Jump to content
Калькуляторы

непонятки с EX-4200

Помогите разобраться. цепочка выглядит так: оператор - D-Link - 4200(1) - 4200(2).

4200(2) имеет мак B0-C6-9A-63-72-41. 4200(1) имеет мак 5C-5E-AB-7C-E4-00.

D-Link 26-м портом подключен к ge-0/0/22 4200(1), а 4200(1) к 4200(2) агрегированным линком ae15.

Каким образом мак 4200(2) просачивается к D-Link в различных вланах, кроме дефолтного? т.е. хаотично может появиться в любом влане.

 

D-Link в схеме только для поиска и устранения данного бага (тегированный транзит вланов из таблицы). таблица маков с D-Link с порта 26:

VID VLAN Name MAC Address Port Type
1 default 5C-5E-AB-7C-E4-19 26 Dynamic
3004 Vlan3004 5C-5E-AB-7C-E4-00 26 Dynamic
3225 Vlan3225 5C-5E-AB-7C-E4-00 26 Dynamic
3226 Vlan3226 5C-5E-AB-7C-E4-00 26 Dynamic
3227 Vlan3227 5C-5E-AB-7C-E4-00 26 Dynamic
3228 Vlan3228 5C-5E-AB-7C-E4-00 26 Dynamic
3229 Vlan3229 5C-5E-AB-7C-E4-00 26 Dynamic
3229 Vlan3229 B0-C6-9A-63-72-41 26 Dynamic
3230 Vlan3230 5C-5E-AB-7C-E4-00 26 Dynamic
3231 Vlan3231 5C-5E-AB-7C-E4-00 26 Dynamic
3232 Vlan3232 5C-5E-AB-7C-E4-00 26 Dynamic
3438 Vlan3438 5C-5E-AB-7C-E4-00 26 Dynamic
3640 Vlan3640 5C-5E-AB-7C-E4-00 26 Dynamic
3640 Vlan3640 B0-C6-9A-63-72-41 26 Dynamic

 

 

конфиг портов 4200(1) (в каждом влане настроен L3 интерфейс - коммутаторы используются как маршрутизаторы)

ge-0/0/22 {
        description "Uplink to xxxxx";
        unit 0 {
            family ethernet-switching {
                port-mode trunk;
                vlan {
                    members [ Vlan3225 Vlan3226 Vlan3228 Vlan3229 Vlan3230 Vlan3231 Vlan3232 Vlan3227 Vlan3640 Vlan3696 Vlan3004 Vlan3438 ];
                }
            }
        }
    }

 ae15 {
        description "х";
        unit 0 {
            family ethernet-switching {
                port-mode trunk;
                vlan {
                    members [ Vlan221 Vlan222 Vlan2 Vlan3141 Vlan3335 ];
                }
                native-vlan-id 3000;  вот тут реально этот мак есть и должен быть.
            }
        }
    }

 

консоль 4200(1)

 show arp | match 63:72:41
b0:c6:9a:63:72:41 192.168.1.1 192.168.1.1           vlan.3000           none

show ethernet-switching table | match 63:72:41
  Vlan221           b0:c6:9a:63:72:41 Learn          0 ae15.0
  Vlan222           b0:c6:9a:63:72:41 Learn          0 ae15.0
  Vlan3000          b0:c6:9a:63:72:41 Learn          0 ae15.0

 

 

 

конфиг порта 4200(2)

ae15 {

        description "х";

        unit 0 {

            family ethernet-switching {

                port-mode trunk;

                vlan {

                    members [ Vlan221 Vlan222 Vlan3141 Vlan3335 ];

                }

                native-vlan-id 4;

 

 

 

Share this post


Link to post
Share on other sites

Это значит что штатные настройки не трогали, или то что отключили stp?

 

покажите вывод - show spanning-tree bridge

Edited by Stubborn

Share this post


Link to post
Share on other sites

42 минуты назад, Stubborn сказал:

Это значит что штатные настройки не трогали, или то что отключили stp?

