mes2124: микропетля при срабатывании eaps
Добавлено: 27 июн 2021 11:28
Здравствуйте!
Настроен eaps, но при его срабатывании происходит петля на долю секунды (vlan, где петля всегда разные, как повезет), и естественно, многие устройства в сети ее замечают. Как этого избежать?
Вот, например в данном примере vlan 1445 вообще проходит через другие порты (на 13 и 27 портах изученых mac-адресов из него нет), но при отабатывании eaps, создается петля и они туда попадают (и отправляются по всему vlan).
Первый свич (домен 0 уходит еще на один mes2124, там та же проблема):
Второй свич:
Как правильно избежать данный ситуации? loopdetect не помогает. Какие-то таймауты может есть? Прошивка 1.1.48.11 на всех свичах (на 1.1.48.6 было то же самое).
Настроен eaps, но при его срабатывании происходит петля на долю секунды (vlan, где петля всегда разные, как повезет), и естественно, многие устройства в сети ее замечают. Как этого избежать?
Код: Выделить всё
27-Jun-2021 07:32:01 :%EAPS-W-EAPSRINGCHG: Domain 1 ring 0 state changed to health (reason 20)
27-Jun-2021 07:32:00 :%BRG_MACNTFY-I-MAC_FLAPPING: Host 00:10:43:d5:05:ed in vlan 1445 is flapping between port gi1/0/13 and port gi1/0/27
27-Jun-2021 07:32:00 :%BRG_MACNTFY-I-MAC_FLAPPING: Host 02:00:00:03:ec:19 in vlan 1445 is flapping between port gi1/0/13 and port gi1/0/27
27-Jun-2021 07:31:59 :%EAPS-W-EAPSRINGCHG: Domain 1 ring 0 state changed to disconnect (reason 15)
26-Jun-2021 17:50:53 :%EAPS-W-EAPSRINGCHG: Domain 1 ring 0 state changed to health (reason 20)
Вот, например в данном примере vlan 1445 вообще проходит через другие порты (на 13 и 27 портах изученых mac-адресов из него нет), но при отабатывании eaps, создается петля и они туда попадают (и отправляются по всему vlan).
Первый свич (домен 0 уходит еще на один mes2124, там та же проблема):
Код: Выделить всё
eaps
eaps domain 0
control-vlan 4000
ring 0
role transit level 0
primary-port gigabitethernet1/0/25
secondary-port gigabitethernet1/0/11
exit
set ring 0 enable
exit
eaps domain 1
control-vlan 4010
ring 0
role master level 0
primary-port gigabitethernet1/0/27
secondary-port gigabitethernet1/0/13
exit
set ring 0 enable
exit
!
interface gigabitethernet 1/0/27
switchport mode trunk
switchport trunk allowed vlan add 200-4094
optical-transceiver threshold action temperature syslog
optical-transceiver threshold action input-power syslog
exit
!
interface gigabitethernet 1/0/13
loopback-detection enable
switchport mode trunk
switchport trunk allowed vlan add 200-4094
switchport forbidden default-vlan
exit
!
Второй свич:
Код: Выделить всё
eaps
eaps domain 1
control-vlan 4010
ring 0
role transit level 0
primary-port gigabitethernet1/0/27
secondary-port gigabitethernet1/0/6
exit
set ring 0 enable
exit
!
interface gigabitethernet 1/0/27
switchport mode trunk
switchport trunk allowed vlan add 200-4094
switchport forbidden default-vlan
optical-transceiver threshold action input-power syslog
exit
!
sw-core-prdz14#sh running-config interfaces GigabitEthernet 1/0/6
interface gigabitethernet 1/0/6
loopback-detection enable
switchport mode trunk
switchport trunk allowed vlan add 200-4094
switchport forbidden default-vlan
exit
!
Как правильно избежать данный ситуации? loopdetect не помогает. Какие-то таймауты может есть? Прошивка 1.1.48.11 на всех свичах (на 1.1.48.6 было то же самое).