Страница 1 из 2

EAPS Настройка

Добавлено: 25 янв 2017 05:41
sslaa
Здравствуйте, не получается настроить кольцо, при включении на мастера вот такое сообщение

24-Jan-2017 16:32:45 :%EAPS-W-EAPSRINGCHG: Domain 0 ring 0 state changed to health (reason 11)
24-Jan-2017 16:32:45 :%STCK SYSL-W-UNITMSG: UNIT ID 2,Msg:%EAPS-W-EAPSRINGCHG: Domain 0 ring 0 state changed to health (reason 11)
24-Jan-2017 16:32:48 :%EAPS-W-EAPSRINGCHG: Domain 0 ring 0 state changed to disconnect (reason 15)
24-Jan-2017 16:32:48 :%STCK SYSL-W-UNITMSG: UNIT ID 2,Msg:%EAPS-W-EAPSRINGCHG: Domain 0 ring 0 state changed to disconnect (reason 15)

вот конфигурация

кольцо.jpg
кольцо.jpg (45.06 КБ) 11674 просмотра


Центр

#sh run vlan
vlan database
vlan 3-5,8,10-11,17,20-23,45,47-48,50-54,95,97,100-101,103,105-106
exit

eaps
eaps domain 0
control-vlan 100
ring 0
role master level 0
primary-port gigabitethernet1/0/25
secondary-port gigabitethernet1/0/5
exit
set ring 0 enable
exit

sh run interfaces GigabitEthernet 1/0/5
interface gigabitethernet 1/0/5
switchport mode trunk
switchport trunk allowed vlan add 100-101 - тут только эти 2 влана чтобы сеть не положить если что-то пойдет не так
description "To CISCO"
switchport forbidden default-vlan
exit

#sh run interfaces GigabitEthernet 1/0/25
interface gigabitethernet 1/0/25
switchport mode trunk
switchport trunk allowed vlan add 3-4,8,10,45,48,50-52,54,100-101,110
description "Trunk Center - Portovaya"
exit

#sh eaps

Eaps state: Enable
Time value: hlth 1, Flt 3, EdgeFlt 3, preFwd 3
domain info: domain-id 0, control-vlanId 100
ring 0 info:
eaps state: Enable
status Active
role: master
level: 0
stm: disconnect
primary/common port: gi1/0/25 forwarding
secondary/edge port: gi1/0/5 forwarding
Total 1 ring(s).
Total 1 domain(s), total 1 ring(s).



Портовая

#sh run vlan
vlan database
vlan 3-4,8,10,45,48,50-52,54,100-101,110,200-203,301-303,400,801-810
exit

#sh run eaps
eaps
eaps domain 0
control-vlan 100
ring 0
role transit level 0
primary-port gigabitethernet1/0/14
secondary-port gigabitethernet1/0/25
exit
set ring 0 enable
exit

#sh run int gigabitethernet1/0/14
interface gigabitethernet 1/0/14
switchport mode general
switchport general allowed vlan add 3-4,51-52,54,100-101,110,202,303 tagged
description TransTeleKom
switchport default-vlan tagged
selective-qinq list ingress override_vlan 1 ingress_vlan 801
selective-qinq list ingress permit ingress_vlan 110,303
selective-qinq list ingress override_vlan 3 ingress_vlan 802
selective-qinq list ingress override_vlan 4 ingress_vlan 803
selective-qinq list ingress override_vlan 51 ingress_vlan 807
selective-qinq list ingress override_vlan 52 ingress_vlan 808
selective-qinq list ingress override_vlan 54 ingress_vlan 809
selective-qinq list ingress override_vlan 100 ingress_vlan 804
selective-qinq list ingress override_vlan 101 ingress_vlan 805
selective-qinq list ingress override_vlan 202 ingress_vlan 810
selective-qinq list egress override_vlan 801 ingress_vlan 1
selective-qinq list egress override_vlan 802 ingress_vlan 3
selective-qinq list egress override_vlan 803 ingress_vlan 4
selective-qinq list egress override_vlan 804 ingress_vlan 100
selective-qinq list egress override_vlan 805 ingress_vlan 101
selective-qinq list egress override_vlan 807 ingress_vlan 51
selective-qinq list egress override_vlan 808 ingress_vlan 52
selective-qinq list egress override_vlan 809 ingress_vlan 54
selective-qinq list egress override_vlan 810 ingress_vlan 202
exit

#sh run int gigabitethernet1/0/25
interface gigabitethernet 1/0/25
switchport mode trunk
switchport trunk allowed vlan add 3-4,8,10,45,48,50-52,54,100-101,110
description "Trunk Portovaya - Sportivnaya"
exit

#sh eaps

Eaps state: Enable
Time value: hlth 1, Flt 3, EdgeFlt 3, preFwd 3
domain info: domain-id 0, control-vlanId 100
ring 0 info:
eaps state: Enable
status Active
role: transit
level: 0
stm: linkUp
primary/common port: gi1/0/14 forwarding
secondary/edge port: gi1/0/25 forwarding
Total 1 ring(s).
Total 1 domain(s), total 1 ring(s).

