Naar de inhoud
Avanet

Sophos switch-poorten, LAG en spanning tree veilig configureren

Poorten, linkaggregatie en spanning tree moeten worden gepland als een coherente Layer 2-verandering. Een verkeerd uitgeschakelde uplink ontkoppelt het beheer; Twee ongeplande parallel geschakelde verbindingen kunnen echter een lus vormen. Dit runbook configureert daarom eerst de externe sites en beveiligingsmechanismen, synchroniseert op een gecontroleerde manier en accepteert vervolgens de link, LAG en STP samen.

De invoer in Sophos Fusion is:

My Products > Switches > [Switch] > Port settings

Belangrijk: Wijzigingen op de pagina worden alleen gesynchroniseerd met de switch met Update. Save in het LAG-dialoogvenster slaat de LAG op binnen de paginaconfiguratie die nog niet is uitgerold; het vervangt Update niet. Clear verwijdert wijzigingen die nog niet zijn overgedragen.

Vereisten en wijzigingsplan

Vóór de wijziging worden deze punten gedocumenteerd:

  • beïnvloede switch, fysieke poorten en extern station van elke kabel
  • huidig beheerpad en een onafhankelijk retourpad, bijvoorbeeld lokale toegang of een tweede, ongewijzigd uplink
  • Poorttype van extern station, ondersteunde snelheid en duplexinstelling
  • gewenst LAG-type aan beide zijden en ten minste twee beschikbare Ethernet- of SFP-poorten
  • LACP-distributiemethode en time-out als LACP wordt gebruikt
  • bestaande redundante Layer 2-paden, geplande rootbridge en verwachte blokkerende of doorsturende STP-poorten
  • Pre-status van Configuration source, Conflicts, LBD, STP, root bridge, poortrollen en poortstatus
  • Onderhoudsvenster, testverkeer, succescriteria en buitengebruikstelling

Alle leden van een LAG moeten op beide apparaten aan dezelfde logische verbinding worden toegewezen. Snelheid, duplex, LAG-type en LACP-gedrag worden vóór de bekabeling gecontroleerd op compatibiliteit. Een bestaande beheer-uplink wordt niet tegelijkertijd met de nieuwe verbinding geconverteerd, zolang er geen getest retourpad is.

Dit runbook gaat ervan uit dat de vereiste VLAN’s al zijn gepland. Kolommen Untagged VLAN en Tagged VLAN worden hier alleen gelezen als acceptatiecontext; VLAN-lidmaatschap, PVID, GVRP en Voice VLAN horen bij de afzonderlijke VLAN-wijziging. Op dezelfde manier maken PoE, poortspiegeling voor NDR, QoS en storm control geen deel uit van deze stroom.

Verduidelijk eerst de configuratiebron en conflicten

In Basic settings laat Configuration source zien of een instelling afkomstig is van Sophos Fusion of van de lokale switchconfiguratie. Voor Flow control, Speed/Duplex en andere ondersteunde velden betekent Not set dat de lokale instelling wordt gebruikt. Dit is geen verklaring over welke specifieke lokale waarde actief is.

Na de eerste registratie of een fabrieksreset tonen alle poorten en LAG’s aanvankelijk Conflicts: de Fusion-standaard is Not set, terwijl de standaardinstellingen voor de lokale switch verschillen. Er zijn twee acties beschikbaar:

  • Resolve conflicts past de lokale switchconfiguratie toe voor de individuele poort in Sophos Fusion.
  • Resolve all conflicts past alle getroffen Fusion-instellingen aan de huidige switchconfiguratie aan.

Controleer vóór Resolve all conflicts of alle lokale waarden werkelijk de gewenste basis vormen. Voor een gerichte wijziging brengt Resolve conflicts per poort minder risico met zich mee. Controleer na het oplossen de overgenomen waarde; klik een conflict niet zomaar weg.

Let op: Als een waarde van Not set op switchniveau wordt gewijzigd naar een expliciete status, keert deze niet automatisch terug naar Not set wanneer later een site- of stackconfiguratie wordt overgenomen. De gewenste bron moet daarom vóór de wijziging worden bepaald.

Fysieke poorten configureren

Onder Basic settings zijn voor elke poort de volgende velden relevant voor dit proces:

  • Port: fysiek poortnummer
  • Label: unieke beschrijving, bijvoorbeeld extern station en doel
  • Flow control: Enable, Disable of Not set
  • Speed/Duplex: Auto, 10M/Half, 10M/Full, 100M/Half, 100M/Full, 1G/Full, Disabled of Not set
  • Configuration source: Oorsprong van de instelling
  • Conflicts: Verschil tussen Sophos Fusion en lokale configuratie

Auto onderhandelt over snelheid en duplex met de externe site. Er wordt alleen voor een vaste waarde gekozen als het externe station bewust dezelfde waarde gebruikt. Verschillende onderhandelings- of duplexwaarden kunnen een link zichtbaar maken, maar kunnen doorvoer- en foutproblemen veroorzaken. Disabled onder Speed/Duplex schakelt de poort uit. Not set neemt de lokale waarde over en is niet hetzelfde als Disabled.

