Borcade Spanning Tree mit getagged Ports deaktiviert Fast Port - was kann ich tun
Hallo,
ich habe eine komplette Brocade Umgebung und eigentlich globales spanning-tree aktiviert.
Da wir Cisco Telefone bekommen habe ich jetzt alle Switchports umgestellt auch getagged port für Voice LAN und PC LAN.
Das funktioniert auch alles, bloß hab ich mich die ganze zeit gewundert dass die PC ewig brauchen um eine DHCP Adresse nach dem hochfahren zu bekommen.
Jetzt hab ich gelesen dass sobald die ports getagged werden, Fast Port span deaktiviert wird .
Da unsere Rechner mittlerweile alle in ein paar Sekunden mit SSD hochfahren melden sie sich alle ohne Netzwerk an, bzw. können sich nicht anmelden da keine Domain zur Verfügung steht.
Wenn ich Spanning-Tree deaktiviere, funktioniert es sehr schnell. Da später aber an vielen Ports keine Cisco Telefone dazwischen hängen hab ich weiterhin das Problem, ich möchte jetzt eigentlich auch nicht jeden Port expliziert vergeben müssen wo ein Cisco Telefon dran hängt, sonst muss man bei jedem umpachten reagieren.....
Möchte jetzt eigentlich sehr ungern spanning-tree deaktivieren, gibts denn eine Lösung Fast Port mit getagged Ports zu aktivieren
http://www.brocade.com/downloads/documents/html_product_manuals/FI_0801 ...
The port is 802.1Q tagged
danke euch
ich habe eine komplette Brocade Umgebung und eigentlich globales spanning-tree aktiviert.
Da wir Cisco Telefone bekommen habe ich jetzt alle Switchports umgestellt auch getagged port für Voice LAN und PC LAN.
Das funktioniert auch alles, bloß hab ich mich die ganze zeit gewundert dass die PC ewig brauchen um eine DHCP Adresse nach dem hochfahren zu bekommen.
Jetzt hab ich gelesen dass sobald die ports getagged werden, Fast Port span deaktiviert wird .
Da unsere Rechner mittlerweile alle in ein paar Sekunden mit SSD hochfahren melden sie sich alle ohne Netzwerk an, bzw. können sich nicht anmelden da keine Domain zur Verfügung steht.
Wenn ich Spanning-Tree deaktiviere, funktioniert es sehr schnell. Da später aber an vielen Ports keine Cisco Telefone dazwischen hängen hab ich weiterhin das Problem, ich möchte jetzt eigentlich auch nicht jeden Port expliziert vergeben müssen wo ein Cisco Telefon dran hängt, sonst muss man bei jedem umpachten reagieren.....
Möchte jetzt eigentlich sehr ungern spanning-tree deaktivieren, gibts denn eine Lösung Fast Port mit getagged Ports zu aktivieren
http://www.brocade.com/downloads/documents/html_product_manuals/FI_0801 ...
The port is 802.1Q tagged
danke euch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 268764
Url: https://administrator.de/forum/borcade-spanning-tree-mit-getagged-ports-deaktiviert-fast-port-was-kann-ich-tun-268764.html
Ausgedruckt am: 24.12.2024 um 03:12 Uhr
11 Kommentare
Neuester Kommentar
Bevor wir ins Eingemachte gehen musst du genau die Spanning Tree Implementation klären. Aussagen wie "und eigentlich globales spanning-tree aktiviert." sind da weniger hilfreich, denn "eigentlich" hört sich mehr nach geraten an.
Nur um das nochmal zu klären: Du hast 4 Arten von Spanning Tree:
Brocade Switches arbeiten per Default im PVSTP Modus ! Also wenn du nicht dediziert umgestellt hast auf Global Spann, dann machst du PVSTP und PVSTP und Globals Span sind NICHT kompatibel !!
