Huawei + Cisco STP mode mst

55 0 1 0

В сети с устройствами Huawei + Cisco MSTP Cisco Huawei выбирают себя как Root Bridge.


Топология:


220446e05h0x8jlzhs0mnn.png?image.png

Huawei обьявляет себя как RB

220535sj4oo1ovakbaa49r.png?image.png


Cisco аналогично


220601psnwwjttp9ffzzjq.png?image.png


Решение:


1. Включите "digest snooping" на интерфейсе, который напрямую подключен к системе Cisco / non-Huawei, чтобы устранить несоответствие ключей BPDU.

Если устройства Huawei и устройства non-Huawei имеют одинаковое имя региона, уровень редакции и таблицу сопоставления VLAN, но разные ключи BPDU, можно использовать команду "stp config-digest-snoop", чтобы включить устройства Huawei и устройства, отличные от Huawei, для обмена BPDU.


<HUAWEI> system-view
[~HUAWEI] interface 10ge 1/0/1
[~HUAWEI-10GE1/0/1] stp config-digest-snoop


2. На Cisco C4500/C3750/3560/ME3400 SW алгоритм default road-cost  по умолчанию является коротким, соответствующий Huawei - 802.1d-1998. Однако для устройства Huawei по умолчанию используется стандарт 802.1t, соответствующий длинному алгоритму Cisco. Другой алгоритм может объяснить, почему в сети MSTP есть 2 разных RB.


<HUAWEI> system-view
[~HUAWEI] stp pathcost-standard dot1d-1998


3. Отключить механизм Proposal/Agreement . Устройства Huawei и устройства, отличные от Huawei, могут не взаимодействовать друг с другом, поскольку у них разные механизмы Proposal/Agreement 


<HUAWEI> system-view
[~HUAWEI] interface 10ge 1/0/1
[~HUAWEI-10GE1/0/1] stp no-agreement-check


По умолчанию расширенный механизм перехода настроен на интерфейсе.

Проверяя состояние интерфейса на стороне Cisco коммутатор видит интерфейс, подключающийся к Huawei, как порт PVST вместо MSTP. Поэтому, скорее всего, устройство Cisco получает PVST + BPDU из нисходящей сети через Po104. Это запустит компонент моделирования PVST MSTP, который преобразует порт в порт PVST.

Po104               Desg FWD 500       128.2418 P2p Bound(PVST)

Это связано с тем, что BPDU PVST переносят информацию VLAN. MAC-адрес назначения BPDU PVST - 01-00-0C-CC-CC-CD; поэтому PVST не может взаимодействовать со стандартными протоколами связующего дерева IEEE.


Коммутатор Cisco получает пакеты PSVT из сети клиента через коммутатор cloudengine. На CE6800 стандартным поведением является прозрачная передача PVST BPDU и никакая их обработка.


Решение:


Отфильтровать все PVST + BPDU, которые может получить CE.


#                                                                              

acl number 4000                                                                

 rule 10 permit destination-mac 0100-0ccc-cccd                                 

#                                                                              

traffic classifier c1 type or                                                                                                                 

 if-match acl 4000                                                             

#                                                                              

traffic behavior b1                                                            

 statistics enable                                                             

 deny            

#                                                                              

traffic policy p1                                                              

 classifier c1 behavior b1 precedence 5                                        

 

then apply the policy on the system globally.

[~R7_U18_CE6850]traffic-policy p1 global inbound




  • x

Ответ

Отправить
Выполните вход в систему, чтобы ответить на пост. Вход | Регистрация

Внимание Внимание! В целях защиты правовых интересов Вас, сообщества и третьих лиц, не публикуйте любой материал, содержащий политические высказывания, порнографию, упоминание азартных игр, употребление наркотиков, а также материал, нарушающий коммерческую тайну или содержащий персональные данные пользователей. Также не предоставляйте данные от вашей учетной записи. Вы будете нести ответственность за все действия, выполняемые под вашим аккаунтом. Подробная информация: “Политика конфиденциальности..”
Если кнопка вложения недоступна, обновите Adobe Flash Player до последней версии.
Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Авторизуйтесь и пользуйтесь всеми преимуществами участника!

Вход