
snmp-server community private rw
!
snmp-server enable traps authentication
!
!
!
!
!
!
!
!
!
!
!
vlan database
 VLAN 1 name DefaultVlan media ethernet state active
 VLAN 10 name 10 media ethernet state active
 VLAN 20 name 20 media ethernet state active
 VLAN 30 name 30 media ethernet state active
 VLAN 50 name 50 media ethernet state active
!
!
!
!
!
!
spanning-tree mst configuration
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface ethernet 1/1
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/2
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/3
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/4
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/5
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/6
 switchport allowed vlan add 30 untagged
 switchport native vlan 30
 switchport allowed vlan add 1 tagged
!
interface ethernet 1/7
 switchport allowed vlan add 20,30,50 tagged
 spanning-tree port-priority 96
 spanning-tree mst 0 port-priority 96
!
interface ethernet 1/8
 switchport allowed vlan add 20 untagged
 switchport native vlan 20
 switchport allowed vlan remove 1
!
interface ethernet 1/9
 switchport allowed vlan add 10,20,30,50 tagged
 spanning-tree port-priority 80
 spanning-tree mst 0 port-priority 80
!
interface ethernet 1/10
 switchport allowed vlan add 10,20,30,50 tagged
!
!
!
!
interface vlan 1
 ip address XXX.XXX.XXX.XXX 255.255.255.0
!
!
!
!
!
!
!
!
!
!
!
!
ip default-gateway XXX.XXX.XXX.XXX
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
interface vlan 1
!
!
!
!
!
!
line console
!
!
line vty
!
!
!
end
!

Между DES3200-18 & DGS3100-24TG есть еще один DES3200-18 и ES3510MA, но подозреваю что дело не в них...

 

Аплинки в комбовские вставлены, а СТП в DES3200-18 вставлен в 16-ый порт, а в ES3510MA в 7 порт.

В приведенных конфигах 16-ый порт на  DES3200-18 выключен

 

P.S. Что-то со спойлерами беда(

post-25063-0-74211500-1403283417_thumb.jpg

Відредаговано SHAKAL5
Ссылка на сообщение
Поделиться на других сайтах

>Прошивка ES3510MA: 1.2.4.7

 

Если это не опечатка, то прошивка мегадревняя. Не факт, что там проблемы с стп, но обновить стоит в любом случае. 1.4.х.х ветка сейчас актуальная. На длинках тоже обратите на это внимание.

Відредаговано forerunner
Ссылка на сообщение
Поделиться на других сайтах

 

spanning-tree mode rstp - явно недостает на ёжике

Он может быть по дефолту включен и не светиться в конфиге

 

Вполне возможно, но похоже это не проверили. Более того потуги накрутить приоритеты портов и инстансов намекают на попытку использования mstp на ежике.

Далее, на DES-3200 (всех, но начиная с ветки 1.52) надо задавать на stp-шном порту pvid == одному из имеющихся статических вланов на этом порту:

config gvrp 16-18 state disable ingress_checking enable acceptable_frame admit_all pvid 1

(но это и так есть)

Далее, если у вас rstp не стоит баловаться со списком разрешенных вланов в кольце, он по идее должен быть одинаков на всех свитчах в пределах домена. Вообще это скорее вывод из принципов построения mstp, но так будет понятней ТС.

Відредаговано passer
Ссылка на сообщение
Поделиться на других сайтах

passer: у  ежика по умолчанию тип stp - rstp и как сказал forerunner он скорее всего в конфиге не отображается

 

Более того потуги накрутить приоритеты портов и инстансов намекают на попытку использования mstp на ежике

 

Разве в стп нету двух вариантов настроек:

1) Настройка приоритетов свитчей

2) Настройка приоритетов портов

Может я что-то путаю или недопонимаю...

 

Далее, на DES-3200 (всех, но начиная с ветки 1.52) надо задавать на stp-шном порту pvid == одному из имеющихся статических вланов на этом порту:

config gvrp 16-18 state disable ingress_checking enable acceptable_frame admit_all pvid 1

(но это и так есть)

Этого не совсем понял, но судя по словам, что написаны в скобках что-то сделано и сделано правильно

 

Далее, если у вас rstp не стоит баловаться со списком разрешенных вланов в кольце, он по идее должен быть одинаков на всех свитчах в пределах домена. Вообще это скорее вывод из принципов построения mstp, но так будет понятней ТС.

 

Вланы одинаково проброшены на обеих свичах как на аплинках так и на порту для стп
 

 

Еще, как вариант, можно попробовать поменять хостнейм у ежика :D
!
hostname koks
!

ну я думаю явно не в этом дело  :)

Ссылка на сообщение
Поделиться на других сайтах

Т.е. вы проверили, что ежик работает в rstp?

Просьба подписать номера портов на картинке, а то осознавать тяжко. Если 16-ый порт DES-3200-18 используется сейчас для STP, то настроен не верно, т.к. на портах свитчей разный набор вланов.

spanning-tree mst 0 port-priority

В случае rstp лишнее. Это имеет смысл для mstp.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Dimension
      Комутатор мережевий D-link DES-1210-52 - 1 200 грн
      Комутатор мережевий D-link DES-1210-28 - 1 000 грн
      Комутатор мережевий D-Link DES-1100-26 - 700 грн
      Комутатор мережевий TP-LINK TL-SL2218WEB - 500 грн
      Комутатор мережевий TP-LINK TL-SL2210WEB - 300 грн
       
      Абсолютно и полностью рабочие, все порты целые. С ушами. Сброшены.

    • Від Parallels
      Продам D-Link DGS-3120-24sc - 4000грн
       
       
    • Від gus
      Продаж
      Комутатори:
      Cisco SG100-24-24   1900грн
      Cisco Catalyst 2960-x 48 (WS-C2960X-48TS-L) 2600грн
      Cisco Catalyst 2960-x 24 (WS-C2960-24TT-L) 1300грн
      Cisco Catalyst 3650 24 2x10G (WS-C3650-24TD) 6000грн
      D-Link DGS-3120-48TS - 5000грн
      D-Link DGS-3100-48 - 4500грн
      Маршрутизатор 
      Cisco 1941 Series 1500грн
      Фаєрвол
      Cisco ASA5515-X 4000грн
      8 портовий KVM перемикач Master view ATEN SC-88A 900грн
      Гарантія на перевірку 
      068-897-37-56 
       
       
       
    • Від YuriyH
      Продам комутатор Edge-core ECS4100-28T (L2, 24x10/100/1000Base-T, 4x1G SFP)  , новий 
      Ціна 8000 грн з ПДВ , безготівка
      Є в наявності 2шт.
    • Від Parallels
      Продам конвертори 10g CX4-SFP+ D-Link DMC-805x
      Ціна 3000 грн
       
      Також є в наявності до них кабелі стеку CX4-CX4

×
×
  • Створити нове...