Береговая

#sh run vlan
vlan database
vlan 3-4,6-7,51-52,54,100-101,202,801-810
exit

#sh run eaps
eaps
eaps domain 0
control-vlan 100
ring 0
role transit level 0
primary-port gigabitethernet1/0/2
secondary-port gigabitethernet1/0/26
exit
set ring 0 enable
exit

#sh run int gigabitethernet1/0/2
interface gigabitethernet 1/0/2
switchport mode trunk
switchport trunk allowed vlan add 3-4,51-52,54,100-101,202
description "Link to Sportivnaya via Rostelekom"
exit

#sh run int gigabitethernet1/0/26
interface gigabitethernet 1/0/26
switchport mode general
switchport general allowed vlan add 3-4,51-52,54,100-101,202 tagged
description "Link Transtelekom"
switchport default-vlan tagged
selective-qinq list ingress override_vlan 1 ingress_vlan 801
selective-qinq list ingress override_vlan 3 ingress_vlan 802
selective-qinq list ingress override_vlan 4 ingress_vlan 803
selective-qinq list ingress override_vlan 51 ingress_vlan 807
selective-qinq list ingress override_vlan 52 ingress_vlan 808
selective-qinq list ingress override_vlan 54 ingress_vlan 809
selective-qinq list ingress override_vlan 100 ingress_vlan 804
selective-qinq list ingress override_vlan 101 ingress_vlan 805
selective-qinq list ingress override_vlan 202 ingress_vlan 810
selective-qinq list egress override_vlan 801 ingress_vlan 1
selective-qinq list egress override_vlan 802 ingress_vlan 3
selective-qinq list egress override_vlan 803 ingress_vlan 4
selective-qinq list egress override_vlan 804 ingress_vlan 100
selective-qinq list egress override_vlan 805 ingress_vlan 101
selective-qinq list egress override_vlan 807 ingress_vlan 51
selective-qinq list egress override_vlan 808 ingress_vlan 52
selective-qinq list egress override_vlan 809 ingress_vlan 54
selective-qinq list egress override_vlan 810 ingress_vlan 202
exit

#sh eaps

Eaps state: Enable
Time value: hlth 1, Flt 3, EdgeFlt 3, preFwd 3
domain info: domain-id 0, control-vlanId 100
ring 0 info:
eaps state: Enable
status Active
role: transit
level: 0
stm: linkUp
primary/common port: gi1/0/2 forwarding
secondary/edge port: gi1/0/26 forwarding
Total 1 ring(s).
Total 1 domain(s), total 1 ring(s).


Циска

interface GigabitEthernet1/0/1
description "to Eltex MES2124M 1/0/5 port"
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1,3,4,51,52,54,100,101,202
switchport mode trunk
no cdp enable
!

interface GigabitEthernet1/0/12
description "Link Rosteleokom"
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1,3,4,51,52,54,100,101,202
switchport mode trunk

Re: EAPS Настройка

Добавлено: 25 янв 2017 09:58
Евгений Т
Добрый день.
primary port одного коммутатора должен смотреть на secondary port соседа.
У вас primary port Центра смотрет на primary port Портовой.

Re: EAPS Настройка

Добавлено: 25 янв 2017 10:24
sslaa
Поменял, теперь главный порт одного смотрит во вторичный другого, но ничего не поменялось.
Циска не может влиять? хотя там транком настроено.

Re: EAPS Настройка

Добавлено: 25 янв 2017 10:31
Евгений Т
Есть возможность исключить циску из кольца?
Поменял, теперь главный порт одного смотрит во вторичный другого, но ничего не поменялось.

Подредактируйте конфиг в вашем первом посте.

Re: EAPS Настройка

Добавлено: 25 янв 2017 10:37
sslaa
Отредактировал

Изменения в коммутаторах на портовой и береговой. Может порты смотрящие на циску делать не транк а general?

Re: EAPS Настройка

Добавлено: 25 янв 2017 11:35
Евгений Т
Есть возможность исключить циску из кольца?

