Страница 1 из 1

Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 12:25
StarGazer
Приветствую.
У нас есть сеть с топологией "дерево". Эта сеть используется исключительно для управления разными устройствами (коммутаторами маршрутизаторами и т.д.). В ней нет шлюза.
Адресация 10.10.10.0 /24

Объединяет все - коммутатор MES2124.
В него включено много устройств + второй такой же MES2124 в который тоже включено много устройств.

Проблема в том, что у нас видимо что-то не так настроено.
В сети есть уже множество клиентов и все они пингуются и доступны. Но вот мы подключаем еще одного клиента - MES3124F. У него есть порт на который назначен IP из необходимой подсетки 10.10.10.0 /24 - и он не пингуется. Собственно и он не видит ни одно устройство из этой подсетки! Порт куда подключаемся на 3124 сначала поднимается, а потом блочится.

Код: Выделить всё

16-Dec-2014 13:47:55 %STP-W-PORTSTATUS: gi1/0/22: STP status Forwarding
16-Dec-2014 13:47:55 %STP-W-PORTSTATUS: gi1/0/22: STP status Blocking


Собственно вопрос в чем может быть проблема?
Как вообще более грамотно организовать на MES сетку с такой структурой?
На корневом комутаторе mes2124 у нас по сути вообще настроек нет. Все порты включены в VLAN 1 а на порт gi0/1 назначен IP - просто потому, что коммутатор почему-то нельзя оставить совсем без IP-шника. Может в этом и проблема?

Вот конфиг MES2124:

Код: Выделить всё

console#sh running-config
vlan database
vlan 1500
exit
!
interface gigabitethernet 1/0/1
 ip address 10.10.10.123 255.255.255.0
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/2
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/3
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/4
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/5
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/6
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/7
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/8
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/9
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/10
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/11
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/12
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/13
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/14
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/15
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/16
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/17
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/18
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/19
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/20
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/21
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/22
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/23
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/24
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/25
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/26
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/27
 switchport mode general
 flowcontrol on
exit
!
interface gigabitethernet 1/0/28
 switchport mode general
 flowcontrol on
exit
!
interface vlan 1
 no ip address dhcp
exit

Re: Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 12:33
StarGazer
А вот конфиг MES3124F который не видится из интересующей нас сетки...
Может какая-то команда мешает? Тут IPTV настроено.

Код: Выделить всё

console#sh running-config
port jumbo-frame
!
bridge multicast filtering
!
vlan database
 vlan 777,888
exit
!
ip igmp snooping
ip igmp snooping vlan 777
ip igmp snooping vlan 888
ip igmp snooping vlan 777 querier version 3
ip igmp snooping vlan 777 querier
ip igmp snooping vlan 777 querier address 172.18.0.101
ip igmp snooping vlan 888 querier version 3
ip igmp snooping vlan 888 querier
!
clock timezone msk +3
clock source sntp
sntp unicast client enable
sntp unicast client poll
sntp server 10.10.10.99 poll
!
interface gigabitethernet 1/0/1
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/2
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/3
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/4
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/5
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/6
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/7
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/8
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/9
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/10
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/11
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/12
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/13
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/14
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/15
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/16
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/17
 switchport mode general
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/18
 switchport mode general
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/19
 switchport mode general
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
exit
!
interface gigabitethernet 1/0/20
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/21
 switchport mode general
 switchport general allowed vlan add 777 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface gigabitethernet 1/0/22
 bridge multicast unregistered filtering
exit
!
interface gigabitethernet 1/0/23
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface gigabitethernet 1/0/24
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface tengigabitethernet 1/0/1
 switchport mode general
 switchport general allowed vlan add 777 tagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
exit
!
interface tengigabitethernet 1/0/2
 switchport mode general
 switchport forbidden default-vlan
exit
!
interface tengigabitethernet 1/0/3
 switchport mode general
 switchport general allowed vlan add 777 untagged
 switchport forbidden default-vlan
 switchport general pvid 777
exit
!
interface tengigabitethernet 1/0/4
 switchport mode general
 switchport general allowed vlan add 888 untagged
 bridge multicast unregistered filtering
 switchport forbidden default-vlan
 switchport general pvid 888
exit
!
interface vlan 1
 ip address 10.10.10.115 255.255.255.0
 no ip address dhcp
exit
!
interface vlan 777
 bridge multicast mode ipv4-group
 ip igmp robustness 4
 ip igmp query-max-response-time 15
exit
!
interface vlan 888
 bridge multicast mode ipv4-group
 ip igmp robustness 4
 ip igmp query-max-response-time 15
exit
!
ip igmp filter
!

Re: Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 13:05
Александр Селезнев
У вас на 3124 defaut (vlan 1) запрещен на всех портах. А управление и сеть 10.10.10.0 /24 как раз назначены в этом влан.
Поробуйте убрать switchport forbidden default-vlan с интерфейса в сторону 2124.
Без дескрипшенов на порту трудно судить о вашей топологии. Поэтому конкретней пока не могу сказать

Re: Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 13:22
StarGazer
Александр Селезнев писал(а):У вас на 3124 defaut (vlan 1) запрещен на всех портах. А управление и сеть 10.10.10.0 /24 как раз назначены в этом влан.
Поробуйте убрать switchport forbidden default-vlan с интерфейса в сторону 2124.
Без дескрипшенов на порту трудно судить о вашей топологии. Поэтому конкретней пока не могу сказать

Извините, забыл сказать. Для управления на MES3124 используется порт gi0/22 он подключен к mes2124 - и там как раз нет запрета на дефолтный VLAN.
Другие порты в 3124 нас интересовать не должны по идее. порт управления gi0/22 изолирован - он один в VLANе и ничто другое на него повлиять не должно поидее.

Мне не нравится знаете что? То что в МЕС2124 похоже нельзя полностью убрать IP-адрес. Он же там по сути не нужен - этот коммутатор в принципе должен работать просто как хаб.

Re: Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 13:24
StarGazer
Кстати. Даже если в 3124 назначить IPне на VLAN а непосредственно на порт gi0/22 - то ситуация никак не меняется.

Re: Проблема в сети построенной на коммутаторах MES

Добавлено: 08 июн 2015 13:50
Александр Селезнев
Как вы написали, где-то получается петля, так как блокируется порт gi1/0/22: STP status Blocking. Нужно изучать вашу топологию целиком и настройки на STP на проблемном коммутаторе и на его "окружении". В привиденных конфигурация ничего, что мешало бы работе нет.

Посмотреть настройки STP можно с помощью соответствующих команд:
show spanning-tree detail