Wednesday, September 24. 2008MSTP mit HP ProCurveTrackbacks
Trackback specific URI for this entry
No Trackbacks
Comments
Display comments as
(Linear | Threaded)
Comment (1)
Moin Marc!
Das ist leider nicht sauber konfiguriert. D.h., die 10er-Switches dürften sich, deiner Config nach zu urteilen, nicht in der gleichen Region befinden, wie die restlichen Switches (hier leider nicht zu erkennen, da du keine nachträglichen show-Befehle geposted hast, die für die Verifizierung der MSTP-Config von hoher Wichtigkeit sind). Hättest du das gemacht, wärst du wahrscheinlich auf Inkonsistenzen gestoßen. Es scheint alles gut zu funktionieren, leider jedoch nicht wie ursprünglich von dir gewollt. Deine 10er Switches würden, so wie hier konfiguriert, im CST (Common Spanning Tree) laufen. Dem CST zugehörig sind alle VLANs, die nicht explizit an eine andere Instanz gebunden sind, bzw. Geräte, die kein MSTP unterstützen (STP/RSTP-Devices). Du hast das VLAN 402 auf den 10er-Switches zwar in die Instance 2 geschoben, da dieser Eintrag jedoch nicht auch auf den restlichen Switches vorhanden ist, sind die 10er-Switches einer anderen Region zugehörig. Die Switches müssen bzgl. der MSTP-Konfiguration ALLE gleich konfiguriert sein (bis auf die Prio’s), da ein sogenannter “MST Configuration Digest-Wert” generiert wird, der letztendlich aussagt, ob alle Switches zur gleichen Region gehören (z.B.: sh spanning-tree mst-config... MST Configuration Digest : 0xCEE35B186F22499C3A91F22820E2293A). Unterscheidet sich dieser Wert auf SwitchA von dem auf SwitchB, sind diese Geräte lediglich im CST und sprechen kein MSTP untereinander. Beim MSTP ist der sogenannte IST (Internal Spanning Tree) das, was im Output schick und richtig aussehen muss (z.B IST Regional Root MAC Address : 001f28-000xyz, etc.). Deine Zeile: “spanning-tree instance 2 vlan 402” muss also auf ALLEN Switches vorhanden sein und nicht nur zusätzlich auf den 10ern. Dabei ist es irrelevant, ob das VLAN Interface auf den restlichen Switches konfiguriert ist oder nicht. Ein Switch kann demnach in der MSTP-Config VLANs enthalten, die nicht als Interface angelegt sind (Was in deinem Fall für das VLAN 402 auf den 20er-Switches zutrifft). Auszug aus einem HP Manual bzgl. des Digest: [Note: The switch computes the MSTP Configuration Digest from the VID to MSTI configuration mappings on the switch itself. As required by the 802.1s standard, all MSTP switches within the same region must have the same VID to MSTI assignments, and any given VID can be assigned to either the IST or one of the MSTIs within the region. Thus, the MSTP Configuration Digest must be identical for all MSTP switches intended to belong to the same region. When comparing two MSTP switches, if their Digest identifiers do not match, then they cannot be members of the same region.] Desweiteren ist es unschön, keine Prioritäten festzulegen. Eine Default-Prio von 32768 auf allen Switches zwingt die Geräte dazu, die Root-Bridge selbstständig anhand der MAC-Addresse zu definieren. Du sagst deinem Netz also nicht wer der Chef im Ring ist. Das kann in größeren Netzen fatale Auswirkungen haben. Bei der MSTP-Konfiguration in einem heterogenen Netz, ist es zusätzlich wichtig, die Prio’s für “Nicht-MSTP-kompatible”-Devices festzulegen (sowohl für die Root-Bridge, als auch für die alternative 2nd-Root-Bridge). Bei Procurve wäre das z.B. auf Core1: spanning-tree priority 2 (äquivalent zu 8192) und auf Core2: spanning-tree priority 4 (äquivalent zu 16384). Bei