 

покажите вывод - show spanning-tree bridge

не трогали:

show spanning-tree bridge

STP bridge parameters
Context ID                          : 0
Enabled protocol                    : RSTP
  Root ID                           : 32768.00:1e:58:a9:10:7f
  Root cost                         : 40000
  Root port                         : ae15.0
  Hello time                        : 2 seconds
  Maximum age                       : 20 seconds
  Forward delay                     : 15 seconds
  Message age                       : 3
  Number of topology changes        : 35
  Time since last topology change   : 266462 seconds
  Topology change initiator         : ge-0/0/22.0
  Topology change last recvd. from  : b0:c6:9a:63:72:52
  Local parameters
    Bridge ID                       : 32768.5c:5e:ab:7c:e4:00
    Extended system ID              : 0
    Internal instance ID            : 0

 

Share this post


Link to post
Share on other sites

получается оба 4200 щупают кольца по-умолчанию.

 

тогда другой вопрос. 4200(2) тоже подключен к этому оператору, подключен акцессовым портом. а 4200(1) транковым

 

оператор присылает мне таблицу:

sh mac-address-table | i B0-C6-9A-63-72
  Eth 1/ 3 B0-C6-9A-63-72-41 3002 Learned-PSEC
  Eth 1/28 B0-C6-9A-63-72-41 3004 Learned
  Eth 1/28 B0-C6-9A-63-72-41 3225 Learned
  Eth 1/28 B0-C6-9A-63-72-41 3229 Learned
  Eth 1/28 B0-C6-9A-63-72-41 3230 Learned
  Eth 1/28 B0-C6-9A-63-72-41 3231 Learned

Eth 1/ 3 - 4200(2)

Eth 1/28 - 4200(1)

 

у нас проблем не было с оператором. схема работала 4 года.

а вот на прошлой неделе 4200(1) перестал тегированный трафик отдавать оператору (со слов оператора), только не тегированный.

вот что произошло?

собственно поэтому воткнул D-Link транзитом и все работает.

 

по хорошему наверное нужно ночью выходить, вернуть старую схему и смотреть что стп выдает?

мог оператор нас закольцевать при обновлении ПО например?

 

Edited by alex4222
дополнение

Share this post


Link to post
Share on other sites

Не совсем понял какая сейчас схема.

Разрисуйте схему какая была раньше, какая сейчас.

STP есть не используете, то лучше его отключить и зафильтровать STP BPDU.

 

Приложите еще show spanning-tree interface с обоих коммутаторов.

Share this post


Link to post
Share on other sites

4200(1) физический стек из двух 4200 и соответственно агрегации до коммутаторов распределения для резерва

 show spanning-tree interface

Spanning tree interface parameters for instance 0

Interface    Port ID    Designated      Designated         Port    State  Role
                         port ID        bridge ID          Cost
ae1.0            128:2        128:2  32768.5c5eab7ce400     10000  FWD    DESG
ae2.0            128:3        128:3  32768.5c5eab7ce400     10000  FWD    DESG
ae3.0            128:4        128:4  32768.5c5eab7ce400     10000  FWD    DESG
ae4.0            128:5        128:5  32768.5c5eab7ce400     10000  FWD    DESG
ae5.0            128:6        128:6  32768.5c5eab7ce400     10000  FWD    DESG
ae6.0            128:7        128:7  32768.5c5eab7ce400     10000  FWD    DESG
ae7.0            128:8        128:8  32768.5c5eab7ce400     10000  FWD    DESG
ae8.0            128:9        128:9  32768.5c5eab7ce400     10000  FWD    DESG
ae9.0           128:10       128:10  32768.5c5eab7ce400     10000  FWD    DESG
ae11.0          128:12       128:12  32768.5c5eab7ce400     10000  FWD    DESG
ae14.0          128:15       128:15  32768.5c5eab7ce400     20000  FWD    DESG
ae15.0          128:16       128:16  32768.b0c69a637241     10000  FWD    ROOT
ge-0/0/0.0     128:513      128:513  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/1.0     128:514      128:514  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/10.0    128:523      128:523  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/20.0    128:533      128:533  32768.5c5eab7ce400    200000  FWD    DESG
ge-0/0/22.0    128:535      128:535  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/23.0    128:536      128:536  32768.5c5eab7ce400    200000  FWD    DESG
ge-1/0/0.0     128:569      128:569  32768.5c5eab7ce400     20000  FWD    DESG
ge-1/0/9.0     128:578      128:578  32768.5c5eab7ce400     20000  FWD    DESG

 

 

4200(2) физический стек из четырех 4200

show spanning-tree interface

 

Spanning tree interface parameters for instance 0

 

Interface    Port ID    Designated      Designated         Port    State  Role

                         port ID        bridge ID          Cost

ae0.0            128:1        128:1  32768.b0c69a637241     10000  FWD    DESG

ae1.0            128:2        128:1  32768.e468a3874be0     10000  FWD    ROOT

ae5.0            128:6        128:6  32768.b0c69a637241     20000  FWD    DESG

ae7.0            128:8        128:8  32768.b0c69a637241     10000  FWD    DESG

ae8.0            128:9        128:9  32768.b0c69a637241     10000  FWD    DESG

ae9.0           128:10       128:10  32768.b0c69a637241     20000  FWD    DESG

ae10.0          128:11       128:11  32768.b0c69a637241     10000  FWD    DESG

ae15.0          128:16       128:16  32768.b0c69a637241     10000  FWD    DESG

ge-0/0/0.0     128:513      128:513  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/2.0     128:515      128:515  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/3.0     128:516      128:516  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/7.0     128:520      128:520  32768.b0c69a637241    200000  FWD    DESG

ge-0/0/8.0     128:521      128:521  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/9.0     128:522      128:522  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/10.0    128:523      128:523  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/11.0    128:524      128:524  32768.b0c69a637241     20000  FWD    DESG

ge-0/0/14.0    128:527      128:527  32768.b0c69a637241    200000  FWD    DESG

ge-0/0/19.0    128:532      128:532  32768.b0c69a637241    200000  FWD    DESG

ge-0/0/20.0    128:533      128:533  32768.b0c69a637241     20000  FWD    DESG

ge-1/0/15.0    128:584      128:584  32768.b0c69a637241     20000  FWD    DESG

ge-1/0/18.0    128:587      128:587  32768.b0c69a637241     20000  FWD    DESG

ge-1/0/21.0    128:590      128:590  32768.b0c69a637241     20000  FWD    DESG

ge-1/0/23.0    128:592      128:592  32768.b0c69a637241     20000  FWD    DESG

ge-2/0/2.0     128:627      128:627  32768.b0c69a637241     20000  FWD    DESG

ge-2/0/3.0     128:628      128:628  32768.b0c69a637241     20000  FWD    DESG

ge-3/0/11.0    128:692      128:692  32768.b0c69a637241     20000  FWD    DESG

ge-3/0/23.0    128:704      128:704  32768.b0c69a637241     20000  FWD    DESG

Share this post


Link to post
Share on other sites

4200(2)

show spanning-tree bridge detail

 

STP bridge parameters

Context ID                          : 0

Enabled protocol                    : RSTP

  Root ID                           : 32768.00:1e:58:a9:10:7f

  Root cost                         : 30000

  Root port                         : ae1.0

  Hello time                        : 2 seconds

  Maximum age                       : 20 seconds

  Forward delay                     : 15 seconds

  Message age                       : 2

  Number of topology changes        : 28292

  Time since last topology change   : 267167 seconds

  Topology change initiator         : ae15.0

  Topology change last recvd. from  : 5c:5e:ab:7c:e4:12

  Local parameters

    Bridge ID                       : 32768.b0:c6:9a:63:72:41

    Extended system ID              : 0

    Internal instance ID            : 0

    Hello time                      : 2 seconds

    Maximum age                     : 20 seconds

    Forward delay                   : 15 seconds

    Path cost method                : 32 bit

 

может оператор включил поддержку стп и 4200(1) начал блокировать трафик в вланах?