Leider hast du hier nicht mal auszugsweise deine STP Konfig gepostet so das man nur raten kann
Dazu kommt noch das die Cisco Telefone per Default PVSTP+ machen. Der Unterschied ist das Cisco bei PVSTP+ 01:00:0c:cc:cc:cd als BPDU Mac Adresse benutzt und Brocade die Standard Mac 01:80:c2:00:00:00 in den PVSTP BPDUs.
Ein anderer Punkt ist das du, wenn du PVSTP benutzt du die Point to Point Links (Uplinks) und auch Edge Ports in der Konfig definieren musst !
All das entfällt bei Global Spann natürlich.
Problem aber hier: Die Cisco Telefone machen PVSTP+ und das ist inkompatibel mit Global Span !
Du musst hier also gewaltig aufpassen.
Guter Punkt hier ist das Brocade Ciscos PVSTP+ supportet. Die erkennen automatisch ob am anderen Ende ein Cisco Endgerät ist und schalten dann automatisch portweise auf PVSTP+ um.
Besser ist noch das du das mit dem Kommando "pvst mode" erzwingst wenn dort Cisco dran ist.
Es ist übrigens falsch das es irgendeine Delay Zeit auf Edge Ports gibt. Also egal ob SSD oder welche Bootzeit auch immer DHCPs werden sofort verteilt.
Diese ganzen Fragen solltest du also erstmal klären, damit wir hier alle den gleichen Wissensstand haben. Hilfreich wäre ein Auszug der STP Konfig.
Nur um das nochmal zu klären: Du hast 4 Arten von Spanning Tree:
- Per VLAN Spanning Tree in STP oder RSTP Mode
- Per VLAN Spanning Tree + in STP oder RSTP Mode (Cisco Version des PVSTP)
- Global Spanning Tree
- MSTP
Brocade Switches arbeiten per Default im PVSTP Modus ! Also wenn du nicht dediziert umgestellt hast auf Global Spann, dann machst du PVSTP und PVSTP und Globals Span sind NICHT kompatibel !!
Leider hast du hier nicht mal auszugsweise deine STP Konfig gepostet so das man nur raten kann
Dazu kommt noch das die Cisco Telefone per Default PVSTP+ machen. Der Unterschied ist das Cisco bei PVSTP+ 01:00:0c:cc:cc:cd als BPDU Mac Adresse benutzt und Brocade die Standard Mac 01:80:c2:00:00:00 in den PVSTP BPDUs.
Ein anderer Punkt ist das du, wenn du PVSTP benutzt du die Point to Point Links (Uplinks) und auch Edge Ports in der Konfig definieren musst !
All das entfällt bei Global Spann natürlich.
Problem aber hier: Die Cisco Telefone machen PVSTP+ und das ist inkompatibel mit Global Span !
Du musst hier also gewaltig aufpassen.
Guter Punkt hier ist das Brocade Ciscos PVSTP+ supportet. Die erkennen automatisch ob am anderen Ende ein Cisco Endgerät ist und schalten dann automatisch portweise auf PVSTP+ um.
Besser ist noch das du das mit dem Kommando "pvst mode" erzwingst wenn dort Cisco dran ist.
Es ist übrigens falsch das es irgendeine Delay Zeit auf Edge Ports gibt. Also egal ob SSD oder welche Bootzeit auch immer DHCPs werden sofort verteilt.
Diese ganzen Fragen solltest du also erstmal klären, damit wir hier alle den gleichen Wissensstand haben. Hilfreich wäre ein Auszug der STP Konfig.
Hallo,
Also ich kenne das nur so herum, dass die PCs eine Netzwerkkarte haben müssen,
die auch VLAN fähig ist oder aber die Ports bleiben eben untagged.
wo es auch explizit benötigt wird,, also zum Beispiel bei LAGs (LACP) die dann die
VALNs von einem zum anderen Switch transportieren.
in ein eigenes hinein und die PCs in ein anderes und fertig ist der Lack, alternativ kann man das
sogar mittels dynamischen VLANs versuchen die anhand des Services die jeweiligen Geräte
in das richtige VLAN aufnehmen.