Flow control wordt gekozen om overeen te komen met het ontwerp van beide eindpunten. Het is geen middel om duplex-, bekabelings- of overbelastingsfouten te herstellen. Labels worden ingesteld voordat ze worden uitgerold, zodat een technicus poort en extern station kan toewijzen zonder schematische puzzels.

Geavanceerde poortopties

Onder Advanced settings horen deze poortgerelateerde opties in dezelfde wijziging:

  • Port isolation: Enable staat de poort alleen toe om te communiceren met upstream-poorten; Downstream-communicatie is geblokkeerd. Disable heft de isolatie op, Not set gebruikt de lokale instelling.
  • EEE: Enable activeert Energy Efficient Ethernet volgens IEEE 802.3az, Disable deactiveert deze, Not set gebruikt de lokale waarde.
  • Jumbo frame: gewenst framegrootte in bytes. Het maximum is 9216 voor CS101-8 en CS101-8FP, en 10240 bytes voor alle andere modellen.

Jumboframes worden alleen geactiveerd als elke betrokken hop en eindpunt de geselecteerde grootte ondersteunt; geen enkel apparaat in het pad mag het maximum overschrijden. Voor een configuratie per poort schakelt u de versnelling bovenaan de kolom Show per port setting in. Jumboframes per poort zijn alleen beschikbaar op switchniveau, niet op site- of stackniveau.

Multicast filtering wordt niet direct gewijzigd. Technisch gezien maakt dit deel uit van de multicastplanning, omdat het beïnvloedt naar welke poorten multicastverkeer wordt doorgestuurd.

Voor onafhankelijke poortwijzigingen waarvan de poorten niet bedoeld zijn als leden van een nieuwe LAG, geldt het volgende nadat de poortwijzigingen zijn doorgevoerd:

  1. Vergelijk gewijzigde lijnen met Configuration source opnieuw.
  2. Zorg ervoor dat de actieve beheerpoort niet onbedoeld is. Disabled zal.
  3. Update klik.
  4. Wacht op synchronisatie en linkstatus en test onmiddellijk de beheertoegang opnieuw.

Aandacht voor toekomstige LAG-leden: Hun poortwijzigingen zullen begin Update niet worden uitgerold als ontbundelde, parallel verbonden individuele poorten. Alle extra kabels blijven fysiek losgekoppeld of de relevante poorten zijn uitgeschakeld. Poort-, LAG- en beveiligingsconfiguratie worden samen voorbereid en alleen geactiveerd in de gecontroleerde volgorde van de volgende LAG-reeks.

Selecteer LACP of statische LAG

Onder LAG ports toont Member ports de leden van elke logische LAG. Een LAG bundelt minimaal twee Ethernet- of SFP-koppelingen tussen twee netwerkapparaten en kan een grotere doorvoer en beschikbaarheid bieden.

Er zijn vier waarden voor Type:

  • LACP: aanbevolen keuze. Het Link Aggregation Control Protocol controleert de bundeling en onderhandelt over deelnemende links met een peer die ook is geconfigureerd voor LACP.
  • Static: alleen gebruiken als de peer ook een statische bundel verwacht of LACP niet ondersteunt. Er zijn geen LACP-onderhandelingen; Lidmaatschap en bekabeling moeten aan beide kanten nauwkeurig worden gepland.
  • Disabled: LAG is uitgeschakeld.
  • Not set: gebruik lokale LAG-configuratie van de switch.

LACP heeft de voorkeur voor nieuwe bundels. Static is geen snelle vervanging voor een kapotte LACP: een typewijziging op slechts één pagina kan links omleiden buiten de verwachte bundelcontrole. Als op de externe locatie noch LACP noch een statische LAG is geconfigureerd, worden er niet eenvoudigweg meerdere kabels parallel aangesloten.

Een LAG vergroot de totaal beschikbare capaciteit over meerdere verkeersstromen. De gekozen System policy wijst elke verkeersstroom toe aan een lid op basis van de opgegeven hashvelden en houdt deze daar. Hieruit volgt niet dat één enkele verbinding automatisch de som van alle verbindingssnelheden behaalt.