оператор.vsdx

Share this post


Link to post
Share on other sites

вот кстати видно, что были stp ответы от оператора и прекратились, скорее всего из-за установленного D-Link

 

 

 show spanning-tree statistics interface ge-0/0/22


Interface   BPDUs sent   BPDUs received      Next BPDU
                                             transmission
ge-0/0/22.0     181369         73732                0


 show spanning-tree statistics interface ge-0/0/22


Interface   BPDUs sent   BPDUs received      Next BPDU
                                             transmission
ge-0/0/22.0     181374         73732                0

 show spanning-tree statistics interface ge-0/0/22


Interface   BPDUs sent   BPDUs received      Next BPDU
                                             transmission
ge-0/0/22.0     181376         73732                1

 

Share this post


Link to post
Share on other sites

А для чего вы вообще между собой и оператором гоняете STP, если вы говорите что 4200 у вас используются в качестве маршрутизаторов.

К оператору оба линка в одну железку приходят? Вы через оператора кругами трафик не гоняете? :)

Какая-то мудреная схема с нативными вланами.

 

Это локалка и вы для каких-то рабочих мест организуете сервисы? Это оператор и вы коммерческие услуги предоставляете?

При любом из вариантом схема весьма странная - на лицо какое-то шаманство с vlan-ами.

 

Почему не объединить оба 4200 в стек и не сделать ether-channel до оператора? (если вам по какой-то причине не хватает одного линка)

Тогда и с STP будет меньше заморочек.

Share this post


Link to post
Share on other sites

исторически нативный влан получился как управляющий. вланов много, потому что много сетевых устройств. оба линка в одну железку. оператор говорит что стп выключен на обоих портах.

трафик кругами не гоняем. про стп вообще был не в курсе, т.к. в конфиге 4200 ничего нет, а он оказывается по умолчанию работает ))))

в итоге мы один линк сделаем, просто хотелось бы понять почему раньше проблема не возникала и почему появилась?

Share this post


Link to post
Share on other sites

Посмотрите ваши выводы:

4200(1) корнем считает 4200(2)

ae15.0          128:16       128:16  32768.b0c69a637241     10000  FWD    ROOT

 

а 4200(2) считает корнем кого-то подключенного к ae1

ae1.0            128:2        128:1  32768.e468a3874be0     10000  FWD    ROOT 

===============

 

Поубирайте странные переходы в native vlan, отключите STP в сторону оператора и между 4200. Настройки на линках в сторону оператора и между 4200 STP BPDU Filter.

Попробуйте убрать DLINK из схемы, большого смысла его держать нет - лучше добить вопрос с настройкой 4200(1), чтобы работало с ним напрямую.

После этого смотрите будут ли странности.

Share this post


Link to post
Share on other sites

да.

bpdu-filter можно настроить в ethernet-switching-options (если софт не слишком древний то можно настроить drop придешних bpdu), либо вручную состряпать фильтр и вешать его на порт

Share this post


Link to post
Share on other sites

set ethernet-switching-options bpdu-block interface ge-0/0/22.0

set ethernet-switching-options bpdu-block interface ae15.0

 

такой конфиг кинул 4200 (1). спасибо конфирмед 1.