Brocade STP per VLAN Group
Jetzt hab ich gelesen dass sobald die ports getagged werden, Fast Port span deaktiviert wird
Sind die PCs denn auch VLAN fähig?Also ich kenne das nur so herum, dass die PCs eine Netzwerkkarte haben müssen,
die auch VLAN fähig ist oder aber die Ports bleiben eben untagged.
Wenn ich Spanning-Tree deaktiviere, funktioniert es sehr schnell.
Das Spanning Tree Protocol aktiviert man doch eigentlich nur an den Switch Portswo es auch explizit benötigt wird,, also zum Beispiel bei LAGs (LACP) die dann die
VALNs von einem zum anderen Switch transportieren.
Da später aber an vielen Ports keine Cisco Telefone dazwischen hängen hab ich weiterhin
das Problem, ich möchte jetzt eigentlich auch nicht jeden Port expliziert vergeben müssen
wo ein Cisco Telefon dran hängt, sonst muss man bei jedem umpachten reagieren.....
Klar kann man ja auch verstehen, nur dann lege doch VLANs an und packe die Cisco IP Telefonedas Problem, ich möchte jetzt eigentlich auch nicht jeden Port expliziert vergeben müssen
wo ein Cisco Telefon dran hängt, sonst muss man bei jedem umpachten reagieren.....
in ein eigenes hinein und die PCs in ein anderes und fertig ist der Lack, alternativ kann man das
sogar mittels dynamischen VLANs versuchen die anhand des Services die jeweiligen Geräte
in das richtige VLAN aufnehmen.
Brocade STP per VLAN Group
@108012
Die Cisco Telefone haben einen embedded Switch und arbeiten in der Regel mit Layer 2 Priorisierung 802.1p. Das erzwingt dann immer einen getaggten Port da 802.1p immer Teil von 802.1q ist !
In einer Standard Installation ist der Traffic bei den Cisco Telefonen IMMER getrennt in ein Voice VLAN (tagged da .1p) und der PC Traffic (u dann in ein VLAN je nach Installation.
Die Cisco Telefone holen sich die Voice VLAN Konfig per CDP oder per LLDP dynamisch. Das supporten auch die Brocade Switches da mehr oder minder ein Standard.
Leider lässt der TO uns da ja im Dunkeln, so das man wieder nur im freien Fall raten kann wie er das umgesetzt hat. Anhand der Fehler sieht das aber nach einen Switch bzw. STP Konfig Fehler aus.
Die Cisco Telefone haben einen embedded Switch und arbeiten in der Regel mit Layer 2 Priorisierung 802.1p. Das erzwingt dann immer einen getaggten Port da 802.1p immer Teil von 802.1q ist !
In einer Standard Installation ist der Traffic bei den Cisco Telefonen IMMER getrennt in ein Voice VLAN (tagged da .1p) und der PC Traffic (u dann in ein VLAN je nach Installation.
Die Cisco Telefone holen sich die Voice VLAN Konfig per CDP oder per LLDP dynamisch. Das supporten auch die Brocade Switches da mehr oder minder ein Standard.
Leider lässt der TO uns da ja im Dunkeln, so das man wieder nur im freien Fall raten kann wie er das umgesetzt hat. Anhand der Fehler sieht das aber nach einen Switch bzw. STP Konfig Fehler aus.
Anhand der Fehler sieht das aber nach einen Switch bzw. STP Konfig Fehler aus.
Benötigt man denn für ein VLAN das STP überhaupt? Ok wenn die VLANs von einemzu einem anderen Switch geleitet werden müssen (Trunk) verstehe ich das schon.
Gruß
Dobby
Benötigt man denn für ein VLAN das STP überhaupt?
Das kommt ganz darauf an wie es konfiguriert ist. Cisco, Brocade und andere Premium Hersteller fahren per Default sog. Per VLAN Spanning Tree.Wie der Name schon sagt: Ein separater Spanning Tree Prozess pro VLAN.
