STP blocked Alcatel-brocade switches
Hallo zusammen!
ich habe folgendes Problem- habe einen alten Alcatel Switch, der für TK Anlage vorgesehen war an einen Brocade ICX-6450 angekoppelt um voip drüber
zu betreiben. Der Brocade Switch bekommt auf port 1/1/22, der mit Alcatel port e12 verbunden ist, blocked status- ist aber up. Ist spanning tree incompatibel?
Danke für Ihre Antworten im voraus!
Alcatel TK Switch config:
tkswitch4# sh ver
SW version 1.0.0.47 ( date 09-Oct-2005 time 17:04:56 )
Boot version 1.0.0.09 ( date 23-Aug-2005 time 15:50:46 )
HW version 00.00.01
tkswitch4#
tkswitch4# sh run
spanning-tree bpdu filtering
interface range ethernet e(1-24)
spanning-tree portfast
exit
interface range ethernet g(1-3)
switchport mode trunk
exit
vlan database
vlan 2
exit
interface range ethernet g(1-3)
switchport trunk allowed vlan add 2
exit
interface range ethernet e(2-3)
no negotiation
exit
interface vlan 1
ip address 172.18.0.14 255.255.255.0
exit
ip default-gateway 172.18.0.1
hostname tkswitch4
aaa authentication login default enable
enable password level 1 b36eb6a54154f7301f004e1e61c87ce8 encrypted
enable password level 7 b36eb6a54154f7301f004e1e61c87ce8 encrypted
enable password level 15 b36eb6a54154f7301f004e1e61c87ce8 encrypted
username admin password b36eb6a54154f7301f004e1e61c87ce8 level 15 encrypted
snmp-server location "Neues Technisches Rathaus"
clock timezone 1
clock summer-time recurring eu
tkswitch4#
Brocade Switch ICX6450
SSH@RZ-TK-Raum#sh inter b
Port Link State Dupl Speed Trunk Tag Pvid Pri MAC Name
1/1/1 Up Forward Full 100M None No 999 0 78a6.e132.eab0
1/1/2 Up Forward Full 100M None No 999 0 78a6.e132.eab1
1/1/3 Up Forward Full 100M None No 999 0 78a6.e132.eab2
1/1/4 Up Forward Full 1G None No 999 0 78a6.e132.eab3
1/1/5 Up Forward Full 1G None No 30 0 78a6.e132.eab4
1/1/6 Down None None None None No 999 0 78a6.e132.eab5
1/1/7 Down None None None None No 999 0 78a6.e132.eab6
1/1/8 Down None None None None No 999 0 78a6.e132.eab7
1/1/9 Down None None None None No 999 0 78a6.e132.eab8
1/1/10 Down None None None None No 999 0 78a6.e132.eab9
1/1/11 Down None None None None No 999 0 78a6.e132.eaba
1/1/12 Down None None None None No 999 0 78a6.e132.eabb
1/1/13 Up Forward Full 100M None No 999 0 78a6.e132.eabc
1/1/14 Up Forward Full 100M None No 999 0 78a6.e132.eabd
1/1/15 Up Forward Full 1G None No 999 0 78a6.e132.eabe
1/1/16 Up Forward Full 100M None No 999 0 78a6.e132.eabf TK-Medieng
1/1/17 Up Forward Full 100M None No 999 0 78a6.e132.eac0 TK-Medieng
1/1/18 Down None None None None No 999 0 78a6.e132.eac1
1/1/19 Down None None None None No 999 0 78a6.e132.eac2
1/1/20 Down None None None None No 999 0 78a6.e132.eac3
1/1/21 Down None None None None No 999 0 78a6.e132.eac4
1/1/22 Up Blocked Full 100M None No 999 0 78a6.e132.eac5 <------------------------------
1/1/23 Up Forward Full 100M None No 999 0 78a6.e132.eac6 USV20kW
1/1/24 Up Forward Full 1G None Yes N/A 0 78a6.e132.eac7
1/2/1 Down None None None None Yes N/A 0 78a6.e132.eac9
1/2/2 ERR-DIS None None None None No 1 0 78a6.e132.eaca
Config von Port 1/1/22
SSH@RZ-TK-Raum#sh ru inter e 1/1/22
interface ethernet 1/1/22
speed-duplex 100-full
spanning-tree 802-1w admin-edge-port
ich habe folgendes Problem- habe einen alten Alcatel Switch, der für TK Anlage vorgesehen war an einen Brocade ICX-6450 angekoppelt um voip drüber
zu betreiben. Der Brocade Switch bekommt auf port 1/1/22, der mit Alcatel port e12 verbunden ist, blocked status- ist aber up. Ist spanning tree incompatibel?