 

сделал:

set protocols rstp interface ge-0/0/22.0 disable

set protocols rstp interface ae15.0 disable

 

счетчики остановились:

show spanning-tree statistics interface ge-0/0/22

Interface   BPDUs sent   BPDUs received      Next BPDU
                                             transmission
ge-0/0/22.0     185294         73732                0

show spanning-tree statistics interface ae15

Interface   BPDUs sent   BPDUs received      Next BPDU
                                             transmission
ae15.0              92        217431                0

 

show spanning-tree interface

Spanning tree interface parameters for instance 0

Interface    Port ID    Designated      Designated         Port    State  Role
                         port ID        bridge ID          Cost
ae1.0            128:2        128:2  32768.5c5eab7ce400     10000  FWD    DESG
ae2.0            128:3        128:3  32768.5c5eab7ce400     10000  FWD    DESG
ae3.0            128:4        128:4  32768.5c5eab7ce400     10000  FWD    DESG
ae4.0            128:5        128:5  32768.5c5eab7ce400     10000  FWD    DESG
ae5.0            128:6        128:6  32768.5c5eab7ce400     10000  FWD    DESG
ae6.0            128:7        128:7  32768.5c5eab7ce400     10000  FWD    DESG
ae7.0            128:8        128:8  32768.5c5eab7ce400     10000  FWD    DESG
ae8.0            128:9        128:9  32768.5c5eab7ce400     10000  FWD    DESG
ae9.0           128:10       128:10  32768.5c5eab7ce400     10000  FWD    DESG
ae11.0          128:12       128:12  32768.5c5eab7ce400     10000  FWD    DESG
ae14.0          128:15       128:15  32768.5c5eab7ce400     20000  FWD    DESG
ae15.0          128:16       128:16  32768.b0c69a637241     10000  DIS    DIS
ge-0/0/0.0     128:513      128:513  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/1.0     128:514      128:514  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/10.0    128:523      128:523  32768.5c5eab7ce400     20000  FWD    DESG
ge-0/0/20.0    128:533      128:533  32768.5c5eab7ce400    200000  FWD    DESG
ge-0/0/22.0    128:535      128:535  32768.5c5eab7ce400     20000  DIS    DIS
ge-0/0/23.0    128:536      128:536  32768.5c5eab7ce400    200000  FWD    DESG
ge-1/0/0.0     128:569      128:569  32768.5c5eab7ce400     20000  FWD    DESG
ge-1/0/9.0     128:578      128:578  32768.5c5eab7ce400     20000  FWD    DESG

 

 show spanning-tree bridge

STP bridge parameters
Context ID                          : 0
Enabled protocol                    : RSTP
  Root ID                           : 32768.5c:5e:ab:7c:e4:00
  Hello time                        : 2 seconds
  Maximum age                       : 20 seconds
  Forward delay                     : 15 seconds
  Message age                       : 0
  Number of topology changes        : 36
  Time since last topology change   : 2638 seconds
  Topology change initiator         : ae15.0
  Topology change last recvd. from  : b0:c6:9a:63:72:52
  Local parameters
    Bridge ID                       : 32768.5c:5e:ab:7c:e4:00
    Extended system ID              : 0
    Internal instance ID            : 0

 

 

 

мак 4200(2) все равно лезет, хотя намного реже, но зато пропали маки дефолтного влана:

 Total Entries :12
VID VLAN Name MAC Address Port Type
3004 Vlan3004 5C-5E-AB-7C-E4-00 26 Dynamic
3225 Vlan3225 5C-5E-AB-7C-E4-00 26 Dynamic
3226 Vlan3226 5C-5E-AB-7C-E4-00 26 Dynamic
3227 Vlan3227 5C-5E-AB-7C-E4-00 26 Dynamic
3227 Vlan3227 B0-C6-9A-63-72-41 26 Dynamic
3228 Vlan3228 5C-5E-AB-7C-E4-00 26 Dynamic
3229 Vlan3229 5C-5E-AB-7C-E4-00 26 Dynamic
3230 Vlan3230 5C-5E-AB-7C-E4-00 26 Dynamic
3231 Vlan3231 5C-5E-AB-7C-E4-00 26 Dynamic
3232 Vlan3232 5C-5E-AB-7C-E4-00 26 Dynamic
3438 Vlan3438 5C-5E-AB-7C-E4-00 26 Dynamic
3640 Vlan3640 5C-5E-AB-7C-E4-00 26 Dynamic

 

Share this post


Link to post
Share on other sites

А если так? 