Das ist sehr sinnvoll um den STP Prozess von den VLANs zu entkoppeln. Mit einem simplen Gloabal Spanning Tree hat man immer den gravierenden Nachteil das wenns irgendwo rumpelt in allen VLANs rumpelt.
Spielt also einer am Test VLAN rum und reisst den Spanning Tree dann betrifft das auch das Server oder Voice VLAN. Keiner will das !
Das ist Spanning Tree gesehen Steinzeit und macht heute eigentlich keiner mehr wenn man eine stabile redundante Netzwerk Infrastruktur mit VLANs fährt.
Die klassischen Billigheimer supporten aber aus Kostengründen oft kein PVST und können nur simples Global Span, also einen einzigen singulären STP Prozess für alle VLANs.
Diese STP Verfahren sind aber NICHT kompatibel und es kommt dann, koppelt man sie, zu Inkonsistenzen im Netz mit zufälligen Linkausfällen und anderen wilden Effekten.
Erschwerend kommt noch dazu das Cisco ein eigenes proprietäres PVSTP Verfahren nutzt mit anderen BPDU Mac Adressen (siehe oben) das auch nicht kompatibel ist.
Cisco supportet on Top generell gar kein Single Span Verfahren und ist zu solcher HW nicht kompatibel die nur einzig das kann. Hier hilft also nur MSTP oder den STP Prozess einfach nur passiv "durchzuschleifen" auf HW die das nicht supportet.
Die Frage ist also WAS der TO nun wirklich am Laufen hat ??
Auf einem PVSTP Trunk (Uplink) mit n VLAN's rennen also auch immer n STP Prozesse. Das erklärt ggf. deine Frage ?!
Die Betonung lag auf AUSZUG aus der Konfig !!! Das sind 10% von dem ganzen Overhead oben !!
Erstmal vorweg: Deine Firmware ist uralt !!
Die solltest du dringenst updaten. Die aktuellste supportete Version ist die 7.2.0h wenn das ein FastIron WorkgroupSwitch ist (sh ver)
Oder 7.4.0h wenn es ein FastIron WS ist ! Ebenso den ICX solltest du af das aktuellste Maintenance Patch 7.4.0h bringen um sicher Spanning Tree Probleme ausschliessen zu können. Wegen der alten FastIrons ists besser du bleibst auch im 7er Train.
Der FWS648G hat STP komplett deaktiviert. Das ist in einem redundanten Design tödlich, oder kann tödlich sein, das weisst du hoffentlich, denn hier schleifst du STP nur passiv durch. Der Switch nimmt aktiv NICHT am STP teil !
Der ICX hat gar keine spezifische STP Konfig.
Hier hängt es davon ab ob auf der Maschine ein L3 oder ein L2 Image rennt (sh ver, sh flash). Im L2 Image ist PVSTP per Default an, der Switch macht also ein Per VLAN Spanning Tree.
Hier fällt auf das du keinerlei Spanning Tree spezifische Konfigs hast !! Sind das deine beiden einzigen Switches ?
Im gesmaten Netzwerk MUSS es eine Root und Backup Root Bridge geben also mindestens 2 Switches die einen höhere STP priority Hierarchie haben ! Wo sind die ??
Es ist auf dem ICX auch nichtmal Rapid STP Konfiguriert !! (spanntree 8021w) Du arbeitest auf dem ICX also mit dem uralten lahmen Standard STP.
Irgendwie ist das alles total Kraut und Rüben und vermutlich klar das das in die Hose geht ?!
