Avatar billede madsnn Juniormester
17. maj 2016 - 15:11 Der er 1 kommentar og
1 løsning

HP Aruba 2530 forbundet med flere Cisco 2960

Hej Eksperter

Jeg har en distributionslags switch (HP Aruba 2530) som er forbundet med flere cisco 2960 switche på access laget.

Alle switche var forbundet med bundlet linier (2x 1 Gbit), i hver deres trunk group.

Tingene fungerede i 1½-2 mdr. uden problemer, og så kom en uvidende person til at lave et loop i netværket, siden dette skete bliver flere af switchene ved med at lukke uplink portene (de lyser amber og slukker ikke hvis man tager stikket ud), der er intet at se i console på cisco enhederne, og HP switchen skriver kun at den har mistet forbindelsen på de bundlede porte.

Hvad er der lige galt ????


Her er lidt cisco config:

interface GigabitEthernet0/1
switchport mode trunk
speed 1000
duplex full
no cdp enable
channel-protocol lacp
channel-group 1 mode active
spanning-tree portfast trunk
!
interface GigabitEthernet0/2
switchport mode trunk
speed 1000
duplex full
no cdp enable
channel-protocol lacp
channel-group 1 mode active
spanning-tree portfast trunk


Og her er lidt HP config:

interface 23
  name "Trunk til XA-SW01"
  flow-control
  untagged vlan 1
  trunk trk23 lacp
  exit
interface 24
  name "Trunk til XA-SW01"
  flow-control
  untagged vlan 1
  trunk trk23 lacp
  exit

interface Trk23
  tagged vlan 110,112,120,130,140,150
  untagged vlan 1
  spanning-tree priority 4
  exit

management-vlan 112
Avatar billede chrisroed Novice
27. maj 2016 - 14:02 #1
Det lyder meget som et spanning tree (STP) problem.

Hvis man har et netværk uden loops, så lægger man sjældent mærke til STP overhovedet findes, men det kører som standard på cisco og hp (dog ikke nødvendigvis samme version!)
Lige så snart der så bliver lavet et loop i netværket, så vil STP slå til for at forhindre en uendelig udsending af broadcasts (= broadcast storm) og blokere et af de redundante links til root bridgen (læs: root switch), således der kun er én vej til den i netværket.

Du kan kontrollere om der er blokerede porte på en af switchene ved at skrive 'show spanning-tree'.

Hvis du her kan konstatere at der er nogle blokerede porte, må du overveje om netværkstopologien er lavet ordentligt, og om der er behov for redundante links i netværket.
Man kan også lave STP per VLAN, hvis man ønsker at noget trafik skal gå den ene vej og noget andet trafik den anden vej i netværket. Det er dog en længere forklaring, og ikke noget man skal fokusere på ved fejlfinding.

Tag evt. et kig her:

https://en.wikipedia.org/wiki/Spanning_Tree_Protocol

mvh
Christopher
Avatar billede madsnn Juniormester
19. februar 2017 - 18:31 #2
Jeg er ikke sikker på at det var et spanning-tree problem, da problemet forsvandt da jeg fjernede channel-group og kun havde 1 forbindelse imellem de 2 switche.

/Mads
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester