イーサチャネル構成でのSTPループの防止


11

イーサチャネルが正しく設定されていないときにSTPループ/ブロードキャストストームを防ぐために、シスコスイッチでイーサチャネルを設定するときのベストプラクティスは何ですか?

スイッチの2つのポートがviaトランクポートで適切に構成されているインスタンスがありましたが、反対側のスイッチには、トランクとして1つのポートスイッチ、通常のアクセスポートとして2つ目のポートスイッチしかありませんでした。パワーサイクル時に、ブロードキャストストームがネットワークを停止し、これらの2つのスイッチから発生しました。 channel-group 1 mode onすべてのポートで構成されました

私の研究から、L2イーサチャネルリンクは、

channel-group 1 mode desirable

L3リンクは、STPが実行されていないため、チャネルグループ1モードで構成できます。

残念ながら、このシナリオではPVST +が構成されており、bdpuguardがすべてのエッジポートにありませんでした:(最後に、ここにあるすべてのスイッチはシスコです-マルチベンダー環境ではありません


どのSTPフレーバーを使用しましたか?
ラフ2013年

新しい環境では、常にrapid-pvst +を展開しますが、この特定の環境では、シスコのデフォルトPVST +が実行されていました。
knotseh 2013年

他の同僚がこれについて何を言っているか見てみましょう。私のXPから、私は学習またはデバッグ用のテスト環境でのみdesirableを使用しています。本番環境では、RSTPとともに「オンモード」を使用します。
lafは2013年

回答:


14

問題が発生する可能性があるため、リンク集約に「on」を使用しないでください。集約が静的にオンになっている側では、反対側の構成に関係なく、イーサチャネルのインターフェースを使用します。

(コメントからの)ストームコントロールは、結果として生じるいくつかの問題に非常に役立ちますが、すべてを解決するわけではありません。たとえば、リモートサイドリンクの1つが別のVLAN上のアクセスポートである場合、そのポートを経由するすべてのトラフィックは宛先に到達しない可能性があります。トラフィックとイーサチャネル全体のロードバランシングがどの程度一定しているかに応じて、一部のホストが完全に「停止」する可能性があります。

私は常にLACP over PAgPの使用をお勧めします。したがって、desirable / autoまたはonではなく、両側でアクティブにするか、片側でアクティブにし、もう一方でパッシブにするかのどちらかを使用します。これは、LACPが標準ベースであり、PAgPがシスコ独自のものであるためです。

もちろん、これはハードウェアプラットフォームに一部依存しているため、プラットフォームの適切なドキュメントを確認してください。


2
ストームコントロールも実装します。根本的な原因は処理されませんが、ネットワークが溶けるのを防ぎます。
Daniel Dib 2013年

「オン」は、マルチベンダーのセットアップで必要になる場合があります。私はホストポートでLACPのみを使用します。スイッチ間リンクはネゴシエートされることなく、STPとストームコントロールは、それを非常に台無しにした場合に追いつきます。
リッキービーム2013年

LACPは可能な限り。古いジュニパーボックス、必要にアップグレードFEBSのような他の人が、LACPを実行するようにしながら、特定のプラットフォームは、シスコ7200のように、LACPをサポートしていません
mellowd

過去数年間、バンドルをサポートしているがLACPについて話すことができなかった、使用する価値のある機器に出会ったことはありません。安価なSMBスイッチでもそれが可能ですが、VMwareはv5でのみサポートを追加しました。
LapTop006 2013年

1
参考までに-PAgPを使用して、「モードオン」の!=にイーサチャネルを構成 「mode auto」または「mode desirable」のみを使用してオンにします。これをBrocadeの「静的」と「動的」のLAGと比較してください。
ジョンジェンセン

5

active / on / desireableなどをいつ使用するかは関係ありません。STPがまったく/正しく構成されていないようです。

2番目のスイッチのアクセスポートに着信するBPDUパケットにより、ポートがerr-disableになるはずです。正しいSTP保護スキームを構成します(これはインターネット全体にあるため、ここでは説明しません)。この問題が最初に発生したとは思いません。

(また、スイッチがサポートしている場合は、Rickyが述べたようにストームコントロールをブロードキャストしてください!)


1
私は同意します-このシステムを継承しましたが、STP用に正しく構成されていません。残念ながら、適切なメンテナンスウィンドウが表示され、コアが多数の機能セットが欠落している古い4000年代になるまで、私は何も変更できません。
knotseh 2013年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.