So sähe sowas mal im Beispiel aus:
ver 08.0.10D1T311
!
stack unit 1
module 1 icx6430c-12-port-management-module
module 2 icx6430c-copper-2port-2g-module
module 3 icx6430c-fiber-2port-2g-module
!
lag "TestLAG" dynamic id 2
ports ethernet 1/2/1 to 1/2/2
primary-port 1/2/1
deploy
port-name LACP LAG ethernet 1/2/1
!
vlan 1 name DEFAULT-VLAN by port
spanning-tree 802-1w
management-vlan
default-gateway 192.168.1.254 1
loop-detection
!
vlan 10 name Voice by port
tagged ethe 1/1/11 to 1/1/12 ethe 1/2/1 to 1/2/2 ethe 1/3/1 to 1/3/2
untagged ethe 1/1/5 to 1/1/8
spanning-tree 802-1w (priority 4096)
loop-detection
!
vlan 20 name Server by port
tagged ethe 1/1/11 to 1/1/12 ethe 1/2/1 to 1/2/2 ethe 1/3/1 to 1/3/2
untagged ethe 1/1/9 to 1/1/10
spanning-tree 802-1w (priority 4096)
loop-detection
!
aaa authentication login default local
boot sys fl sec
jumbo
enable aaa console
hostname ICX6430
ip dns domain-list test.intern
ip address 192.168.1.1 255.255.255.0
ip dns server-address 192.168.1.253
no ip dhcp-client enable
ip multicast active
!
ipv6 address fe80::9afe:94ff:fe3e:9 link-local
logging console
telnet server suppress-reject-message
snmp-server community public ro
snmp-server contact IT-Abteilung
snmp-server location Serverraum
!
clock summer-time
clock timezone gmt GMT+01
!
interface ethernet 1/1/2
port-name Cisco phone
inline power
dual mode
pvst-mode
stp-bpdu-guard
spanning-tree 802-1w admin-edge-port
voice-vlan 10
!
interface ethernet 1/1/11
dual-mode
!
interface ethernet 1/1/12
dual-mode
!
interface ethernet 1/2/1
port-name Copper LACP LAG
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
interface ethernet 1/3/1
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
interface ethernet 1/3/2
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
lldp run
!
end
Falls deine Ciscos LLDP können um das Voice VLAN zu erkennen, dann kannst du dir das statische Konfigurieren sparen und einfach:
lldp med network-policy application voice tagged vlan 10 priority 5 dscp 46 ports ethe 1/1/1
lldp med network-policy application voice-signaling tagged vlan 10 priority 3 dscp 26 ports ethe 1/1/1
lldp run
global setzen. Das impliziert dann aber das die Telefone LLDP können. Sonst musst du das mit CDP (cdp run) und dem Voice VLAN machen.
All diese spezifischen und wichtigen RSTP Einstellungen fehlen komplett bei dir. Da muss einen dann auch nix groß wundern.
Wenn du also einen reine Brocade Umgebung hast solltest du erstmal ALLE Switches auf eine PVRSTP Konfig bringen und explizit die Root und Backup Root Switches setzen.
Dann alle Uplink Ports mitspanning-tree 802-1w admin-pt2pt-mackonfigurieren und auf den Engeräte Portsspanning-tree 802-1w admin-edge-port//
um da erstmal einen sichere Grundlinie reinzubekommen.
Parallel solltest du dringenst das Layer 2 Manual zum Thema STP lesen !
Erstmal vorweg: Deine Firmware ist uralt !!
Die solltest du dringenst updaten. Die aktuellste supportete Version ist die 7.2.0h wenn das ein FastIron WorkgroupSwitch ist (sh ver)
Oder 7.4.0h wenn es ein FastIron WS ist ! Ebenso den ICX solltest du af das aktuellste Maintenance Patch 7.4.0h bringen um sicher Spanning Tree Probleme ausschliessen zu können. Wegen der alten FastIrons ists besser du bleibst auch im 7er Train.
Der FWS648G hat STP komplett deaktiviert. Das ist in einem redundanten Design tödlich, oder kann tödlich sein, das weisst du hoffentlich, denn hier schleifst du STP nur passiv durch. Der Switch nimmt aktiv NICHT am STP teil !
Der ICX hat gar keine spezifische STP Konfig.
Hier hängt es davon ab ob auf der Maschine ein L3 oder ein L2 Image rennt (sh ver, sh flash). Im L2 Image ist PVSTP per Default an, der Switch macht also ein Per VLAN Spanning Tree.