 

show protocols
igmp-snooping {
    vlan all {
        disable;
    }
}
dcbx {
    disable;
}
stp {
    disable;
}
rstp {
    disable;
}
lldp {
    disable;
}
lldp-med {
    disable;
}
 

Share this post


Link to post
Share on other sites

18 минут назад, pingz сказал:

А если так? 

 

show protocols
igmp-snooping {
    vlan all {
        disable;
    }
}
dcbx {
    disable;
}
stp {
    disable;
}
rstp {
    disable;
}
lldp {
    disable;
}
lldp-med {
    disable;
}
 

Ну смотря что вы пытаетесь сделать. Если цель отключить все до чего руки дотянулись - то подойдет :)

 

17 минут назад, alex4222 сказал:

как можно запретить мак B0-C6-9A-63-72-41  в нужных вланах?  Vlan3225 Vlan3226 Vlan3228 Vlan3229 Vlan3230 Vlan3231 Vlan3232 Vlan3227 Vlan3640 Vlan3696 Vlan3004 Vlan3438

Это maс-адрес 4200(2) ? Эти vlan-ы на нем созданы? В них какие-то интерфейсы есть?

Share this post


Link to post
Share on other sites

версия junos какая?

 

STP на ae-интерфейсах по-умолчанию выключен. И что оператор говорит, у них ничего не менялось из оборудования/настроек? с чего бы вдруг всё работало и потом перестало

Share this post


Link to post
Share on other sites

20 минут назад, Stubborn сказал:

Ну смотря что вы пытаетесь сделать. Если цель отключить все до чего руки дотянулись - то подойдет :)

 

Это maс-адрес 4200(2) ? Эти vlan-ы на нем созданы? В них какие-то интерфейсы есть?

этот мак 4200(2) и он на 4200(1) видится в нативном влане. так и должно быть.

но транзитный D-Link видит мак 4200(2) во вланах, хотя прямого соединения у них нет.

вланы созданы на 4200(1) и только на интерфейсе ge-0/0/22 - подключен оператор. больше этих вланов нигде нет.

 

версия 4200(1)

 show version
fpc0:
--------------------------------------------------------------------------
Hostname: х
Model: ex4200-24t
JUNOS Base OS boot [12.3R6.6]
JUNOS Base OS Software Suite [12.3R6.6]
JUNOS Kernel Software Suite [12.3R6.6]
JUNOS Crypto Software Suite [12.3R6.6]
JUNOS Online Documentation [12.3R6.6]
JUNOS Enterprise Software Suite [12.3R6.6]
JUNOS Packet Forwarding Engine Enterprise Software Suite [12.3R6.6]
JUNOS Routing Software Suite [12.3R6.6]
JUNOS Web Management [12.3R6.6]
JUNOS FIPS mode utilities [12.3R6.6]
JUNOS loader upgrade [12.1R3]

fpc1:
--------------------------------------------------------------------------
Hostname: х
Model: ex4200-24t
JUNOS Base OS boot [12.3R6.6]
JUNOS Base OS Software Suite [12.3R6.6]
JUNOS Kernel Software Suite [12.3R6.6]
JUNOS Crypto Software Suite [12.3R6.6]
JUNOS Online Documentation [12.3R6.6]
JUNOS Enterprise Software Suite [12.3R6.6]
JUNOS Packet Forwarding Engine Enterprise Software Suite [12.3R6.6]
JUNOS Routing Software Suite [12.3R6.6]
JUNOS Web Management [12.3R6.6]
JUNOS FIPS mode utilities [12.3R6.6]
JUNOS loader upgrade [12.1R3]

 

оператор идет в отказ. говорит ниче не делали.

 

Edited by alex4222

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.