VolanD666 Опубликовано 15 октября, 2021 · Жалоба 2 минуты назад, Владимир320 сказал: на 6т мплс xconnect тока есть, то, что могло бы решить вопрос, то есть vpls 6т не умеет или нужен SIP VXLAN там ведь тоже нет, да? Просто все эти вланы в транспортной сети портят всю прелесть MPLS Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 15 октября, 2021 · Жалоба 22 минуты назад, VolanD666 сказал: VXLAN там ведь тоже нет, да? Просто все эти вланы в транспортной сети портят всю прелесть MPLS про vxlan не смотрел, гляну Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 15 октября, 2021 · Жалоба 21 минуту назад, Владимир320 сказал: про vxlan не смотрел, гляну Надежды мало. Там вроде на ASRах и на некусусах эта тема. Но вы проверьте, мало ли... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 16 октября, 2021 · Жалоба VPLS вроде есть на SUP-2T, VxLAN на SUP720 точно нет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 18 октября, 2021 · Жалоба В 16.10.2021 в 18:43, dr Tr0jan сказал: VPLS вроде есть на SUP-2T, VxLAN на SUP720 точно нет. Если так, то ИМХО VPLS самый варик. Иначе какой смысл городить MPLS если вы не все сервисы можете прокинуть через него. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 18 октября, 2021 · Жалоба @VolanD666, ну это ТСу придётся разориться на 4-8 SUP-2T. А надо ли оно ему на мангалах? Я за электричество и кондиционирование не платил, и то не смог SUP720 на SUP-2T поменять, контора уж больно долго запрягала, что я за полтора года закупки двух б/у супов успел уволиться. И остался у них падучий xconnect с magic-cable (на cat9500 есть бага с малтикастом на xconnect). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 24 октября, 2021 (изменено) · Жалоба Все таки нужно мне зарезервится по л2 внутри оспф кольца. Из имеющегося вижу тока stp Опыт с stp у меня тока с длинкам, на цисках надобности не было. Знаю, что stp полностью блокирует порт пока идёт изучение, что мне делать нельзя, так как у меня уже работает оспф. Или циска умеет работать только с определённым влан? К примеру mstp? В общем мне нужно что то типо ерпс, чтобы трафик блокировался не полностью на порту, а только в определённом влан. Кто делал подобное (оспф + стп) наведите на мысль, плиз) Вот схема Интерфейс влан 100 поднят на r1 и сетка сдаётся в оспф. Далее влан 100 нужно прокинуть между r1-r4. Изменено 24 октября, 2021 пользователем Владимир320 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
VolanD666 Опубликовано 25 октября, 2021 · Жалоба Ну есть же per-vlan stp. Только попробуйте сначала, прежде чем на боевую Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 25 октября, 2021 · Жалоба У меня на SUP720 MSTP прекрасно работало. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 26 октября, 2021 · Жалоба В 25.10.2021 в 23:10, dr Tr0jan сказал: У меня на SUP720 MSTP прекрасно работало. Вместе с оспф? и mstp - это получается spanning-tree mode mst? У вас случаем конфига не осталось? Как мне отключить stp на некоторых портах в циско? Мне нужно, чтобы stp работал тока на портах в кольце и не работал на других портах? Если я правильно понял, то мне нужно сделать на всех портах "spanning-tree bpdufilter enable" где мне stp не нужен Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 26 октября, 2021 · Жалоба On 10/26/2021 at 9:20 AM, Владимир320 said: Вместе с оспф? и mstp - это получается spanning-tree mode mst? Конечно. On 10/26/2021 at 9:20 AM, Владимир320 said: У вас случаем конфига не осталось? Могу попросить, но там ничего интересного. On 10/26/2021 at 9:20 AM, Владимир320 said: Как мне отключить stp на некоторых портах в циско? Мне нужно, чтобы stp работал тока на портах в кольце и не работал на других портах? Если я правильно понял, то мне нужно сделать на всех портах "spanning-tree bpdufilter enable" где мне stp не нужен Правильно поняли. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 26 октября, 2021 · Жалоба В 26.10.2021 в 15:45, dr Tr0jan сказал: Могу попросить, но там ничего интересного. Былоб интересно Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 27 октября, 2021 · Жалоба spanning-tree mode mst spanning-tree extend system-id ! spanning-tree mst configuration name unatco revision 2 instance 1 vlan 1-79 instance 2 vlan 100-102 instance 3 vlan 301-399 ! spanning-tree mst 0,2-3 priority 4096 spanning-tree mst 1 priority 12288 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