Hier fällt auf das du keinerlei Spanning Tree spezifische Konfigs hast !! Sind das deine beiden einzigen Switches ?
Im gesmaten Netzwerk MUSS es eine Root und Backup Root Bridge geben also mindestens 2 Switches die einen höhere STP priority Hierarchie haben ! Wo sind die ??
Es ist auf dem ICX auch nichtmal Rapid STP Konfiguriert !! (spanntree 8021w) Du arbeitest auf dem ICX also mit dem uralten lahmen Standard STP.
Irgendwie ist das alles total Kraut und Rüben und vermutlich klar das das in die Hose geht ?!
So sähe sowas mal im Beispiel aus:
ver 08.0.10D1T311
!
stack unit 1
module 1 icx6430c-12-port-management-module
module 2 icx6430c-copper-2port-2g-module
module 3 icx6430c-fiber-2port-2g-module
!
lag "TestLAG" dynamic id 2
ports ethernet 1/2/1 to 1/2/2
primary-port 1/2/1
deploy
port-name LACP LAG ethernet 1/2/1
!
vlan 1 name DEFAULT-VLAN by port
spanning-tree 802-1w
management-vlan
default-gateway 192.168.1.254 1
loop-detection
!
vlan 10 name Voice by port
tagged ethe 1/1/11 to 1/1/12 ethe 1/2/1 to 1/2/2 ethe 1/3/1 to 1/3/2
untagged ethe 1/1/5 to 1/1/8
spanning-tree 802-1w (priority 4096)
loop-detection
!
vlan 20 name Server by port
tagged ethe 1/1/11 to 1/1/12 ethe 1/2/1 to 1/2/2 ethe 1/3/1 to 1/3/2
untagged ethe 1/1/9 to 1/1/10
spanning-tree 802-1w (priority 4096)
loop-detection
!
aaa authentication login default local
boot sys fl sec
jumbo
enable aaa console
hostname ICX6430
ip dns domain-list test.intern
ip address 192.168.1.1 255.255.255.0
ip dns server-address 192.168.1.253
no ip dhcp-client enable
ip multicast active
!
ipv6 address fe80::9afe:94ff:fe3e:9 link-local
logging console
telnet server suppress-reject-message
snmp-server community public ro
snmp-server contact IT-Abteilung
snmp-server location Serverraum
!
clock summer-time
clock timezone gmt GMT+01
!
interface ethernet 1/1/2
port-name Cisco phone
inline power
dual mode
pvst-mode
stp-bpdu-guard
spanning-tree 802-1w admin-edge-port
voice-vlan 10
!
interface ethernet 1/1/11
dual-mode
!
interface ethernet 1/1/12
dual-mode
!
interface ethernet 1/2/1
port-name Copper LACP LAG
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
interface ethernet 1/3/1
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
interface ethernet 1/3/2
dual-mode
spanning-tree 802-1w admin-pt2pt-mac
!
lldp run
!
end
Falls deine Ciscos LLDP können um das Voice VLAN zu erkennen, dann kannst du dir das statische Konfigurieren sparen und einfach:
lldp med network-policy application voice tagged vlan 10 priority 5 dscp 46 ports ethe 1/1/1
lldp med network-policy application voice-signaling tagged vlan 10 priority 3 dscp 26 ports ethe 1/1/1
lldp run
global setzen. Das impliziert dann aber das die Telefone LLDP können. Sonst musst du das mit CDP (cdp run) und dem Voice VLAN machen.
All diese spezifischen und wichtigen RSTP Einstellungen fehlen komplett bei dir. Da muss einen dann auch nix groß wundern.
Wenn du also einen reine Brocade Umgebung hast solltest du erstmal ALLE Switches auf eine PVRSTP Konfig bringen und explizit die Root und Backup Root Switches setzen.
Dann alle Uplink Ports mitspanning-tree 802-1w admin-pt2pt-mackonfigurieren und auf den Engeräte Portsspanning-tree 802-1w admin-edge-port//
um da erstmal einen sichere Grundlinie reinzubekommen.
