Jump to content

Recommended Posts

Posted

день добрый

столкнулся с проблемой в настройке mikrotik RB750UP

на устройство приходит теггированный линк (от главного свича Netgear GSM7312), дальше вланы разворачиваются на порты.

на одном влане (только на одном) нужно сделать кольцо для резервного канала. т.е. нужно включить rstp на одном влане.

 

на картинке упрощенная схема.

 

устройства в vlan10 видят друг друга абсолютно прозрачно, но микротик ни в какую не получает BPDU по теггированному каналу.

точнее он получает на ethernet порт, но не передает его на виртуальный интерфейс vlan'а..

 

конфиг микротика

 

создаю вланы (ether5-tagged - tagged порт)

/interface vlan
add interface=ether5-tagged l2mtu=1594 name=vlan-20 vlan-id=20
add interface=ether5-tagged l2mtu=1594 name=vlan-10 vlan-id=10

 

разворачиваю вланы на порты через бридж (rstp нужен только на vlan-10)

 

/interface bridge
add name=bridge-20 priority=0x9000 protocol-mode=none
add name=bridge-10 priority=0x9000 protocol-mode=rstp

 

порты

 

сеть в которой нужно кольцо.

 

/interface bridge port
add bridge=bridge-10 interface=vlan-10
add bridge=bridge-10 interface=ether2
add bridge=bridge-10 interface=ether3
add bridge=bridge-10 interface=ether4

 

эта сеть не участвует в кольце

 

/interface bridge port
add bridge=bridge-20 interface=vlan-20
add bridge=bridge-20 interface=ether1

 

по задумке интерфейс vlan-10 должен стать root port (второй конец петли - ether4),

rstp микротике "не видит" рут-свича и считает рутом себя. если включить петлю - микротик "видит" рут-бридж через ether4, но начинается шторм.

 

самое интересное если я добавляю в бридж тегированный порт ether5-tagged, то этот порт сразу же правильно определяется как рут-порт и микроик находит правильный рут-бридж, но тогда все вланы летят в сеть vlan-10.

т.е. похоже что BPDU идут от нетгира без метки влана (хотя пакет формируется не на нем, а на другом устройстве) или микротик ее не проверяет.

 

включил STP на нетгире (стандарт 802.1d) - ситуация не меняется..

 

кто-нибудь успешно использовал микротики с rstp на vlan?

post-58521-050813800 1403167811_thumb.jpg

Posted

Вы же можете на микротике зафильтровать пакеты STP на бридже, или например заблокировать доступ любых вланов через интерфейс vlan-10 и они пойдут по другому пути, а STP через влан можете пропускать. Попробуйте.

Posted

а у вас vlan10 интерфейс при запросе

/interface bridge port monitor

vlan10 интерфейс какое значение edgeport возвращает? Просто я не вижу причин, чтобы ваша схема не работала. Ну разве что

/interface bridge

add name=bridge-10 priority=0x9000 protocol-mode=stp

Posted

насчет "если я добавляю в бридж тегированный порт ether5-tagged" я поторопился, при смешивании тагет и антагет в одном бридже rstp тоже не работает.

работает только если в бридже тагет порт и другие порты без вланов.

 

ChargeSet

 

status: in-bridge
         port-number: 1
                role: designated-port
           edge-port: yes
 edge-port-discovery: yes
 point-to-point-port: no
        external-fdb: no
        sending-rstp: yes
            learning: yes
          forwarding: yes

protocol-mode=stp тоже не работает

Posted

edhe-port=yes. микротик не будет слать туда bdpu

/interface bridge port set vlan10 edge-port=no может помочь. либо признать порты в бридже с stp не как порты eth, а как интерфейсы vlan20.

 

з.ы. консольку тика пользую редко, так что с синтаксисом могу косячить, извините.

Posted

Кстати, возможно проблема в том что вариант stp для vlan называется PVSTP, МТ его не умеет.

 

Кажется, я понял в чем проблема. vlan10 обьявлен на всех портах, где он теоретически может проходить?

Posted

не улавливаю мысль, можно подробнее?

vlan проходит только по одному порту (ether5-tagged), там он и объявлен.

по остальным портам идет только untagged трафик.

Posted

VLAN10 должен быть объявлен на всех портах всех свитчей, где он может проходить, т.е на микротике (в вашем конфиге eth5 и eth4), нетгире и третьем свитче, тогда должно заработать. Либо просто включите stp для физ.интерфейсов, а не для vlan

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.