Danke für Ihre Antworten im voraus!
Alcatel TK Switch config:
tkswitch4# sh ver
SW version 1.0.0.47 ( date 09-Oct-2005 time 17:04:56 )
Boot version 1.0.0.09 ( date 23-Aug-2005 time 15:50:46 )
HW version 00.00.01
tkswitch4#
tkswitch4# sh run
spanning-tree bpdu filtering
interface range ethernet e(1-24)
spanning-tree portfast
exit
interface range ethernet g(1-3)
switchport mode trunk
exit
vlan database
vlan 2
exit
interface range ethernet g(1-3)
switchport trunk allowed vlan add 2
exit
interface range ethernet e(2-3)
no negotiation
exit
interface vlan 1
ip address 172.18.0.14 255.255.255.0
exit
ip default-gateway 172.18.0.1
hostname tkswitch4
aaa authentication login default enable
enable password level 1 b36eb6a54154f7301f004e1e61c87ce8 encrypted
enable password level 7 b36eb6a54154f7301f004e1e61c87ce8 encrypted
enable password level 15 b36eb6a54154f7301f004e1e61c87ce8 encrypted
username admin password b36eb6a54154f7301f004e1e61c87ce8 level 15 encrypted
snmp-server location "Neues Technisches Rathaus"
clock timezone 1
clock summer-time recurring eu
tkswitch4#
Brocade Switch ICX6450
SSH@RZ-TK-Raum#sh inter b
Port Link State Dupl Speed Trunk Tag Pvid Pri MAC Name
1/1/1 Up Forward Full 100M None No 999 0 78a6.e132.eab0
1/1/2 Up Forward Full 100M None No 999 0 78a6.e132.eab1
1/1/3 Up Forward Full 100M None No 999 0 78a6.e132.eab2
1/1/4 Up Forward Full 1G None No 999 0 78a6.e132.eab3
1/1/5 Up Forward Full 1G None No 30 0 78a6.e132.eab4
1/1/6 Down None None None None No 999 0 78a6.e132.eab5
1/1/7 Down None None None None No 999 0 78a6.e132.eab6
1/1/8 Down None None None None No 999 0 78a6.e132.eab7
1/1/9 Down None None None None No 999 0 78a6.e132.eab8
1/1/10 Down None None None None No 999 0 78a6.e132.eab9
1/1/11 Down None None None None No 999 0 78a6.e132.eaba
1/1/12 Down None None None None No 999 0 78a6.e132.eabb
1/1/13 Up Forward Full 100M None No 999 0 78a6.e132.eabc
1/1/14 Up Forward Full 100M None No 999 0 78a6.e132.eabd
1/1/15 Up Forward Full 1G None No 999 0 78a6.e132.eabe
1/1/16 Up Forward Full 100M None No 999 0 78a6.e132.eabf TK-Medieng
1/1/17 Up Forward Full 100M None No 999 0 78a6.e132.eac0 TK-Medieng
1/1/18 Down None None None None No 999 0 78a6.e132.eac1
1/1/19 Down None None None None No 999 0 78a6.e132.eac2
1/1/20 Down None None None None No 999 0 78a6.e132.eac3
1/1/21 Down None None None None No 999 0 78a6.e132.eac4
1/1/22 Up Blocked Full 100M None No 999 0 78a6.e132.eac5 <------------------------------
1/1/23 Up Forward Full 100M None No 999 0 78a6.e132.eac6 USV20kW
1/1/24 Up Forward Full 1G None Yes N/A 0 78a6.e132.eac7
1/2/1 Down None None None None Yes N/A 0 78a6.e132.eac9
1/2/2 ERR-DIS None None None None No 1 0 78a6.e132.eaca
Config von Port 1/1/22
SSH@RZ-TK-Raum#sh ru inter e 1/1/22
interface ethernet 1/1/22
speed-duplex 100-full
spanning-tree 802-1w admin-edge-port
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1099677437
Url: https://administrator.de/forum/stp-blocked-alcatel-brocade-switches-1099677437.html
Ausgedruckt am: 16.02.2025 um 19:02 Uhr
10 Kommentare
Neuester Kommentar
Ist spanning tree incompatibel?