Parallel solltest du dringenst das Layer 2 Manual zum Thema STP lesen !
Ahoi!
Dem Vorpost ist nichts mehr hinzuzufügen.
wir haben es jetzt so gemacht (ebenfalls komplette Brocade Umgebung);
1. Rapid-Spanning Tree pro VLAN (Wobei hier das Design des STP zu beachten ist, bei uns hat der Core die niedrigste Prio-ID)
2. Kein globales Spanning tree, das hast du ja bereits
3. BPDU Guard auf den Edge Ports
4. loop detection auf den Edge Ports
5. spanning-tree 802-1w admin-pt2pt-mac auf den Uplink-Ports (entsprechend auch auf der Gegenseite)
Ich kann auch noch einmal hinzufügen, dass die Geschichte mit den Root-Bridges sehr wichtig ist.
Häufig bilden Core-Switch und Backup-Core die Root-Bridge und dessen backup...
Die RSTP Einstellungen sollten auf allen Switchen sein. Root und Backup-Root von der Prio sehr hoch, die Edge-Switche von der Prio sehr niedrig.
Dem Vorpost ist nichts mehr hinzuzufügen.
wir haben es jetzt so gemacht (ebenfalls komplette Brocade Umgebung);
1. Rapid-Spanning Tree pro VLAN (Wobei hier das Design des STP zu beachten ist, bei uns hat der Core die niedrigste Prio-ID)
2. Kein globales Spanning tree, das hast du ja bereits
3. BPDU Guard auf den Edge Ports
4. loop detection auf den Edge Ports
5. spanning-tree 802-1w admin-pt2pt-mac auf den Uplink-Ports (entsprechend auch auf der Gegenseite)
Ich kann auch noch einmal hinzufügen, dass die Geschichte mit den Root-Bridges sehr wichtig ist.
Häufig bilden Core-Switch und Backup-Core die Root-Bridge und dessen backup...
Die RSTP Einstellungen sollten auf allen Switchen sein. Root und Backup-Root von der Prio sehr hoch, die Edge-Switche von der Prio sehr niedrig.
Ok was man doch nicht alles beachten muss
Na komm, das ist ja nun Netzwerk unterste Schublade das in einem STP Netzwerk egal welcher Couleur eine Rootbrigde bestimmt werden muss ! Das lernt jeder IT Azubi in der ersten Woche !Kollege freakms hat die Bilderbuchlösung beschrieben an die du dich halten solltest.
Zitat von @aqui:
> Ok was man doch nicht alles beachten muss
Na komm, das ist ja nun Netzwerk unterste Schublade das in einem STP Netzwerk egal welcher Couleur eine Rootbrigde bestimmt werden
muss ! Das lernt jeder IT Azubi in der ersten Woche !
Kollege freakms hat die Bilderbuchlösung beschrieben an die du dich halten solltest.
> Ok was man doch nicht alles beachten muss
Na komm, das ist ja nun Netzwerk unterste Schublade das in einem STP Netzwerk egal welcher Couleur eine Rootbrigde bestimmt werden
muss ! Das lernt jeder IT Azubi in der ersten Woche !
Kollege freakms hat die Bilderbuchlösung beschrieben an die du dich halten solltest.
Danke für die Blumen aqui ;)
Ich wollte es nur nochmal kurz und knapp fassen. Ich denke es würde den Rahmen sprengen hier in den Posts detailliert auf die Thematik Spanning-Tree Design einzugehen.
Sollten dazu jedoch Fragen auftauchen kannst du mir und ich denke auch aqui ne PN schicken...
Aber in der Tat STP 1. Lehrjahr, wenn du dabei aber Probleme hast und das ganze fachlich nicht greifen kannst, hol dir bitte von einem Dienstleister oder jemanden der sich gut damit auskennt fachkundigen Rat. Mit falschen STP Einstellungen kann man das ganze auch definitiv verschlimmbessern. Also Obacht und beste Grüße