Перейти к содержимому
Калькуляторы

Настройка Spanning tree на Cisco

Добрый день. Имеется такой вопрос:

Появилась необходимость защитить сеть от вероятности возникновения колец.

Сеть разбита на Vlan'ы

В иерархии на уровне ядра и агрегации стоят CISCO, а на уровне доступа, как-правило, Edge-Core

Задача состоит в том, чтобы , в случае возникновения кольца на уровне доступа(Между двумя Edge-Core ) исключить вероятность распространения кольца на уровень агрегации.

Схематично примерно так - только на уровне явдра один роутер

Петля выделена черным между S4 и S5, соответственно отражено распространение на уровень агрегации D3

Нужно понять как можно использовать STP для решения поставленной задачи.

Может кто сталкивался с подобными проблемами. Поделитесь решением или маиериалами.

post-107575-017569300 1352226137_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ленивые студенты....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день. Имеется такой вопрос:

 

не, такое не знаю... кстати, поцоны, а как тут настроить stp?

 

post-72891-065677800 1352230410_thumb.jpg

Изменено пользователем tartila

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ленивые студенты....

И все-таки хотелось бы понять в правильном ли направлении я мыслю

Смотрите, если брать касательно указанной на рисунке сети( с учетом что в ядре только один роутер R2)

выходит, что

1) для такой сети R2 нужно сделать корнем( в терминологии Designated Root Bridge)

2) Далее на коммутаторах D4 и D5 выставляются корневые порты(Root Port - т. е. порты подключенные к R2)

3)т к D4 и D5 обслуживают разные подсети(в каждой подсети свои VLAN), то каждый из них нужно сделать назначенным мостом(Designated Bridge) т к владелец этого статуса считается главным в обслуживании данного сегмента локальной сети

4) Все порты коммутаторов D4 и D5 , к которым подключено оборудование уровня доступа, нужно сделать назначенными портами(Designated Port)

 

Все ли верно или же я ошибаюсь?

 

И еще остаются несколько моментов -

следует ли как-то дополнительно настраивать VLAN для STP

И как верно расставить веса(применительно к указанной схеме)

Изменено пользователем lirikoff

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

гугл - "CCNA ICND на русском". Читать от и до. Затем, гугл по фразе "pvst rstp interoperability", можно даже по соседним темкам полазить, ибо на эту тему самолично материалов накидал как грязи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

гугл - "CCNA ICND на русском". Читать от и до. Затем, гугл по фразе "pvst rstp interoperability", можно даже по соседним темкам полазить, ибо на эту тему самолично материалов накидал как грязи.

Суть в том, что почти везде пишется про избыточные соединения и задействование резервных каналов... А если их нет ? Меня же интересует реализация возможности отключения порта на уровне агрегации в том случае, если на уровне доступа образовалось кольцо(либо между соседним оборудованием, либо в пределах портов одного коммутатора

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сперва почитать теорию не? после внимательного чтения как бы отпадает 99% всех вопросов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот зачем вы на человека накинулись?

Пришел с вполне конкретным вопросом.

Русские форумы -бессмысленные и беспощадные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Отошлешь в учебник, может быть начнет учиться, дашь ответ - сядет на шею

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Человек пришел с явным нежеланием самообучения и нежеланием разбираться в возникшем вопросе, тут скорее явное желание побыстрее решить поставленную задачу приложив минимум усилий. Как оказалось, из личной беседы, этот человек не в ладах с английским, а значит подсовывать ему какую-либо литературу по его вопросу бессмыслено.

Другое дело, что решение в данном вопросе настолько тривиально, что оно даже не требуется - достаточно просто включить spanning-tree (который по умолчанию вобщем-то включен на cisco). И если на уровне доступа возникает какая-нибудь беда, и коммутатор доступа с ней справиться не в состоянии, коммутатор агрегации, а в данном случае это циско, сделает все сама, а конкретно заблокирует порт как inconsistent, выдав в логи %SPANTREE-2-LOOPGUARD_BLOCK: Loop guard blocking port X on Y или что-нибудь про pvst inconsistent.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мне вот интересно, зачем человек принтер с телефоном кольцует :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот зачем вы на человека накинулись?

Пришел с вполне конкретным вопросом.

Русские форумы -бессмысленные и беспощадные.

 

+100500

страшно на форуме пукнуть вопрос задать становится, обязательно придут и говном закидают

Изменено пользователем XaTTa6bl4

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добрый день. Имеется такой вопрос:

 

не, такое не знаю... кстати, поцоны, а как тут настроить stp?

 

post-72891-065677800 1352230410_thumb.jpg

Per Device STP чотко подойдет

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ленивые студенты....

И все-таки хотелось бы понять в правильном ли направлении я мыслю

Смотрите, если брать касательно указанной на рисунке сети( с учетом что в ядре только один роутер R2)

выходит, что

1) для такой сети R2 нужно сделать корнем( в терминологии Designated Root Bridge)

2) Далее на коммутаторах D4 и D5 выставляются корневые порты(Root Port - т. е. порты подключенные к R2)

3)т к D4 и D5 обслуживают разные подсети(в каждой подсети свои VLAN), то каждый из них нужно сделать назначенным мостом(Designated Bridge) т к владелец этого статуса считается главным в обслуживании данного сегмента локальной сети

4) Все порты коммутаторов D4 и D5 , к которым подключено оборудование уровня доступа, нужно сделать назначенными портами(Designated Port)

 

Все ли верно или же я ошибаюсь?

 

И еще остаются несколько моментов -

следует ли как-то дополнительно настраивать VLAN для STP

И как верно расставить веса(применительно к указанной схеме)

В этой схеме STP ограничивается Access/Distrib уровнем, Root`ами будут свичи в Distribute, абсолютно незачем ядру знать про ваши кольца. А так хотя бы теорию почитать предварительно надо... С таким подходом далеко не уедете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

о гугл поломался ;)

 

автору читай.

если не поможет то наймите кого нибуть кто сделает

http://xgu.ru/wiki/STP_в_Cisco

 

Меня же интересует реализация возможности отключения порта на уровне агрегации в том случае, если на уровне доступа образовалось кольцо(либо между соседним оборудованием, либо в пределах портов одного коммутатора

причем тут stp вообще хз..

луппдетект и шторм контроль

Изменено пользователем mukca

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.