Jein...bzw. man muss die verschiedenen STP Optionen sehr genau beachten !Nutzt du den Brocade Switch im Layer 2 Mode ("S" Image) ? Dort ist STP im Default aktiv.
Brocade / Ruckus ICX Switches nutzen im Default PVSTP (Per VLAN Spanning Tree) wie Cisco nur das sie die Standard BPDU Macs nutzen statt wie Cisco proprietäre BPDU Mac Adressen.
PVSTP betreibt pro VLAN eine eigenständige STP Instanz. Das hat den unschätzbaren Vorteil das wenn es in VLAN x mal im Spanning Tree "rumpelt" (STP Topology Change Event) das NICHT im VLAN y passiert. Ein sehr sinnvolles Feature also was man in einem Single Span Verfahren natürlich nicht hat (da nur ein einziger STP Prozess). Da "rumpelt" es dann auch überall wenn auch nur 1 VLAN betroffen ist. Single Span Verfahren haben also immer gravierende Nachteile.
Generell ist aber das gerade im Billigsektor häufig genutzte Single Span Verfahren NICHT kompatibel zu einem PVSTP Verfahren ! Da hast du also Recht und es gilt dann genau hinzusehen.
Leider machst du hier zum Alcatel wenig bis keinerlei Aussagen zu dem Thema was aber für eine fehlerfreie Funktion unerlässlich ist !
Wichtig ist hier also 2 STP relevante Dinge über die Alcatel Gurken zu erfahren:
- Ob der Alcatel ein Single Span Verfahren nutzt oder auch PVSTP kann (ggf. show spann ausführen)
- Welches STP Protokoll der Alcatel generell nutzt ? STP, RSTP, MSTP oder PVSTP ??
Sollte der Alcatel KEIN PVSTP Verfahren supporten und kann nur Single Span, dann musst du den ICX zwingend auf Single Span Verfahren umstellen. Brocade/Ruckus supportet ALLE STP Verfahren sogar auch das proprietäre Cisco PVSTP+ Spanning Tree ! 😉
Das sieht dann (Auszug) so aus:
!
Current configuration:
!
ver 08.0.95d
!
spanning-tree single
!
vlan 1 name DEFAULT-VLAN by port
spanning-tree
management-vlan
default-gateway 192.168.1.254 1
!
vlan 10 name VLAN-10 by port
tagged ethe ethe 1/2/1 to 1/2/2
untagged ethe 1/1/6 to 1/1/7
spanning-tree
!
spanning-tree single 802-1w
(spanning-tree single 802-1w priority 12288)
!
Das o.a. Setup schaltet den ICX global auf ein Single Span Verfahren mit RSTP Protokoll um.
Eine Spanning Tree Priority musst du nur dann konfigurieren wenn der ICX Switch STP Root Switch oder Backup Root Switch ist (immer modulo 4096). Für einen einfachen Access Switch kannst du das Priority Kommando weglassen, die Priority bleibt dann auf dem Default 32768. Nur die Root Switches im Core benötigen zwingend eine STP Priority für ein sauberes STP Design !
Ein show 8 zeigt dir dann den Spanning Tree Status der Ports auf dem ICX an sofern du das moderne RSTP aktiviert hast. show spann macht es dann für das alte und lahme STP.
Tip wenn nicht schon geschehen:
Date den ICX 6450 immer auf sein latest aktuelles Image up. Latest Patch ist die 8.0.30u
https://support.ruckuswireless.com/software?filter=121#sort=relevancy&f:@source=[Software%20Downloads]&f:@commonproducts=[ICX-6430-6450]
Nein, das ist leider eine komplette Falschinformation !
