Перейти к содержимому
Калькуляторы

ayk66

Пользователи
  • Публикации

    2
  • Зарегистрирован

  • Посещение

О ayk66

  • Звание
    Абитуриент
    Абитуриент
  1. Доброго времени суток. Есть два x670v (по 15.6.3.1р1-5) являющиеся mlag-peer'ами, соединены между собой двумя 10g. Являются агрегаторами для пачки x460-48t,p с 1g и 10g аплинками. X670v осуществляют тупой inter-vlan рутинг без каких-либо acl и являются gw для части сетей, резервирование gw организовано на vrrp. Один из 670 мастер для одних сетей, другой - мастер для других. Сегодня на одном из vlan (сеть /24) отвалился vrrp-gw, причем он не переехал с одного 670го на другой, ни оба мастерами не стали и в логах ни строчки. Он просто стал не доступен. Внутри сети хосты друг друга видели, а снаружи ни их, ни они, соответственно, нет. Сеть без stp, ибо млаг. Линки не падали ни на l2-свичах, ни на 670. Повышение приоритета vrrp на слейвовом х670 с соответствующим переездом мастера проблему решило. Vrrp-gw в момент затыка пинговался только с мастера и ни с одного хоста как внутри сети, так и из других. Соответственно, вопрос - что могло повлиять? Это возникло только на одном vlan, ввсе остальные работали штатно. Шторм внутри сети или бага? Поддержка была да вышла, а всемирный разум дал ссыль на форум, где такая же вата на BD, решаемая clear arp'ом, и вопрос 4 месяца без ответа.
  2. Добрый день. Возможно, немного дилетантский вопрос, но тем не менее. Есть пара х670 (core, 12.6.0.31) с собранным mlag, к ним подключен х460 (12.5.1.6) с помощью lag. STP выключен (включая дефолтный инстанс s0). Однако, если сделать петлю на х460 - замкнуть два порта в акцессе, загрузка цпу на х670 99%, и на х460 - слегка меньше. Был сделан инстанс 802.1w, куда загнан влан с двумя запетлеванными портами. Только при этом включить этот инстанс свич не дает - ругань на неправильную конфигурацию порта в влане, а если сначала включить инстанс, а потом порты пытаться добавить - не добавляет. Error: Cannot assign vlan test port 45 to STP domain Error: Cannot assign vlan test port 46 to STP domain Существует ли возможность на extreme x460-48t возможность включить stp на акцессных портах, дабы избежать петли со стороны клиентского трафика? "Защита от дурака", если это можно так назвать. Или, если не использовать stp, какие механизмы защиты от петель со стороны клиентов можно навешать применительно к экстримам?