Tipps zu RSTP-Netzstruktur
Hallo liebe Forengemeinde,
ich habe eine Frage zu RSTP.
Wir setzen Layer-3-Switches ein.
Auf diesen ist auch standardmäßig RSTP aktiv.
Nun meine Frage:
Es gibt 2 solcher Switches (Ich nenn sie mal Switch A und B), welche über eine Linkaggregation miteinander verbunden sind.
Nun würde ich gerne einen handelsüblichen Layer 2 Switch (unmanaged und ohne RSTP-Unterstützung) mit einem Link an Switch A und einen Link an Switch B anschließen. Mich würde nun interessieren, was hierbei zu beachten ist. Was für einen Porttype müsste ich auf Switch A und B auf den Ports für den Layer2-Switch einstellen und darf auf diesen Ports RSTP überhaupt an sein? Denn dieser Switch benötigt die RSTP- Infos ja überhaupt nicht, da er sowieso nichts damit anfangen kann. Und gibt es noch andere Sachen, die bei einem solchen Konstrukt zu beachten sind?
Könnt Ihr mir weiterhelfen oder nützliche Tips geben? Ich habe auch schon bei Google und Wikipedia etliche Beiträge gelesen. Aber bzgl. meines Aufbaus habe ich noch keine weiterführenden Infos bzw. TIpps herausfinden können.
Sollte ich noch Infos vergessen haben, die von Bedeutung sind, werde ich diese natürlich gerne nachreichen.
Bis dahin
Grüße
ich habe eine Frage zu RSTP.
Wir setzen Layer-3-Switches ein.
Auf diesen ist auch standardmäßig RSTP aktiv.
Nun meine Frage:
Es gibt 2 solcher Switches (Ich nenn sie mal Switch A und B), welche über eine Linkaggregation miteinander verbunden sind.
Nun würde ich gerne einen handelsüblichen Layer 2 Switch (unmanaged und ohne RSTP-Unterstützung) mit einem Link an Switch A und einen Link an Switch B anschließen. Mich würde nun interessieren, was hierbei zu beachten ist. Was für einen Porttype müsste ich auf Switch A und B auf den Ports für den Layer2-Switch einstellen und darf auf diesen Ports RSTP überhaupt an sein? Denn dieser Switch benötigt die RSTP- Infos ja überhaupt nicht, da er sowieso nichts damit anfangen kann. Und gibt es noch andere Sachen, die bei einem solchen Konstrukt zu beachten sind?
Könnt Ihr mir weiterhelfen oder nützliche Tips geben? Ich habe auch schon bei Google und Wikipedia etliche Beiträge gelesen. Aber bzgl. meines Aufbaus habe ich noch keine weiterführenden Infos bzw. TIpps herausfinden können.
Sollte ich noch Infos vergessen haben, die von Bedeutung sind, werde ich diese natürlich gerne nachreichen.
Bis dahin
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 171219
Url: https://administrator.de/contentid/171219
Ausgedruckt am: 25.11.2024 um 17:11 Uhr
11 Kommentare
Neuester Kommentar
Hallo,
es gibt nur eins was zu beachten ist: niemals machen, das funktioniert nicht!!!
Du baust dir mit deinem unmanaged Switch mit höchster Wahrscheinlichkeit einen Netzwerk Loop der in einem Broadcast Sturm enden wird!
--> dein Netz wird nach mehr oder weniger sekunden quasi nicht mehr nutzbar...
Spanning Tree ist genau dazu da um Loops zu verhindern und ohne einen Switch der STP kann wird genau das passieren...
Du solltest dir nochmal durchlesen wozu man das Spanning Tree Protokoll braucht/benutzt.
Wozu willst du den Switch überhaupt an die beiden vorhandenen anbinden?