MSTP müssen diese Prioritäten zusätzlich in den einzelnen Instanzen verankert sein (Für eine Lastverteilung üblicherweise vertauscht). z.B.: Core1: (ohne die restlichen MSTP-Paramter) spann inst 1 vlan 1,3,5,7 spann inst 1 prio 2 spann inst 2 vlan 2,4,6,8 spann inst 2 prio 4 spann prio 2 z.B.: Core2: (ohne die restlichen MSTP-Paramter) spann spann inst 1 vlan 1,3,5,7 spann inst 1 prio 4 spann inst 2 vlan 2,4,6,8 spann inst 2 prio 2 spann prio 4 Das Thema ist leider nicht ganz so untrivial und bedarf einer sauberen Planung. Auch sollte man sich Gedanken über die (derzeit) nicht verwendeten VLANs machen und diese in unterschiedlichen Instanzen mit einplanen, damit man später nicht alle Switches im Netzwerk hinsichtlich MSTP neu konfigurieren muss, wenn man ein neues VLAN benötigt. Best Practice ist hierbei, sich verschiedene Ranges zu definieren (VLAN 1-100 Inst. 1; VLAN 101-200; Inst. 2; VLAN 201-4096 Inst. 3), so dass man neue VLANs nach Instanz und Prio auswählt. Hoffe geholfen zu haben :-). Greetz! O. P.S.: Zu Patrick ist zu sagen, dass es entweder etwas proprietäres gibt oder halt nicht aber nicht "nicht ganz so proprietär. Wobei MSTP zwar mit IEEE 802.1Q zusammenhängt, trotzdem aber als Standard IEEE 802.1s verabschiedet wurde. Comment (1)
Dass die 10er-Switches im “gedachten” Datacenter in einer eigenen Region liegen, hab ich so beabsichtigt. Genau dafür unterstützt MSTP doch Regionen, oder? Wenn Du magst, können wir das gerne per Mail oder Jabber direkter auskaspern; Blogkommentare finde ich hiefür denkbar ungeeignet. Meine Mailadresse funktioniert. Grüße Marc Comment (1)
|
QuicksearchBlog AdministrationCategoriesComments about Paris VI - Der Freitag
Wed, 2010-08-18 03:11
about Elektroschrott
Wed, 2010-08-18 03:08
about Elektroschrott
Fri, 2010-08-13 01:12
about Elektroschrott
Fri, 2010-08-13 00:53
about Lebenszeichen
Wed, 2010-08-04 22:09
Ich wäre für die Gigabit Switc
he...
Das T60 rennt unter Lin
ux wie sonst was... habe selbs
t nen T60 und zwei R60.. [...]Comments ()
Show tagged entries6310
![]() öffnungszeiten ![]() öpnv ![]() admintipp ![]() aide ![]() akku ![]() alice ![]() alpgrüm ![]() alsa ![]() alturo ![]() ansagen ![]() anwalt ![]() apache ![]() arbeit ![]() arbeitsplatzrechner ![]() arcor ![]() artikelreihe ![]() augenarzt ![]() auto ![]() bahn ![]() bahnhof ![]() bank ![]() baumarkt ![]() berlin ![]() best-of-mailing-list ![]() bilder ![]() blasenentzündung ![]() blog ![]() blogsignal ![]() bluetooth ![]() blutzuckermessung ![]() bohrmaschine ![]() boot ![]() booten ![]() brille ![]() browser ![]() bts ![]() bugs ![]() bus ![]() callcenter ![]() chat ![]() citynightline ![]() clamav ![]() cnl ![]() cold call ![]() computer ![]() console ![]() cookies ![]() cron-apt ![]() dänemark ![]() datenschutz ![]() db ![]() dbag ![]() debian ![]() debian-english ![]() debugging ![]() deppen ![]() deutsche bahn ![]() deutschland ![]() dhl ![]() dienstleistung ![]() disco ![]() dns ![]() domain ![]() drivers ![]() dsl ![]() durchhilfe ![]() dvb-s ![]() ![]() e90 ![]() einkauf ![]() elektrik ![]() elektro ![]() englisch ![]() english ![]() entsorgung ![]() essen ![]() ethernet ![]() exchange ![]() exim ![]() exim4 ![]() exploit ![]() föhr ![]() fahrkarten ![]() fahrrad ![]() fdi ![]() fernsehen ![]() fernseher ![]() firewall ![]() firewalls ![]() firstdedicated ![]() flitterwoche ![]() foto ![]() fotos ![]() freenet ![]() freizeit ![]() fremdblog ![]() freunde ![]() fundsache ![]() geburtstag ![]() Template dropdownTechnorati |