Перейти до

Cisco + Juniper ? STP


Рекомендованные сообщения

Товарищи админы подскажите кто как настраивает Spanning Tree между коммутаторами этих двух вендоров. 

На абсолютном большинстве сайтов предлагают юзать vstp:

protocols {
vstp {
vlan all;
}

При коммите данного решения Джун шлет лесом ибо заведено больше 250 ВЛан'ов. Да и судя по отзывам если даже умудриться вложиться в максимальное количество вланов то грузить процы джунов они будут не мало. 

 

Какие есть решения данной задачи?

Спасибо. 

 

Ссылка на сообщение
Поделиться на других сайтах

Никогда с STP не работал, могу ошибаться, но вроде ведь на кучу вланов нужно использовать MSTP, чтобы был один инстанс на все вланы? Вообще STP - протокол стандартный и очень старый, думаю между разными вендорами проблем не должно быть.

 

UPD: погуглил, вот: http://www.juniper.net/techpubs/en_US/junos12.1/topics/example/spanning-trees-ex-series-mstp-configuring.html

Up to 64 MSTI instances can be created for an EX Series switch, and each MSTI can support up to 4094 VLANs.

Відредаговано Phsm
Ссылка на сообщение
Поделиться на других сайтах

Та понятно что сам STP старый, указан чтоб все поняли о чем речь. :)

 

Прикол в том что на джунах был включен rstp, на цисках - pvst. И так оно работало несколько лет. А сейчас чего-то джуны начали блокировать порты/вланы. 

Ссылка на сообщение
Поделиться на других сайтах

почему не rstp?

джун прекрасно его кушает.

В смысле rapid-pvst на циске? 

 

на днях игрался, может что-то не донастроил но джун рубил: 

 

eswd[1048]: ESWD_STP_STATE_CHANGE_INFO: STP state for interface ge-0/0/22.0 context id 0 changed from BLOCKING to LEARNING

eswd[1048]: ESWD_STP_STATE_CHANGE_INFO: STP state for interface ge-0/0/22.0 context id 0 changed from LEARNING to FORWARDING
eswd[1048]: ESWD_STP_STATE_CHANGE_INFO: STP state for interface ge-0/0/22.0 context id 0 changed from FORWARDING to BLOCKING
eswd[1048]: ESWD_STP_STATE_CHANGE_INFO: STP state for interface ge-0/0/22.0 context id 0 changed from BLOCKING to LEARNING

 

И так по кругу. 

Нужно еще попробовать всунуть в транк первый влан. 

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Добавил первый влан и вроде полет нормальный.  :)

 

Лезут те же самые ESWD_STP_STATE_CHANGE_INFO... 

Відредаговано tkapluk
Ссылка на сообщение
Поделиться на других сайтах

Включите на Cisco
debug spanning-tree events

debug spanning-tree root

В дебаге будет много полезной информации - какой bpdu получен, в каком вилане и т.п.

Учтите что RSTP по стандарту работает только в вилане 1 и свитч блокирует порт полностью со всеми виланами, но в реализации Cisco RPVST+ он работает во всех виланах, однако RSTP BPDU кадры обрабатываются все равно для первого вилана (и вроде вне зависимости от настройки native вилана на транке). Учтите также что Cisco за счет использования дополнительных механизмов проверки переводит порт в состояние Inconsistent если native виланы на транках различаются.

Ссылка на сообщение
Поделиться на других сайтах

Еще возможная причина проблемы - ограничение на мультикаст-кадры на одном из портов в сети либо потери на линке. Как результат получаются качели: несколько BPDU по пути пропадают, свитч в цепочке их соответственно не получает и разблокирует порт, потом приходят следующие BPDU, свитч опять блокирует порт и так без конца. Как следствие root bridge в одном вилане (или нескольких на Cisco) постоянно меняется.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ilja
      Илья, 28 лет, родом с Украины. Ищу своих в Польше (Краков/Познань/Варшава). Имею актуальные сертификации Cisco CCNA, ищу работу Сетевым Админом. Открыт к сотрудничеству, почта: gricanillya@gmail.com
      Cisco Certified Cybersecurity Associate certificate.pdf Cisco Certified Network Associate certificate.pdf
    • Від mch412
      Проблема з підняттям DMVPN (cisco) крізь OLT ZTE C300
      Вітаю товариство!
      Маємо проблему не піднімається DMVPN для всіх Абонентів підключених до PON OLT ZTE C300 v1.2.5p3. 
      Головне пакети 1520 з тестового ноута через ПОН пролазать без проблем, а DMVPN не піднімається.
      Хто стикався з подібним відпишіться, може є якісь нюанси в налаштуваннях ОЛТ?
    • Від sioce
      Есть ли у кого возможность скачать прошивку junos для srx320?
    • Від Remez
      Продам интерфейсную плату Juniper MIC-3D-20GE-SFP, на 20 SFP портов 1 GE. 
      Цену предлогайте в ЛС
    • Від rusol
      ПРОДАМ Cisco 7206VXR/NPE-G1
       
      Комплект:

      шассі
      npe/g1
      блок живлення
      блок живлення
       
      $500
       
       
       







×
×
  • Створити нове...