Grüße
PS: Spanning Tree (egal um nun STP/RSTP/MSTP oder was auch immer) hat nichts mit Layer 3 zu tun! STP ist ein Layer 2 Protokoll und jeder mir bekannte halbwegs aktuelle managed Switch egal ob nun Layer 2/Layer 3 oder was auch immer kann mind. STP meistens auch RSTP.
es gibt nur eins was zu beachten ist: niemals machen, das funktioniert nicht!!!
Du baust dir mit deinem unmanaged Switch mit höchster Wahrscheinlichkeit einen Netzwerk Loop der in einem Broadcast Sturm enden wird!
--> dein Netz wird nach mehr oder weniger sekunden quasi nicht mehr nutzbar...
Spanning Tree ist genau dazu da um Loops zu verhindern und ohne einen Switch der STP kann wird genau das passieren...
Du solltest dir nochmal durchlesen wozu man das Spanning Tree Protokoll braucht/benutzt.
Wozu willst du den Switch überhaupt an die beiden vorhandenen anbinden?
Grüße
PS: Spanning Tree (egal um nun STP/RSTP/MSTP oder was auch immer) hat nichts mit Layer 3 zu tun! STP ist ein Layer 2 Protokoll und jeder mir bekannte halbwegs aktuelle managed Switch egal ob nun Layer 2/Layer 3 oder was auch immer kann mind. STP meistens auch RSTP.
Zitat von @netadm:
Die Verbindung möchte ich deshalb redundant machen, dass wenn Switch A oder Switch B ausfällt, die Komponenten an dem unmanaged Switch trotzdem noch eine Verbindung zum restlichen Netz haben.
Die Verbindung möchte ich deshalb redundant machen, dass wenn Switch A oder Switch B ausfällt, die Komponenten an dem unmanaged Switch trotzdem noch eine Verbindung zum restlichen Netz haben.
Und was machst du wenn der "unmanaged" Switch ausfällt?! Wie sieht in diesem Fall dein Backup aus?
Ich würde schauen, dass du pro Netzwerkgerät 2 Netzwerkkarten hast und diese auf Switch A und B hängst. Davor die NIC aber als Failover konfiguieren da du ansonsten wieder Netzwerkprobleme bekommst.
Grüße,
Dani
Hallo,
wie soll das funktionieren wenn du auf den beiden Switchen auf den jeweiligen Ports STP abschaltest?
Aufgrund der BPDUs können die Switches ja erst die Topology berechnen, redundante Verbindungen erkennen und diese anschließend blocken...
Bei den mir bekannten Switchen werden nach abschalten von STP auf einem Port auch keine BPDUs über diese Ports weitergeleitet.
Deine managed Switches werden die Redundante Verbindung nicht erkennen --> Loop im Netz
Wenn dann STP auf den Ports aktiviert lassen und in einer ruhigen Minute probieren.
Falls die BPDUs über deinen unmanaged switch drüber gehen sollte einer der beiden Ports von den managed Switches auf discarding gehen.
Anderenfalls oder besser gleich nen vernüftigen managed Switch besorgen...
wie soll das funktionieren wenn du auf den beiden Switchen auf den jeweiligen Ports STP abschaltest?
Aufgrund der BPDUs können die Switches ja erst die Topology berechnen, redundante Verbindungen erkennen und diese anschließend blocken...
Bei den mir bekannten Switchen werden nach abschalten von STP auf einem Port auch keine BPDUs über diese Ports weitergeleitet.
Deine managed Switches werden die Redundante Verbindung nicht erkennen --> Loop im Netz
Wenn dann STP auf den Ports aktiviert lassen und in einer ruhigen Minute probieren.
Falls die BPDUs über deinen unmanaged switch drüber gehen sollte einer der beiden Ports von den managed Switches auf discarding gehen.
Anderenfalls oder besser gleich nen vernüftigen managed Switch besorgen...
Hallo netadm,
was ist der Sinn dieses von Dir beschrieben Konstrukts ?
Was willst Du damit erreichen ?
