taschaue
Goto Top

Mikrotik SXT 5ac Port Flapping an Cisco SG500

Guten Tag allerseits,

ich habe folgendes Problem: wir haben eine Richtfunkstrecke mit zwei Mikrotik SXT 5ac und mein Monitoring sendete mir heute morgen die Fehlermeldung, dass die Strecke nicht erreichbar ist. Der Fehler tritt sporadisch alle paar Tage meist morgens auf. Nun habe ich das analysiert und habe folgende Log Dateien gefunden.

Der eine Mikrotik SXT 5ac ist direkt an den Switch (SG500 - Port 2/1/12) angeschlossen. Die Stromversorgung erfolgt über den beigepackten passiven PoE Injektor von Mikrotik. Der zweite SXT 5ac (Remotestandort) geht in einen RB3011 und wird geroutet (also kein STP über die Funkstrecke)
Während dieser Zeit (7:55 - 8:07) waren auch andere Netzwerkgeräte (angeschlossen an verschiedene Switches) kurz nicht erreichbar. Kann das an RSTP liegen? STP Root ist ebenfalls der Layer 3 Switch (SG500). Dieser Switch war immer erreichbar.

Habt ihr einen Tipp wo ich den Fehler suchen kann?

Log Mikrotik SXT 5ac (Richtfunkstrecke - SXT am Standort)
unbenannt


Log Cisco SG500 (Layer 3 Switch)
2147483444 	2019-Jun-26 08:07:29	Warning 	%STP-W-PORTSTATUS: gi2/1/12: STP status Forwarding, aggregated (6)      
2147483445 	2019-Jun-26 08:07:27	Informational 	%LINK-I-Up:  gi2/1/12, aggregated (14)      
2147483446 	2019-Jun-26 08:06:28	Warning 	%LINK-W-Down:  gi2/1/12, aggregated (14)      
2147483447 	2019-Jun-26 08:03:52	Warning 	%STP-W-PORTSTATUS: gi2/1/12: STP status Forwarding      
2147483448 	2019-Jun-26 08:03:51	Informational 	%LINK-I-Up:  gi2/1/12, aggregated (40)      
2147483449 	2019-Jun-26 08:03:42	Warning 	%LINK-W-Down:  gi2/1/12, aggregated (39)      
2147483450 	2019-Jun-26 08:02:30	Warning 	%STP-W-PORTSTATUS: gi2/1/12: STP status Forwarding, aggregated (4)      
2147483451 	2019-Jun-26 08:00:21	Warning 	%LINK-W-Down:  gi2/1/12      
2147483452 	2019-Jun-26 08:00:20	Informational 	%LINK-I-Up:  gi2/1/12, aggregated (1)      
2147483453 	2019-Jun-26 08:00:14	Warning 	%LINK-W-Down:  gi2/1/12, aggregated (48)      
2147483454 	2019-Jun-26 08:00:13	Informational 	%LINK-I-Up:  gi2/1/12, aggregated (47)      
2147483455 	2019-Jun-26 07:58:27	Warning 	%STP-W-PORTSTATUS: gi2/1/12: STP status Forwarding, aggregated (8)      
2147483456 	2019-Jun-26 07:55:18	Warning 	%STP-W-PORTSTATUS: gi2/1/12: STP status Forwarding      
2147483457 	2019-Jun-26 07:55:17	Informational 	%LINK-I-Up:  gi2/1/12      
2147483458 	2019-Jun-26 07:55:15	Warning 	%LINK-W-Down:  gi2/1/12       

Danke! Lg aus Österreich

taschaue

Content-Key: 466082

Url: https://administrator.de/contentid/466082

Printed on: April 24, 2024 at 09:04 o'clock

Member: aqui
aqui Jun 26, 2019 updated at 07:25:35 (UTC)
Goto Top
Was hier auffällig ist, ist die Tatsache das der Port als "aggregated" angezeigt wird ! Das bedeutet das er Teil eines LACP LAGs (Etherchannels) ist.
Das kann er aber physisch niemals sein, denn der Mikrotik hat nur einen LAN Port ist also auf keinen Fall Aggregation fähig.
Leider has du die Port Konfig des Switches nicht mitgeschickt und man kann jetzt nur raten das hier eine Fehlkonfig vorliegt an dem Port.
Wenn der Port nämlich Teil einen LACP LAGs ist (Etherchannel) und die physischen Parameter nicht übereinstimmen, dann nimmt der Switch diesen Port auf shutdown. Genau das was oben passiert.
Sidn beide Enden also sprich die MT Bridge und auch der Cisco in den RSTP Mode geschaltet (Rapid Spanning Tree) ?
Member: taschaue
taschaue Jun 26, 2019 at 07:38:12 (UTC)
Goto Top
Der Port ist nicht Teil eines LACP LAGs (siehe folgende Bilder). Kann das "aggregated" auch was anderes bedeuten?
portsettings
lag

Ja der SXT hat nur einen Port - d.h. LAG wäre sinnlos bzw. ein Fehler - das verstehe ich. Aber am Switch ist kein LAG eingerichtet für den betreffenden Port (2/1/12).

Bzgl. RSTP:
Mikrotik
mikrotikrstp

Cisco
ciscorstp

Vielen Dank für deine Hilfe aqui!
Member: aqui
aqui Jun 26, 2019 at 07:44:49 (UTC)
Goto Top
Hast du RSTP auch am Cisco aktiviert !
Hier sollte er zwingend mit einer höheren Priority (modulo 4096) arbeiten wenn das deine Core Switches sind ! Z.B. 8192.
Und du hast Recht das "aggregated" bedeutet nicht das das ein LAG ist sondern das diese Message schon zig mal aufgetreten ist (Male in Klammern) und sie dann aggregiert wirde zu einer:
https://community.cisco.com/t5/small-business-switches/warning-stp-w-por ...

Nächste Suche sollte sich dann auf das Kabel bzw. die Autonegotiation konzentrieen. Mal den Port mit fixen Speed und Duplex Parametern laufen lassen.
Die Cisco Firmware ist auf dem aktuellen Stand ?? Gerade auch im Hinblick auf:
Cisco Security Warnung für SoHo Switches der SG Serie
Member: taschaue
taschaue Jun 26, 2019 at 08:39:03 (UTC)
Goto Top
Zitat von @aqui:

Hast du RSTP auch am Cisco aktiviert !
Ja, siehe letztes Bild im letzten Post.

Hier sollte er zwingend mit einer höheren Priority (modulo 4096) arbeiten wenn das deine Core Switches sind ! Z.B. 8192.
ebenso letztes Bild im letzten Post.

Und du hast Recht das "aggregated" bedeutet nicht das das ein LAG ist sondern das diese Message schon zig mal aufgetreten ist (Male in Klammern) und sie dann aggregiert wirde zu einer:
https://community.cisco.com/t5/small-business-switches/warning-stp-w-por ...

Danke für die Info.

Nächste Suche sollte sich dann auf das Kabel bzw. die Autonegotiation konzentrieen. Mal den Port mit fixen Speed und Duplex Parametern laufen lassen.
Die Cisco Firmware ist auf dem aktuellen Stand ?? Gerade auch im Hinblick auf:
Cisco Security Warnung für SoHo Switches der SG Serie
Da ich nicht am Standort bin, werde ich das beim nächsten Besuch machen. Firmware ist auf 1.4.8.6. Diese Lücke kannte ich nicht. Werde ich ebenso aktualisieren.