der-phil
Goto Top

Rapid-Spanning-Tree - Backup Root Bridge

Hallo!

Ich musste gestern meine "Root Bridge" im Netzwerk neu starten. Das führt leider zu einem ziemlichen Chaos im gesamten Netzwerk, da der Spanning-Tree neu berechnet wird. Das führt zu einem Ausfall von über 30 Sekunden.

Gibt es irgendeine Möglichkeit, hier eine Art Backup-Root-Bridge zu erhalten für diesen Fall?

Wie macht ihr das?

Gruß und Danke
Phil

Content-Key: 297682

Url: https://administrator.de/contentid/297682

Printed on: April 25, 2024 at 14:04 o'clock

Member: psannz
psannz Feb 29, 2016 at 06:48:12 (UTC)
Goto Top
Sers,

können deine Switche noch kein RSTP? Die Ausfallzeit ist da wesentlich kürzer.

Grüße,
Philip
Member: Der-Phil
Der-Phil Feb 29, 2016 at 07:22:42 (UTC)
Goto Top
Hallo!

Doch, die können alle RSTP und nutzen es auch, aber wenn die RootBridge sich ändert, dauert es bei mir trotzdem 30s. Geht das bei euch schneller?

Nach meinem Kenntnisstand ist das normal.

Gruß
Phil
Member: brammer
brammer Feb 29, 2016 at 08:13:23 (UTC)
Goto Top
Hallo,

30 sek. ist heftig.
wie sind dein deine Edge Ports Konfiguriert?
Die sollten Portfast aktiviert haben damit diese am RSTP gar nicht teilnehmen das reduziert schon mal die Konvergenz Zeit

30 sek klingt aber nach stp nich nach rstp....
Was für Switche sind den hier im Einsatz?

brammer
Member: aqui
aqui Feb 29, 2016 updated at 09:14:29 (UTC)
Goto Top
Das führt leider zu einem ziemlichen Chaos im gesamten Netzwerk
Kein Wunder ! Weiss man als Netzwerker aber auch vorher !
Gibt es irgendeine Möglichkeit, hier eine Art Backup-Root-Bridge zu erhalten für diesen Fall?
Ja natürlich. Weiss man auch als Netzwerker !
Normal fährt man einen Core Switch und einen Backup Core im HA Design. Die RSTP Priority dieser beiden Bridges gibt man immer modulo 4096 an, sprich also RSTP Priority 4096 für die Root Bridge und 8192 für die Backup Root Bridge.
Dann solltest du auf den Uplink Ports diese Ports als RSTP P2P Prts setzen statisch.
Das bewirkt dann das deine Failover zeit wieder unter eine Sekunde fällt.
Natürlich nur unter der Voraussetzung das dein gesamtes Netz durchgängig RSTP nutzt und da nicht noch irgendwas mit Standard STP rumgeistert ! Kollege Brammer hat da Recht mit seiner Vermutung...?!
Member: Der-Phil
Der-Phil Feb 29, 2016 at 10:13:06 (UTC)
Goto Top
Hallo!

Ja, weiß ich als Netzwerker,
Ja, hat mich auch nicht gewundert, weswegen ich das Ganze auch im Wartungsfenster gemacht habe.

Nein, ich informiere mich trotzdem, um es in Zukunft besser zu machen.

---

Aktuell habe ich schon zwei Core-Switches im HA-Design.
Die Prioritäten sind Modulo 4096 vergeben: Switch "Primary" mit Prio 0, Switch "Secondary" mit Priorität 4096

Auf den Uplink-Ports ist RTSP aktiviert und das sieht für mich auch korrekt aus. Die redundanten Pfade stehen auf "Alternate".
Es funktioniert auch alles an Umschaltung wirklich "schnell", so lange die Root-Bridge nicht zeitweise verschwindet. Dann habe ich die 30s.

Sollte das bei RTSP schneller gehen, wenn die Root-Bridge wechselt?

Gruß
Phil
Member: BitBurg
BitBurg Mar 02, 2016 updated at 07:50:42 (UTC)
Goto Top
Hallo,

Sollte das bei RTSP schneller gehen, wenn die Root-Bridge wechselt?

Ja, das sollte wesentlich schneller gehen.

Was passiert, wenn du einen Access-Port (Port, an dem ein PC angeschlossen ist) runter- und wieder hochfährst bzw. wenn du das Kabel entfernst und wieder einsteckst? Geht der Port dann sofort in den Forwarding-State?

Poste (oder schau selber darauf) mal die Ausgabe des show-Befehls eines der Access-Switches, auf dem die Ports zu sehen sind. Die Upstream/Downstream-Ports müssen point-to-point und die Access-Ports mindestens "edge" sein.
Member: Der-Phil
Der-Phil Mar 04, 2016 at 14:41:54 (UTC)
Goto Top
Hallo!

Die Access-Ports sind nicht das Problem. Die stehen praktisch alle auf "Fastlink" und sind deswegen ziemlich direkt auf "Forwarding". Das Problem waren beim Wechsel der Rootbridge die Ports zwischen den Switchen, die eben fast 30s gebraucht haben.

Eine Umschaltung auf den Alternate-Port läuft in ca. 2s, WENN die Rootbridge nicht wechselt.

Phil
Member: aqui
aqui Mar 04, 2016 at 19:30:56 (UTC)
Goto Top
beim Wechsel der Rootbridge die Ports zwischen den Switchen, die eben fast 30s gebraucht haben.
Das brauchen sie aber nicht wenn man die im RSTP Setup des Switches auf admin point to point definiert, dann klappt das Umschalten unterhalb einer Sekunde !
Sollte ja auch so sein denn nicht umsonst heisst das Verfahren ja Rapid Spanning Tree !!
Member: BitBurg
BitBurg Mar 06, 2016 updated at 21:56:34 (UTC)
Goto Top
Eine Umschaltung auf den Alternate-Port läuft in ca. 2s, WENN die Rootbridge nicht wechselt.

Die Umschaltung erfolgt auch bei falsch eingestelltem Link-Typ sofort, da sich die Root-Bridge nicht verändert hat. Die anderen Switches müssen dabei nichts neu berechnen. Wenn dazu die Access-Ports als "Edge-Ports" konfiguriert sind, merkt man von der Änderung eigentlich nichts.

Wechselt aber die Root-Bridge, dann muss die Topologie neu berechnet werden und das geht nur mit Point-to-Point Links zwischen den Switches schnell, ansonsten eben über Timer (2x15s) gesteuert.
Member: Der-Phil
Der-Phil Mar 07, 2016 updated at 07:13:31 (UTC)
Goto Top
Hallo!

Danke BitBurg - so sieht es leider bei mir aus...
Wie regelt ihr das z.B. bei Software-Updates auf der Root-Bridge?

Gruß
Phil
Member: aqui
aqui Mar 10, 2016 at 12:58:47 (UTC)
Goto Top
Update einspielen und gut iss...
Die beiden Root Bridges hier supporten ein hitless SW Upgrade wie es bei modernen Switches üblich ist ! face-wink
Member: Der-Phil
Der-Phil Mar 11, 2016 at 14:58:28 (UTC)
Goto Top
Hallo!

Meine Geräte können das leider nicht. Da gibts einen Reload.

Ich konnte aber auch bisher kein Gerät finden, das z.B. ein Major-Release-Upgrade "hitless" schafft.

Phil
Member: aqui
aqui Mar 11, 2016 at 15:10:50 (UTC)
Goto Top
Das ist richtig. HW die das kann ist entsprechend aufwändig mit 2 physischen Management Karten.
Da hilft dir nur den RSTP entsprechend sauber zu customizen und ein Wartungsfenster zu nutzen.
Je nachdem wie die Bootzeit der Switches dauert (hier ca. 30-40 Sek.) ist der Ausfall meist verschmerzbar. Besonders wenn man eh ein Wartungsfenster hat. Die meisten User merken ihn wie immer nicht einmal wenn man einen Core im HA (VRRP-E) oder Stacking fährt.
Ohne eine kurzzeitige Outage Zeit kannst du das aber nicht bewerkstelligen.