• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

某局点单端口接入STP阻塞经验案例

2016-07-24 发表
  • 0关注
  • 0收藏 3450浏览
粉丝:2人 关注:0人

某局点组网图如下:

 

 

 

 

HuaWei128为STP根桥,下联两台S75E-1与S75E-2(为指定桥),下挂一组S75E堆叠组(全局去使能STP),S75E(IRF)下挂接入设备S5560-EI(单线接入)。接入设备S5560-EI上联口g1/3/0/44计算为STP根端口,此时发现S5560-EI设备上联口STP状态为BLOCK,导致流量转发不通。

现网中STP根桥为亦庄生产的huawei128设备,中间STP指定桥为S7510E生产1S7510E生产2。因为S7506EIRF堆叠系统中STP全局是去使能的,对STP报文来说就相当于一台透传的HUB设备。其它终端用户都通过接入交换机连接到HUB后再与核心生产网络相连。

 现网配置中,HUB上是通过多条Access端口链路连接到右侧的生产网络。这些Access端口各自都只允许一个VLAN通过,且这些Access VLAN都不相同。因为报文进入交换机转发处理都是按入端口确定的VLAN内转发的,也就是说如图所示Access Port1Access Port2之间是VLAN隔离的。这样,S7510E-1Port3发出的STP报文,实际上就不会被HUB透传给S7510E-1Port4;同样,S7510E-2Port4发出的STP报文,也不会被HUB透传给S7510E-1Port3;这就导致S7510E-1Port3S7510E-2Port4之间没有了STP报文交换计算。

结果就导致S7510E-1Port3S7510E-2Port4分别都在以自己为发送桥向HUB连接的接入交换机传播根信息(根桥ID相同,但发送桥(即指定桥ID)不同),这样在以HUB连接的接入网络中就同时存在不同来源的根消息。而这两个不同来源的根消息因为发送桥(即指定桥ID)和发送端口不一样,对于接收端口的STP计算来说是能比较出优先级差别的。

这与常规的组网差异在于,如果S7510E-1Port3S7510E-2Port4之间的STP报文能够互通(交换机之间是VLAN trunk口),那么STP的计算结果:S7510E-1Port3S7510E-2Port4之中就只有一个端口会定时向外发送传播根信息,那么在已HUB连接的接入网络中就只会有一个唯一发送桥来源的根信息。

现网中的设备,包括H3CV5设备的STP都还是IEEE 802.1D-2004之前的标准实现,STP端口对于就收到两个不同来源的STP根信息后,不管不同来源的指定桥端口是否是forwarding状态,直接丢弃指定桥优先级较低的一个报文不处理。

但在H3CV7设备版本中,按照最新的协议标准IEEE 802.1D-2004IEEE 802.1Q-2005IEEE 802.1Q-2011,实现了一个STP的增强特性: STP端口dispute保护。此特性是用于检测接入网络链路中存在链路单通故障或STP端口之间完全不通的情况,并自动阻塞端口进行保护,防止网络中可能存在故障而出现数据环路。

  把V7 S5560设备后接入现网后,接收端口收计算为STP根端口:假定S7510E-2的桥IDS7510E-1的桥ID小(包含优先级值和桥MACID值比较小为优),则S5560上行的STP根端口持有的根信息就是来自S7510E-2发送桥的。但同时又收到了来自S7510E-1的根信息(发送桥ID没有S7510E-1优),且S7510E-1的发送端口还是forwarding的。按照新协议标准,这就触发了STP根端口的dispute保护机制,而结果把端口阻塞了。STP dispute保护机制是假定了STP网络对于一个STP接收端口来说,不应该有不同来源的根信息。

 

建议调整组网方式,或中间IRF堆叠组开启STP功能。

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-12对此案例进行了修订
2 个评论
耿璐 知了小白
粉丝:0人 关注:0人

“结果就导致S7510E-1Port3S7510E-2Port4分别都在以自己为发送桥向HUB连接的接入交换机传播根信息(根桥ID相同,但发送桥(即指定桥ID)不同),这样在以HUB连接的接入网络中就同时存在不同来源的根消息。  ”

这个部分表示没理解,S7510E-1和S7510E-2中间不是有一根线互联么,那么S7510E-1和S7510E-2对S7506E-IRF传播的BPDU中的指定桥也是唯一的啊。

文中的“发送桥(即指定桥ID)不同”的前提是S7510E-1和S7510E-2之间有个端口已经被阻塞了么?

耿璐 知了小白
粉丝:0人 关注:0人

@高佩岩  您好,这几天我看了下资料,stp协议是802.3协议封装的,没有tag限制。那么S7510E-1的Port3和S7510E-2的port4之间bpdu应该是能相互通信的啊。

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作