在以太通道配置中防止STP环路


11

在以太通道上配置错误以防止STP环路/广播风暴时,在Cisco交换机上配置以太通道的最佳实践是什么?

我有一个实例,其中交换机上的2个端口通过中继端口正确配置,但是相对的交换机只有一个端口作为中继,第二个作为常规访问端口。在关闭电源后,广播风暴使网络瘫痪,并且起源于这两个交换机。 channel-group 1 mode on已在所有端口上配置。

根据我的研究,仅应将L2以太网通道链接配置为

channel-group 1 mode desirable

L3链路可以配置为不带通道组1模式,因为STP不在它们之上运行。

不幸的是,在这种情况下,已配置PVST +,并且所有边缘端口上都缺少bdpuguard :(最后,这里的所有交换机都是Cisco-不是多供应商环境


您使用了哪种STP口味?
laf

在新环境中,我始终部署Rapid-pvst +,但是此特定环境正在运行cisco默认PVST +。
knotseh

让我们看看其他同事对此有何评论。从我的XP中,我仅在期望的测试环境中使用“期望”进行学习或调试。在生产中,我将“ on-mode”与RSTP一起使用。
laf 2013年

Answers:


14

您不应将“ on”用于链路聚合,因为这可能会导致问题。在静态聚合方面,无论另一端的配置如何,它将使用以太通道中的接口。

尽管风暴控制(从注释中得出)对于解决某些由此带来的问题非常有帮助,但并不能解决所有问题。例如,如果某个远程侧链路是另一个VLAN上的访问端口,则所有通过该端口的流量都可能永远不会到达其目的地。根据跨以太网通道的流量和负载均衡的持续程度,这可能会导致某些主机完全“中断”。

我始终建议在PAgP上使用LACP,因此,除了主动/自动或启用之外,请在两侧同时使用主动式,或者在一侧使用主动式,而在另一侧使用被动式。原因是LACP是基于标准的,而PAgP是Cisco专有的。

当然,这部分取决于硬件平台,因此请查看适合您平台的相应文档。


2
同时实施风暴控制。它不能解决根本原因,但可以防止网络崩溃。
Daniel Dib

多供应商设置有时需要“打开”。我只在主机端口上使用LACP -从未协商交换机间的链接,如果您将它搞砸了,那么STP和风暴控制就会抓住您。
Ricky Beam

尽可能使用LACP。某些平台(例如Cisco 7200)不支持LACP,而其他平台(例如较旧的Juniper机顶盒)则需要升级的FEB才能运行LACP
圆满

在过去的几年中,我没有遇到任何值得使用的支持捆绑软件但无法使用LACP的设备。即使便宜的SMB交换机也可以做到这一点,但是VMware仅在v5中添加了支持。
LapTop006

1
仅供参考-使用PAgP为“ mode on”!=配置一个etherchannel。仅使用“自动模式”或“所需模式”将其打开。将其与Brocade的“静态”与“动态” LAG进行比较。
约翰·詹森

5

何时使用主动/开启/期望等方面的不确定性;在我看来,您根本没有/正确配置了STP。

进入第二个交换机的访问端口的BPDU数据包应导致端口err-disable。配置正确的STP保护方案(我不会在这里解释,因为它们都是在Internet上进行的),我不认为这个问题应该首先发生。

(此外,如果您的交换机支持它,请像Ricky所说的那样广播风暴控制!)。


1
我同意-我继承了这个系统,并且绝对没有为STP正确配置它。不幸的是,在我们没有适当的维护窗口之前,不允许修改任何内容,并且内核当然是旧的4000,缺少许多功能集。
knotseh 2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.