Auf allen Foundry/Brocade/Ruckus ICX Switches gibt es seit je her PVST genau wie bei Cisco und PVSTP ist auch immer im Default aktiviert auf den Layer 2 Images. Wie kommst du jetzt auf die Jahreszahl 2005 und welche Relevanz hat das ? Cisco, Foundry und andere Hersteller machten auch schon vor 2005 PVSTP.
Solltest du eigentlich auch wissen wenn du mit Foundry/Brocade/Ruckus oder auch Cisco Switches umgehst.
Es MUSS also immer geklärt werden WAS genau Fremdswitches im STP eingestellt haben wenn man gemischte Umgebungen betreibt.
Bei Cisco (Catalysten mit IOS) ist es umso fataler, denn dort bleibt einem nur die Migration auf MSTP wegen der dort verwendeten proprietären BPDU Mac Adressen. (Siehe dazu auch hier)
Nebenbei ist auf einem L2 Switch mit STP niemals BPDU Filtering aktiv im Default. Normal wird STP geflutet wenn aktives STP auf dem Switch deaktviert sein sollte was man in redundanten Umgebungen aber niemals machen sollte wegen der Loop Gefahr.
Fazit:
Vermutlich hat er wegen des fehlenden Feedbacks ja so oder so das Interesse an einer zielführenden Lösung verloren ?!
Auf allen Foundry/Brocade/Ruckus ICX Switches gibt es seit je her PVST genau wie bei Cisco und PVSTP ist auch immer im Default aktiviert auf den Layer 2 Images. Wie kommst du jetzt auf die Jahreszahl 2005 und welche Relevanz hat das ? Cisco, Foundry und andere Hersteller machten auch schon vor 2005 PVSTP.
Solltest du eigentlich auch wissen wenn du mit Foundry/Brocade/Ruckus oder auch Cisco Switches umgehst.
Es MUSS also immer geklärt werden WAS genau Fremdswitches im STP eingestellt haben wenn man gemischte Umgebungen betreibt.
Bei Cisco (Catalysten mit IOS) ist es umso fataler, denn dort bleibt einem nur die Migration auf MSTP wegen der dort verwendeten proprietären BPDU Mac Adressen. (Siehe dazu auch hier)
Nebenbei ist auf einem L2 Switch mit STP niemals BPDU Filtering aktiv im Default. Normal wird STP geflutet wenn aktives STP auf dem Switch deaktviert sein sollte was man in redundanten Umgebungen aber niemals machen sollte wegen der Loop Gefahr.
Fazit:
- O.a Aussage zum Foundry/Brocade/Ruckus Switch ist so nicht richtig und widerspricht aktuellen L2 Setups
- Der TO MUSS zwingend klären welche STP Variante und Verfahren seine Alcatel Teile verwenden
- ICX dann entsprechend customizen auf die vom Alcatel verwendeten Verfahren. Wenns Single Span ist dann eben wie oben
Vermutlich hat er wegen des fehlenden Feedbacks ja so oder so das Interesse an einer zielführenden Lösung verloren ?!
Alcatel so oder so nicht, da hast du Recht. Foundry hat es allerdings schon seit 1996 in Betrieb gehabt und darauf basieren ja die Folgeprodukte von Brocade bzw. jetzt Ruckus. Ausserdem ist PVSTP seit 1996 dort auch immer das Standard STP Verfahren im Layer 2 Image was sich über die gesamte Zeit nie geändert hat.
Ist ja kein Problem und ja absolut gewollt ! Beide Geräte sollten logischerweise aktiv am Spanning Tree teilnehmen. RSTP ist weltweit standartisiert und beide nutzen Single Span. Bilderbuchmässiger kann man es ja nicht machen !
Das „Success“ Feedback des TO bestätigt deshalb auch erwartungsgemäss die Richtigkeit dieses Setups ja eindeutig.
Das „Success“ Feedback des TO bestätigt deshalb auch erwartungsgemäss die Richtigkeit dieses Setups ja eindeutig.