• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

華三交換機對接銳捷交換機觸發stp dispute 導致業務不通

  • 0關注
  • 1收藏 1831瀏覽
粉絲:43人 關注:3人

組網及說明

客戶組網:
雙核心vrrp+mstp組網、綁定不同實例負載分擔、同時業務互為主備,根橋互為主備;
上行鏈路vrrp 聯動track+ bfd 實現主備切換,和路由快速收斂;
分為辦公業務核心、和智能化業務核心;核心型號不同;
彙聚采用6520x-30qc-ei,下行連接友商銳捷的接入交換機;

 

 

 

問題描述

故障現象:
新增部分接入交換機級聯至銳捷交換機擴展業務、設備作為傻瓜交換機接入,無配置;新增華三接入交換機後,導致銳捷接入交換機下所有業務不通;
銳捷接入交換機上行端口配置trunk permit vlan10 ,200
下行端口 access vlan  10

華三5130s接入無任何配置;

過程分析

客戶求助:

接入華三接入交換機、業務通;交換機作為傻瓜設備使用、並無配置;

接到客戶求助後,幫忙遠程查看;

1、銳捷接入交換機管理vlan200 也不通、不能遠程管理;查看彙聚側互聯端口;

懷疑光纖鏈路和端口有問題;

dis lldp ne l 查看鄰居信息、確認互聯端口、

dis int brief  查看互聯端口狀態、up、狀態正常;

dis tran dia int   查看收發光、發現均正常;

讓客戶在現場,對鏈路的光纖和模塊進行了交叉測試、將銳捷接入交換機1的光纖接到2交換機上發現、正常通信;

將1交換機接到2交換機的光纖鏈路,發現故障依舊;

2、懷疑銳捷設備有問題、讓客戶本地登錄後查看、無異常;同時、詢問客戶、無更改配置;也沒有其他變動;

3、懷疑下掛設備是否出現環路、或者stp 阻塞;

在彙聚交換機繼續查看互聯端口、發現未學到mac地址;

dis mac-ad  int g1/0/1

在繼續查看stp 狀態 

dis stp  instance 1 brief  

dis stp brief

確認了根端口和替代端口狀態正常、阻塞端口無異常 ;

細心查看發現 、彙聚與銳捷接入設備互聯端口 、處於discarding 狀態、此端口為指定端口;

4、找到故障原因、

display stp abnormal-port 

發現觸發dispute 導致指定端口阻塞、處於discarding 狀態;

5、了解到由於銳捷交換機出廠stp 默認是關閉狀態、開啟的環路檢測;而新增華三接入交換機默認是開啟stp;上遊設備收到下遊設備發送的低優先級bpdu,而下遊設備收不到上遊設備發送的高優先級bpdu,觸發了bpdu單通,導致端口阻塞;

==

華三5130s 接入交換機 發送的低優先級bpdu 報文、在進入銳捷交換機的下行接口g1/0/1 會打上pvid  10 ,在通過上行口XG1/0/25 透傳至彙聚、而彙聚發送的高優先級bpdu 進入銳捷的XG1/0/25 後會打上接口默認 pvid 1 的tag ;導致5130s 無法收到高優先級bpdu;

6、Dispute是華三交換機的特性、

Dispute機製默認在所有端口生效,當端口收到這樣的BPDU報文:報文中攜帶指定端口角色和Learning/Forwarding狀態並且報文中的優先級向量低於接收端口的優先級向量,此時 Dispute機製生效,接收該報文的端口被設置為Discarding狀態,阻止網絡形成環路。

不同廠商對於stp 協議報文處理,可能相同,也可能不同、

對於H3C的設備;

交換機全局開啟STP功能時,會將接收的BPDU報文作為協議報文上送CPU處理。不受端口vlan tag 的影響;

交換機全局關閉STP功能時,會將接收的BPDU報文作為普通數據報文轉發,即收到BPDU報文時根據配置打上Vlan標簽,轉發BPDU報文時進行Vlan標簽拆除及Vlan檢查等處理。

 

 

解決方法

找到問題後,解決問題很簡單;

解決dispute 問題:

1、特定情況下可以配置undo stp dispute-protection命令關閉Dispute保護功能,一般情況下不建議關閉,

2、設備上線之前需檢查網絡中相關設備的STP配置,避免觸發Dispute機製;

3、解決bpdu單通的問題;

如果現網都是H3C的設備,建議設備全局開啟stp即可;stp協議報文直接上送CPU處理,不受到端口vlan tag 的影響;

此次問題由於涉及友商設備、並未更改友商設備的配置;

讓用戶將新接入的5130s交換機的上行端口 、配置 undo stp enable ;問題解決;

 

該案例對您是否有幫助:

您的評價:1

若您有關於案例的建議,請反饋:

0 個評論

該案例暫時沒有網友評論

編輯評論

舉報

×

侵犯我的權益 >
對根叔知了社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔知了社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作