SWHK-WLAN-故障-20210322-STP

SWHK-WLAN-故障-20210322

【环境】
S6720华为交换机和S6120锐捷交换机直连,两个接口配置TRUNK,S6720华为交换和S6120锐捷交换机开启了生成树。
S6720华为交换机交换机启用的stp bpdu-protection(bpdu保护).S6120锐捷交换机只开始生成树。
设备已经运行了一段时间。

【现象】
当在S6720华为交换机上(连接B交换机的端口)配置了 stp edged-port enable (边缘端口),运行正常端口没有down掉。
当在S6120锐捷交换上插拔了下联交换机的光纤,S6720华为交换机的口直接down掉了,而且手动无法开启,开启后又迅速down掉。

【现场原因排查及解决方法】
排查配置发现S6720华为交换机的trunk口配置了边缘端口,收到下连交换机的TC报文后,端口down掉。
在S6120锐捷交换机上关闭生成树协议,端口恢复正常,网络恢复正常。

【故障现象导致原因及解决方法】
【故障现象导致原因】
当时在华为S6720上配置完stp edged-port enable 之后,端口没有down掉。是因为生成树已经收敛完成,只会从根桥发送bdpu,向下发送不接收,所以华为交换机只发送了bpdu,没有接收,所以当时端口没有down掉。
当在锐捷交换机插拔线路的时候,端口状态发生了变化,所以产生了TC报文,当S6720华为交换机收到TC报文后触发了全局下的stp bpdu-protection(bpdu保护),所以华为S6720端口down掉了。
当在华为S6720上手动开启端口之后又很短时间内down了,是因为交换机没2秒发送一次hello报文,所以很快就又down掉了。
【故障解决方法】
S6720华为交换机上在trunk上关闭stp edged-port enable (边缘端口)。

以下来自华为工程师的解答
*
stp bpdu-protection命令用来使能设备的BPDU保护功能。
undo stp bpdu-protection命令用来去使能设备的BPDU保护功能。
缺省情况下,设备的BPDU保护功能处于去使能状态。
*
命令格式
stp bpdu-protection
undo stp bpdu-protection
*
由于VBST不支持进程,所以当运行VBST时,不支持在MSTP进程视图下配置stp bpdu-protection命令
*
对于运行生成树协议的二层网络,与终端相连的端口不用参与生成树计算,这些端口参与计算会影响网络拓扑的收敛速度,而且这些端口的状态改变也可能会引起网络震荡,导致用户流量中断。此时,可以通过执行命令stp edged-port enable将当前端口配置成边缘端口,该端口便不再参与生成树计算,从而帮助加快网络拓扑的收敛时间以及加强网络的稳定性。
*但是,边缘端口收到BPDU报文会失去其边缘端口属性。为防止攻击者仿造BPDU报文导致边缘端口属性变成非边缘端口,可通过执行命令stp bpdu-protection配置交换设备的BPDU保护功能。
*配置BPDU保护功能后,如果边缘端口收到BPDU报文,边缘端口将会被shutdown,边缘端口属性不变。
*在配置了BPDU保护功能后关闭端口的情况下,被关闭的端口默认不会自动恢复,只能由网管先执行shutdown命令再执行undo shutdown命令手动恢复,也可以在接口视图下执行restart命令重启端口。
*如果用户希望被关闭的端口可以自动恢复,则可以通过在系统视图下执行error-down auto-recovery cause bpdu-protection interval interval-value命令使能端口状态自动恢复为Up的功能并设置端口自动恢复为Up的延时时间,使被关闭的端口经过延时时间后能够自动恢复。
*
使用实例

使能交换设备的BPDU保护功能。

system-view
[HUAWEI] stp bpdu-protection

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值