YuryD Опубликовано 27 октября, 2021 · Жалоба В 26.10.2021 в 11:20, Владимир320 сказал: Если я правильно понял, то мне нужно сделать на всех портах "spanning-tree bpdufilter enable" где мне stp не нужен Правильно, только и на портах. Или бпду от киско ставит соседей в кирпич. И если ваши соседы этого хотят, то нафиг таких соседей. С магистралами - решается, через их админов, их кольцо не наше, пусть на L3 решают Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 2 ноября, 2021 (изменено) · Жалоба В 27.10.2021 в 11:16, dr Tr0jan сказал: spanning-tree mode mst spanning-tree extend system-id ! spanning-tree mst configuration name unatco revision 2 instance 1 vlan 1-79 instance 2 vlan 100-102 instance 3 vlan 301-399 ! spanning-tree mst 0,2-3 priority 4096 spanning-tree mst 1 priority 12288 Чет не въезжаю зачем надо revision указывать, что это вообще дает, прочитал маны и серавно мозг не принял инфу Изменено 2 ноября, 2021 пользователем Владимир320 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 2 ноября, 2021 · Жалоба @Владимир320, конкретно у меня revision указывал версию настроек MSTP (за всю историю MSTP на предприятии настройки меняли два раза), чтобы понимать, что коммутатор взятый со склада или ремонта не подходит для работы в сети. Влияет на хэш в BPDUшках. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 2 ноября, 2021 · Жалоба В 02.11.2021 в 16:22, dr Tr0jan сказал: @Владимир320, конкретно у меня revision указывал версию настроек MSTP (за всю историю MSTP на предприятии настройки меняли два раза), чтобы понимать, что коммутатор взятый со склада или ремонта не подходит для работы в сети. Влияет на хэш в BPDUшках. То есть это значение я могу выставить на каждом коммутаторе разное? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 2 ноября, 2021 · Жалоба Владимир320, ни в коем случае, в рамках одной конфигурации MSTP должна быть единая ревизия. Можете вообще не использовать, если вам это не нужно. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 9 ноября, 2021 · Жалоба В 27.10.2021 в 11:16, dr Tr0jan сказал: spanning-tree mode mst spanning-tree extend system-id ! spanning-tree mst configuration name unatco revision 2 instance 1 vlan 1-79 instance 2 vlan 100-102 instance 3 vlan 301-399 ! spanning-tree mst 0,2-3 priority 4096 spanning-tree mst 1 priority 12288 Получается при mstp я могу балансировать трафик, путем засовывания разных вланов в разные instance - это и так было понятно. Косяк с mstp в том, что существует instance 0, в котором по умолчанию сидят все вланы и удалить из нельзя, тока если переместить нужные в instance 1,2 итд. То есть при дерганье линков будут затрагиваться те вланы, где работает ospf и будет хаос.. не очень темка) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 9 ноября, 2021 · Жалоба On 11/9/2021 at 11:52 AM, Владимир320 said: и будет хаос.. Почему? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 9 ноября, 2021 (изменено) · Жалоба В 09.11.2021 в 16:12, dr Tr0jan сказал: Почему? Будет блокироваться трафик во вланах, где его блочить нельзя, на момент изучения в stp. Блочится трафик будет по таймаутам в самом stp. Может быть не столь заметная тема, но схема кривоватая получается. Если я чёт упустил, готов выслушать)) По идее я же могу как раз использовать pvst, но у меня в кольце вместо пары 6500 появились две huawei 5720-36c-ei-ac и наверно pvst отпадает Изменено 9 ноября, 2021 пользователем Владимир320 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dr Tr0jan Опубликовано 9 ноября, 2021 · Жалоба On 11/9/2021 at 6:33 PM, Владимир320 said: Будет блокироваться трафик во вланах, где его блочить нельзя, на момент изучения в stp. Блочится трафик будет по таймаутам в самом stp. Что значит "нельзя"? На сколько это в мс? Время сходимости у MSTP намного меньше (не помню сейчас, больше года сетями не занимаюсь), чем у нативного STP. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 10 ноября, 2021 (изменено) · Жалоба В 09.11.2021 в 21:02, dr Tr0jan сказал: Что значит "нельзя"? На сколько это в мс? Время сходимости у MSTP намного меньше (не помню сейчас, больше года сетями не занимаюсь), чем у нативного STP. У меня кольцо OSPF и я хотел внутри этого кольца включить mstp(типо в нескольких вланах). И если дернется где-то линк, то в момент изучения stp заблочится трафик(во всех вланах) внутри ospf, а заблочится он, потому-что я не могу сделать с помощью mstp подобное как в erps. Интервал как-бы короткий, но все-же Изменено 10 ноября, 2021 пользователем Владимир320 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Владимир320 Опубликовано 16 мая, 2022 (изменено) · Жалоба НЕ стал создавать новую тему. Встал вопрос приоритета маршрутов по разным линкам. Сейчас link1 - это основной линк, link2 - резервный. Есть возможность в ospf сделать так, чтобы некоторые маршруты, прилетающие из link2 на R2 были приорbтетней чем из link1? Нужна балансировка трафика, в общем. Про бгп пока вопрос опущен Изменено 16 мая, 2022 пользователем Владимир320 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
zhenya` Опубликовано 17 мая, 2022 · Жалоба Выкрутите cost Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...