Покажите со всех коммутаторов
sh cpu ut
sh cpu input rate detailed (сначала включите service cpu input-rate)

Re: EAPS Настройка

Добавлено: 25 янв 2017 11:46
sslaa
К сожалению циску не исключить, приходит оптика из Ростелекома а на стеке свободных оптических портов нет.

центр
#sh cpu ut
CPU utilization service is on.

CPU utilization
---------------
five seconds: 6%; one minute: 8%; five minutes: 8%

#sh cpu input detailed

Traffic type Rate in pps Packets count
---------------------- ------------- -------------
stack 0 428695091
http 0 0
telnet 2 30446
ssh 0 0
snmp 0 1299298
ip 0 82399
arp 2 8804069
arp inspection 0 0
stp 0 3676
ieee* 1 977058
ipv4 multicast 0 11869
ipv6 multicast 0 0
dhcp snooping 0 0
igmp snooping 0 21254
mld snooping 0 0
sflow 0 0
log deny ACEs 0 0

* - IEEE: GVRP, LLDP, LACP, etc.

Портовая

#sh cpu ut
CPU utilization service is on.

CPU utilization
---------------
five seconds: 2%; one minute: 10%; five minutes: 9%

#sh cpu input detailed

Traffic type Rate in pps Packets count
---------------------- ------------- -------------
http 0 0
telnet 0 2717
ssh 0 0
snmp 0 27452
ip 1 3596338
arp 1 126186
arp inspection 0 0
stp 1 90947
ieee* 0 6054
ipv4 multicast 0 2496
ipv6 multicast 1 81976
dhcp snooping 0 0
igmp snooping 0 0
mld snooping 0 0
sflow 0 0
log deny ACEs 0 0

Береговая

#sh cpu ut
CPU utilization service is on.

CPU utilization
---------------
five seconds: 4%; one minute: 4%; five minutes: 4%

#sh cpu input detailed

Traffic type Rate in pps Packets count
---------------------- ------------- -------------
stack 0 0
http 0 0
telnet 4 3905
ssh 0 0
snmp 0 8219
ip 0 11869
arp 2 118561
arp inspection 0 0
stp 1 87292
ieee* 0 0
ipv4 multicast 0 2252
ipv6 multicast 0 46
dhcp snooping 0 0
igmp snooping 0 0
mld snooping 0 0
sflow 0 0
log deny ACEs 0 0

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:03
Евгений Т
Еще покажите sh ver со всех коммутаторов.

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:07
sslaa
центр
#sh ver

Unit SW version Boot version HW version
------------------- ------------------- ------------------- -------------------
1 1.1.44[a0025cf1] 0.0.0.3 01.06
2 1.1.44[a0025cf1] 0.0.0.3 01.06
3 1.1.44[a0025cf1] 0.0.0.3 01.06

портовая
#sh ver
SW version 1.1.44[a0025cf1] ( date 12-Jan-2016 time 16:23:25 )
Boot version 0.0.0.3 ( date 23-Feb-2011 time 17:40:14 )
HW version 01.03

береговая
#sh ver

Unit SW version Boot version HW version
------------------- ------------------- ------------------- -------------------
1 1.1.44[a0025cf1] 0.0.0.3 01.06
кстати тут тоже стек но второй юнит выключен

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:12
Евгений Т
А эти правила на 14 порту Портовой и 26 порту Береговой нужны? Попробуйте их убрать.
selective-qinq list ingress override_vlan 100 ingress_vlan 804
selective-qinq list ingress override_vlan 101 ingress_vlan 805
selective-qinq list egress override_vlan 804 ingress_vlan 100
selective-qinq list egress override_vlan 805 ingress_vlan 101

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:16
sslaa
Да нужны, через транстелеком идут только их вланы, и приходится заменять метку влана. но сейчас попробую, мало ли.

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:33
sslaa
Удаление ничего не дало.
может попробовать для теста так
interface vlan 100
name eaps-ring
ip address 192.168.0.X
exit

На коммутаторах. Идут ли вообще вланы?

Re: EAPS Настройка

Добавлено: 25 янв 2017 12:39
Евгений Т
Может возникнуть шторм в 100 влане тогда. Он же по всем интерфейсам проброшен.

Re: EAPS Настройка

Добавлено: 25 янв 2017 13:16
sslaa
Пока предварительно. Нет пига по 100 влану через канал ростелекома, между центром и береговой. но есть через 1. Он идет нетегированным а 100 тегированный.

Re: EAPS Настройка

Добавлено: 25 янв 2017 13:28
Евгений Т
Схема рабочая, конфиги корректные. Есть подозрения, что служебные пакеты в 100 влане не пропускаются либо через канал Ростелекома, либо через cisco.
на всякий случай соберу стенд с вашими конфигами, перепроверю.