Du wirst Dir einen LOOP bauen und damit Dein Netz unbrauchbar machen!!!
Hast Du ein paar mehr Angaben zu Deinem Netz.
Skizze ?
Anzahl Server ?
Anzahl Clients ?
Hersteller und Typ der L3-Switche ?
Fährst Du mit Deinem Auto in die Werkstatt und sagst es ist kaputt und nennst keine Details ?
Dann brings zu mir, und ich schreibe Dir eine Rechnung im 5 stelligen Bereich für die Suche nach dem was nicht geht.
Also bitte, wir sind hier keine Hellseher (obwohl man das ab und zu sein muss), lass uns nicht dumm sterben und klär uns auf was Du vorhast.
Dann brauchen wir keine Glaskugel und können Frage benatworten oder nachfragen falls wir noch mehr Infos brauchen.
Danke
Gruß
Anton
was ist der Sinn dieses von Dir beschrieben Konstrukts ?
Was willst Du damit erreichen ?
Du wirst Dir einen LOOP bauen und damit Dein Netz unbrauchbar machen!!!
Hast Du ein paar mehr Angaben zu Deinem Netz.
Skizze ?
Anzahl Server ?
Anzahl Clients ?
Hersteller und Typ der L3-Switche ?
Fährst Du mit Deinem Auto in die Werkstatt und sagst es ist kaputt und nennst keine Details ?
Dann brings zu mir, und ich schreibe Dir eine Rechnung im 5 stelligen Bereich für die Suche nach dem was nicht geht.
Also bitte, wir sind hier keine Hellseher (obwohl man das ab und zu sein muss), lass uns nicht dumm sterben und klär uns auf was Du vorhast.
Dann brauchen wir keine Glaskugel und können Frage benatworten oder nachfragen falls wir noch mehr Infos brauchen.
Danke
Gruß
Anton
Es kommt etwas auf den "unmanaged" Switch an ! Auf alle Fälle lässt du in jedem Fall das RSTP aktiv auf dem Port andernfalls besteht tatsächlich die Gefahr eines Loops.
Solange der unmanaged Switch nur einbeinig also nicht redundant an das Konstrukt angeschlossen ist gibt es keine Probleme. Du musst da gar nichts machen, klemmst den Switch einfach an einen freien Port an und gut ist.
Wenn du ihn redundant anschliessen willst, dann ist es essentiell wichtig zu wissen ob dieser Switch die RSTP BPDU Pakete durchschleift. Viele Billigheimer unter den Switches blockieren sie einfach.
Es sind aber Broadcast pakete die normalerweise geforwardet werden.
Damit schleift dein unmanaged Switch diese BPDUs dann durch auf einen der anderen Switches. Dieser Link verhält sich also so wie ein redundanter Link den du von einem der bestehenden Switches zu einem anderen gezogen hast. Die BPDUs werden ja transparent vom Billigswtch durchgereicht.
Du musst hier eben nur auf 2 Sachen achten, da der Billigswitch ja selber nicht aktiv am STP teilnimmt:
1.) Forwardet der Billigswitch BPDUs ? (Ein simpler Sniffertest mit dem Wireshark sagt dir das sofort !)
2.) Kann durch den transparenten Link ggf. meine RSTP Topologie verändert werden (Priority Settings der Root Bridges !) ?
Hast du das beachtet kannst du ihn normal redundant anschliessen.
Wenn du ihn eh nicht redundant, einbeinig anschliesst ist das vollkommen obsolet !
Ebenso spielt die Anzahl der Server und Clients bei einbeiniger Anbindung keinerlei Rolle. Das ist erst relevant in Bezug auf die Ulink Kapazität oder bei sehr Broadcast intensiven Netzen.
Nochwas zum Loop: Dir sollte bewusst sein das wenn du tatsächlich einen Port Loop am unmanged Switch steckst dir das das netzwerk runterreissen kann, da der unmanged Switch alle Broadcast Pakete Looped. Du solltest also so ein Konstrukt mit Bedacht einsetzen. Funktionieren tut es aber problemlos !!
