The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"RSPAN. STP блокирует порты."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Cisco Catalyst коммутаторы)
Изначальное сообщение [ Отслеживать ]

"RSPAN. STP блокирует порты."  +/
Сообщение от Diesel315 (ok) on 30-Апр-14, 13:38 
Всем добрый день.
Ситуация. Есть С3750 и С2960. Между собой соединены посредством Etherchannel (на 3750 это порты gi1/0/9 и gi1/0/10; на 2960 это порты gi0/1 и gi0/2)
Задача два порта с 3750 зазеркалировать и передать на порт в 2960. Действия:
1) Создаем remote-span vlan на обоих Cisco. В моем случае vlan 2
2) На 3750 прописываем
monitor session 1 source interface Gi1/0/21
monitor session 1 destination remote vlan 2
При этом
interface GigabitEthernet1/0/21
switchport access vlan 15
switchport mode access
spanning-tree portfast
service-policy input LIMIT-SPEED
end
А порты которые в Etherchannel
interface GigabitEthernet1/0/9
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 2,15,30,60,102,104,118
switchport mode trunk
channel-group 3 mode active
spanning-tree portfast
interface GigabitEthernet1/0/10
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 2,15,30,60,102,104,118
switchport mode trunk
channel-group 3 mode active
spanning-tree portfast
end
3) на 2960
monitor session 1 destination interface Fa0/48
monitor session 1 source remote vlan 2
А порты которые в Etherchannel
interface GigabitEthernet0/1
  switchport mode trunk
channel-group 1 mode active
end
interface GigabitEthernet0/2
switchport mode trunk
channel-group 1 mode active
end

Собственно все работает в этом случае. Однако необходимо еще один порт зазеркалировать с 3750
interface GigabitEthernet1/0/24
switchport trunk encapsulation dot1q
switchport trunk allowed vlan 1,3-4094
switchport mode trunk
priority-queue out
mls qos trust dscp
end

так вот когда я добавляю этот порт в session 1, то на 2960 STP блокирует несколько влан
Apr 30 06:15:21.205: %SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 61 on Port-channel1 VLAN2.
Apr 30 06:15:21.205: %SPANTREE-2-BLOCK_PVID_LOCAL: Blocking Port-channel1 on VLAN0002. Inconsistent local vlan.
Apr 30 06:15:21.222: %SPANTREE-2-BLOCK_PVID_PEER: Blocking Port-channel1 on VLAN0102. Inconsistent peer vlan.
Apr 30 06:15:21.222: %SPANTREE-2-BLOCK_PVID_PEER: Blocking Port-channel1 on VLAN0030. Inconsistent peer vlan.
Apr 30 06:15:21.222: %SPANTREE-2-BLOCK_PVID_PEER: Blocking Port-channel1 on VLAN0060. Inconsistent peer vlan.
Apr 30 06:15:21.247: %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan102, changed state to down

Вроде по настройкам все нормально, а почему такое происходить понять не могу. Еще большую путаницу вводит только часть блокируемых vlan, а не всех сразу.
Может кто объяснить что не так сделал?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "RSPAN. STP блокирует порты."  +/
Сообщение от eek email(ok) on 30-Апр-14, 14:23 
Внутри влана объявлено что он remote span?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "RSPAN. STP блокирует порты."  +/
Сообщение от Diesel315 (ok) on 30-Апр-14, 14:50 
> Внутри влана объявлено что он remote span?

Да конечно. Выше писал п.1
Remote SPAN VLANs
------------------------------------------------------------------------------
2

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "RSPAN. STP блокирует порты."  +/
Сообщение от eek email(ok) on 30-Апр-14, 15:12 
Все выглядит так, будто у вас где-то не объявлено по пути следовния траффика, что это спан. Проверьте еще раз.

Ну и если не похожет, то bpdu filter на порту который мониторите скажите :)

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "RSPAN. STP блокирует порты."  +/
Сообщение от Diesel315 (ok) on 30-Апр-14, 15:29 
> Все выглядит так, будто у вас где-то не объявлено по пути следовния
> траффика, что это спан. Проверьте еще раз.
> Ну и если не похожет, то bpdu filter на порту который мониторите
> скажите :)

В общем решил внимательнее посмотреть на сообщении лога. Если видите там он ругается на vlan61 и дескать что оттуда прилетел bpdu. Сперва просто поставил его в filter. Заработало практически все. Потом вообще его снес с 3750.
Итог все работает.
Однако я теперь в тупике. Что не так было с этим vlan? Это был просто тестовый vlan и интерфейс на нем висел все...

PS Ан нет рано радовался теперь там фигурирует vlan 63... Походу они по очереди прилетают. Видать все же не правильно понял смысл RSPAN и где-то накосячил....

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "RSPAN. STP блокирует порты."  +/
Сообщение от vigogne (ok) on 12-Май-14, 09:26 
>[оверквотинг удален]
> В общем решил внимательнее посмотреть на сообщении лога. Если видите там он
> ругается на vlan61 и дескать что оттуда прилетел bpdu. Сперва просто
> поставил его в filter. Заработало практически все. Потом вообще его снес
> с 3750.
> Итог все работает.
> Однако я теперь в тупике. Что не так было с этим vlan?
> Это был просто тестовый vlan и интерфейс на нем висел все...
> PS Ан нет рано радовался теперь там фигурирует vlan 63... Походу они
> по очереди прилетают. Видать все же не правильно понял смысл RSPAN
> и где-то накосячил....

Нельзя смешивать в RSPAN и порты и виланы, либо то, либо то...
https://www.opennet.ru/base/cisco/cisco_span_rspan.txt.html

Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру