新足迹

 找回密码
 注册

精华好帖回顾

· 污渍,让我们大战三百回合 (2005-5-30) coldair · 小桑子的印度电影之旅建设中-更新在#9楼(完成了我最喜欢的SR KHAN) (2008-10-28) suel
· 参赛-土法烧羊排 + 贵州棒棒鸡(见第27楼) (2007-2-12) jl162401 · 将美味与减肥进行到底——白白嫩嫩的豆浆低脂蛋糕^^没工具的烘焙新手也可以哦 (2010-11-30) feicunzic
Advertisement
Advertisement
查看: 1296|回复: 9

cisco switch 问题请教 [复制链接]

发表于 2011-3-7 11:39 |显示全部楼层
此文章由 eric_gao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 eric_gao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
我知道足迹藏龙卧虎,所以有请做网络的专业人士认识指教。
首先我不是做网络的,但是对网络稍微了解一些,在国内也兼职做过几年的cisco 网络support, 提问可能有点语无伦次,您就多担待了。

关于spanning tree, 前几天和人讨论这个话题,对一个知识点有点迷茫。 假如在一个pvst环境下,root bridge已经选好,网络也运行稳定,如果有人又插入一个cisco交换机,引起root bridge重新计算导致root bridge为新加入的交换机。

我们讨论的话题是,整个lan网络只是在root bridge重新计算的时候不可用,还是一直不好用,直到新交换机被拿走?

多谢了。
Advertisement
Advertisement

发表于 2011-3-7 16:02 |显示全部楼层
此文章由 neixian 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 neixian 所有!转贴必须注明作者、出处和本声明,并保持内容完整
重新计算只要几分钟,然后网络就稳定了。

一般设计是有root guard 和bpdu guard,新的交换机加入时,这些机制不会让它成为root引起topology变化。

发表于 2011-3-7 20:59 |显示全部楼层
此文章由 eric_gao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 eric_gao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
楼上的意思说,只有在重新计算的时候,网络不通,root bridge选定后,网络就又恢复正常了?

发表于 2011-3-7 21:13 |显示全部楼层
此文章由 neixian 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 neixian 所有!转贴必须注明作者、出处和本声明,并保持内容完整
一般如此,除非你的新交换机有一套新的VLAN,然后又有vtp协议,那么就会导致vlan 全部重新定义,那就不妙了。

发表于 2011-3-7 21:18 |显示全部楼层
此文章由 hzsunnybay 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 hzsunnybay 所有!转贴必须注明作者、出处和本声明,并保持内容完整
network engineer说的,我什么都不懂,只是把他说的写下来了。
it depends on the results of the recalculation. If the same root bridge remains after recalculation, then all ports will remain the same. However if a new bridge is elected, some ports may be blocked. it all depends on your network topology.

发表于 2011-3-8 07:38 |显示全部楼层
此文章由 eric_gao 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 eric_gao 所有!转贴必须注明作者、出处和本声明,并保持内容完整
多谢两位的回复。

如果新交换机上面有一套新的vlan,或者有预先配置的vtp信息等,有什么不妙吗?  
如果新交换机上的vlan和已有的vlan相同,参与计算,root bridge很快选定,网络就应该稳定了啊, 如果新交换机上的vlan和已有的vlan不一样,它就不能参与计算吧? 我用的可是per vlan stp啊。

其实我最纠结的是这点,原来我的理解一般都是手工指定root bridge比较好,而且一般定义在core switch,一般都是三层交换机,vlan也就终结在这个core switch上,然后traffic就从这core switch上走路由,到其他router,进而上internet了。 如果root bridge被重新选定到一个新的,位于接入层的纯二层交换机,会不会二层的traffic都跑到这个新交换机上,而新的交换机上又没有终结这个vlan,导致用户路由不通,上不了网络?
我的表述可能有点语无伦次,举个例子,用户属于 10.10.10.0/24 这lan内,10.10.10.1 是core switch上定义的vlan ip, 用户是 10.10.10.10, 用户上网,本地pc上肯定有一条缺省路由指向 10.10.10.1,  当用户访问google的时候,肯定traffic会发往 10.10.10.1 , 我的问题是,当root bridge重新选定到接入层的二层交换机A, 用户访问google的traffic会不会被都被发到交换机A上,然后不知道怎么走了?
Advertisement
Advertisement
头像被屏蔽

禁止发言

发表于 2011-3-8 09:05 |显示全部楼层
此文章由 digital.95 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 digital.95 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 neixian 于 2011-3-7 17:02 发表
重新计算只要几分钟,然后网络就稳定了。

一般设计是有root guard 和bpdu guard,新的交换机加入时,这些机制不会让它成为root引起topology变化。

头像被屏蔽

禁止发言

发表于 2011-3-8 09:12 |显示全部楼层
此文章由 digital.95 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 digital.95 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 neixian 于 2011-3-7 22:13 发表
一般如此,除非你的新交换机有一套新的VLAN,然后又有vtp协议,那么就会导致vlan 全部重新定义,那就不妙了。


不过这个是VTP协议控制原VLAN是不是被冲掉,lz问得是stp.

anyway, 我的经验是加一台SWITCH到工作环境要非常小心, 一检查STP, 确保新交换机不要成为新ROOT, 用PORT GUARD, 和BPDU GUARD 来阻止, 二检查VTP MODE, 确保不是 server, 否则有可能冲VLAN
头像被屏蔽

禁止发言

发表于 2011-3-8 09:20 |显示全部楼层
此文章由 digital.95 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 digital.95 所有!转贴必须注明作者、出处和本声明,并保持内容完整
原帖由 eric_gao 于 2011-3-8 08:38 发表
多谢两位的回复。

如果新交换机上面有一套新的vlan,或者有预先配置的vtp信息等,有什么不妙吗?  
如果新交换机上的vlan和已有的vlan相同,参与计算,root bridge很快选定,网络就应该稳定了啊, 如果新交换机上的vlan和已有的vl ...


实际上 STP 的root是谁和PC将数据包发到指定网关没有关系, 是由网关的IP决定的,三层. STP是二层,确保二层网络是没有环的网络
头像被屏蔽

禁止发言

发表于 2011-3-8 09:25 |显示全部楼层
此文章由 digital.95 原创或转贴,不代表本站立场和观点,版权归 oursteps.com.au 和作者 digital.95 所有!转贴必须注明作者、出处和本声明,并保持内容完整
补充一下,实际上一般希望STP的root机换机由性能强的来担当, 因为如果网络比较大,SWITCH很多,可能性能差的机换机因计算STP而死机, 特别是网络动荡的时候. 所以一般由汇聚曾机换机来当ROOT, 当然还有安全因素.

发表回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Advertisement
Advertisement
返回顶部