Die Link Aggregation hat übrigens mit dem Spanning Tree nicht das Geringste zu tun. Die benutzt ganz andere Loop Protection Mechanismen. Sie wird aus Sicht des STP wie ein normaler singulärer Link behandelt ! Da hast du also was beim STP gründlich missverstanden:
http://de.wikipedia.org/wiki/Spanning_Tree_Protocol
Solange der unmanaged Switch nur einbeinig also nicht redundant an das Konstrukt angeschlossen ist gibt es keine Probleme. Du musst da gar nichts machen, klemmst den Switch einfach an einen freien Port an und gut ist.
Wenn du ihn redundant anschliessen willst, dann ist es essentiell wichtig zu wissen ob dieser Switch die RSTP BPDU Pakete durchschleift. Viele Billigheimer unter den Switches blockieren sie einfach.
Es sind aber Broadcast pakete die normalerweise geforwardet werden.
Damit schleift dein unmanaged Switch diese BPDUs dann durch auf einen der anderen Switches. Dieser Link verhält sich also so wie ein redundanter Link den du von einem der bestehenden Switches zu einem anderen gezogen hast. Die BPDUs werden ja transparent vom Billigswtch durchgereicht.
Du musst hier eben nur auf 2 Sachen achten, da der Billigswitch ja selber nicht aktiv am STP teilnimmt:
1.) Forwardet der Billigswitch BPDUs ? (Ein simpler Sniffertest mit dem Wireshark sagt dir das sofort !)
2.) Kann durch den transparenten Link ggf. meine RSTP Topologie verändert werden (Priority Settings der Root Bridges !) ?
Hast du das beachtet kannst du ihn normal redundant anschliessen.
Wenn du ihn eh nicht redundant, einbeinig anschliesst ist das vollkommen obsolet !
Ebenso spielt die Anzahl der Server und Clients bei einbeiniger Anbindung keinerlei Rolle. Das ist erst relevant in Bezug auf die Ulink Kapazität oder bei sehr Broadcast intensiven Netzen.
Nochwas zum Loop: Dir sollte bewusst sein das wenn du tatsächlich einen Port Loop am unmanged Switch steckst dir das das netzwerk runterreissen kann, da der unmanged Switch alle Broadcast Pakete Looped. Du solltest also so ein Konstrukt mit Bedacht einsetzen. Funktionieren tut es aber problemlos !!
Die Link Aggregation hat übrigens mit dem Spanning Tree nicht das Geringste zu tun. Die benutzt ganz andere Loop Protection Mechanismen. Sie wird aus Sicht des STP wie ein normaler singulärer Link behandelt ! Da hast du also was beim STP gründlich missverstanden:
http://de.wikipedia.org/wiki/Spanning_Tree_Protocol
Mit Frage 2 war gemeint ob sich mit dem Link ggf. deine RSTP Topologie verschiebt. Wenn du den Switch redundant verbindest verhält sich das wie eine simple redundante Kabelverbindung die du ziehst, denn der RSTP doofe Switch schleift die STP Pakete ja nur dumm durch.
Du hast deine beiden Core Switches ja vermutlich hoffentlich mit einer höheren Priorität als den Standard 32768 konfiguriert, also mit einem Wert der kleiner ist als diese 32768 !!
Wie du selber weisst ist STP hierarchisch und dein redundanter Link könnte einen anderen in der Priorität niedriger machen und somit in den Blocking Modus setzen. Dadurch bekommst du einen anderen Verkehrsfluss deiner Pakete im Netz !
DAS war mit der Frage bzw. Einwand gemeint.
Du hast aber auch Recht Hersteller, Laer2 oder Layer3 oder Trunk usw. sind dafür völlig irrelevant.
Es ist nur ein einziger Punkt relevant bzw. zu beachten, nämlich der ob dein Billigswitch BPDU Pakete einfach forwardet. Nicht mehr und nicht weniger...
Wenn das der Fall ist (und davon kann man in der Regel ausgehen) dann kannst du das einfach und problemlos redundant verbinden !
Um ganz sicher zu gehen solltest du das aber besser vorher checken.
Einfach und simpel einen Wireshark Sniffer an einen der freien Ports am Billigswitch anschliessen und checken ob du dort BPDU Pakete vom Uplink Switchport sehen kannst.
Ist das der Fall ist alles im Lack mit der redundanten Anbindung !!
Du hast deine beiden Core Switches ja vermutlich hoffentlich mit einer höheren Priorität als den Standard 32768 konfiguriert, also mit einem Wert der kleiner ist als diese 32768 !!
Wie du selber weisst ist STP hierarchisch und dein redundanter Link könnte einen anderen in der Priorität niedriger machen und somit in den Blocking Modus setzen. Dadurch bekommst du einen anderen Verkehrsfluss deiner Pakete im Netz !
DAS war mit der Frage bzw. Einwand gemeint.
Du hast aber auch Recht Hersteller, Laer2 oder Layer3 oder Trunk usw. sind dafür völlig irrelevant.
Es ist nur ein einziger Punkt relevant bzw. zu beachten, nämlich der ob dein Billigswitch BPDU Pakete einfach forwardet. Nicht mehr und nicht weniger...
Wenn das der Fall ist (und davon kann man in der Regel ausgehen) dann kannst du das einfach und problemlos redundant verbinden !
Um ganz sicher zu gehen solltest du das aber besser vorher checken.
Einfach und simpel einen Wireshark Sniffer an einen der freien Ports am Billigswitch anschliessen und checken ob du dort BPDU Pakete vom Uplink Switchport sehen kannst.
Ist das der Fall ist alles im Lack mit der redundanten Anbindung !!
Ja, das kann man machen. Das RSTP Setup bietet immer die Möglichkeit diese Ports als sog "Edge Ports" in der Konfig zu definieren die dann passiviert sind. Auf Switch Uplinks solltest du es besser nicht machen.
Diese Einstellungen haben aber keinerlei Auswirkungen auf irgendwelche Performance ! Du hast ja beim Sniffern gesehen in welchen Abständen die BPDU Pakete kommen. Da würde sich auch ein Switch mit 1 Mbit noch gehörig langweilen. Vergiss das also, das hat keinerlei Einfluss logischerweise bei heutiger Switchhardware.
Die Frage wäre so sinnvoll als würde man das Licht einer optischen Maus am PC abschalten um einen Performancegewinn zu haben....
RSTP berechnet die Backup Pfade im voraus. Die Topo Umschaltung passiert dann in unter einer Sekunde. Du liegst also richtig das das für RSTP keinerlei Relevanz hat.
Der Sicherheitsgewinn überwiegt massiv zu den Einschränkungen die du bei einer Abschaltung in Kauf nimmst.
Diese Einstellungen haben aber keinerlei Auswirkungen auf irgendwelche Performance ! Du hast ja beim Sniffern gesehen in welchen Abständen die BPDU Pakete kommen. Da würde sich auch ein Switch mit 1 Mbit noch gehörig langweilen. Vergiss das also, das hat keinerlei Einfluss logischerweise bei heutiger Switchhardware.
Die Frage wäre so sinnvoll als würde man das Licht einer optischen Maus am PC abschalten um einen Performancegewinn zu haben....
RSTP berechnet die Backup Pfade im voraus. Die Topo Umschaltung passiert dann in unter einer Sekunde. Du liegst also richtig das das für RSTP keinerlei Relevanz hat.
Der Sicherheitsgewinn überwiegt massiv zu den Einschränkungen die du bei einer Abschaltung in Kauf nimmst.