Maak LACP LAG op een gecontroleerde manier

  1. Laat alle toekomstige LAG-kabels fysiek loskoppelen totdat de relevante poorten gecontroleerd worden geactiveerd of gedeactiveerd. Een reeds productief individueel pad blijft aanvankelijk ongewijzigd.
  2. Bereid het externe station voor met hetzelfde LAG-type en exact de bijbehorende fysieke poorten, zonder een extra individueel pad te activeren.
  3. Open de gewenste LAG onder LAG ports.
  4. Stel Type in op LACP.
  5. Selecteer ten minste twee geplande poorten onder Ports.
  6. Klik op Save.
  7. Geef de LAG een unieke Label.
  8. Stel Flow control in zodat deze overeenkomt met het externe station; De Sophos-instructies gebruiken Enable voor de LACP-stroom.
  9. Selecteer onder Speed/Duplex de overeengekomen waarde of Auto.
  10. Controleer onder LACP settings de systeemparameters en poorttime-outs.
  11. Bereid de geplande beveiligingsconfiguratie voor voordat de link wordt geactiveerd en ook de poortlijsten. Vergelijk alle wijzigingen aan beide kanten die nog niet zijn overgedragen. Als het vorige enkele pad parallel blijft bestaan ​​wanneer het nieuwe pad wordt geactiveerd, moet STP de redundante topologie al effectief beveiligen; LBD alleen vervangt dit niet.
  12. Zet de poort-, LAG- en beveiligingsconfiguratie over naar de Sophos-switch met Update en pas de overeenkomstige configuratie op afstand toe in het gecoördineerde onderhoudsvenster.
  13. Verifieer succesvolle synchronisatie, beheertoegang en effectieve STP en aanvullende LBD terwijl extra links verbroken of uitgeschakeld blijven. Als er voor het parallelle pad geen actieve STP is gepland, moet het oude pad op een gecontroleerde manier worden gescheiden voordat het eerste nieuwe lid wordt geactiveerd.
  14. Verbind of activeer eerst precies één beoogd LAG-lid volgens het kabelplan en controleer de LAG- en STP-status ervan.
  15. Verbind of activeer daarna pas extra leden afzonderlijk. Controleer de LACP-, LAG- en STP-status, evenals de beheertoegang voor elk lid.

Als de vorige individuele management-uplink zelf een toekomstig LAG-lid is, kan deze niet opnieuw worden geconfigureerd zonder een transitie: beide zijden worden op een gecoördineerde manier geconverteerd in een onderhoudsvenster. Dit vereist een onafhankelijk managementtraject; een switch die alleen via deze link kan worden bereikt, wordt niet op afstand geschakeld zonder een onafhankelijk toegangspad.

Voor een statische LAG is het proces hetzelfde, behalve dat Type: Static wordt gekozen en er geen LACP-onderhandeling plaatsvindt als bescherming tegen een andere tegenpartij. Daarom worden de poortlijsten en de statische LAG-status van beide sites opnieuw vergeleken onmiddellijk vóór Update en vóór elke linkactivatie.

LACP-systeeminstellingen

LACP settings biedt de volgende bedieningselementen:

  • System priority: 0 tot 65535, standaard 32768. Het apparaat met de lagere systeemprioriteit bepaalt welke poorten deelnemen aan de LAG.
  • System policy: bepaalt de verdeling van de verkeersstromen.
  • Timeout: wordt ingesteld op Not set, Short of Long per poort.

Beschikbaar System policy waarden zijn:

WaardeGebruikte hashvelden
src-macBron MAC-adres
dest-macBestemming MAC-adres
src-dest-macBron en bestemming MAC-adres
src-ipBron IP-adres
dest-ipIP-adres van bestemming
src-dest-ipIP-adres van bron en bestemming
dest-l4-portLaag 4 bestemmingspoort
src-l4-portLaag 4 bronpoort

Het beleid wordt geselecteerd op basis van de verwachte diversiteit aan verkeersstromen en gedocumenteerd in de wijziging. Regelmatig wisselen van beleid is geen bruikbaar alternatief voor distributiemeting.

Bij Short wordt er elke seconde één LACP PDU verzonden; Als er drie seconden lang geen LACP-PDU wordt ontvangen, vervalt de LACP-informatie. Long verzendt elke 30 seconden en verstrijkt de LACP-informatie na 90 seconden. Not set neemt de lokaal geconfigureerde time-outinstelling over. Short detecteert fouten sneller, maar genereert vaker logpakketten; Bij de keuze wordt rekening gehouden met zowel peers als de operationele behoeften.

Gebruik loopback-detectie

Loopback detection (LBD) verzendt zijn eigen lusprotocolpakketten vanaf poorten waarop lusbescherming actief is. Als de switch een zelf verzonden pakket terugkrijgt, wordt de ontvangende poort afgesloten. LBD biedt daarom gerichte extra bescherming tegen een teruggekeerde verbinding.

  1. Selecteer in sectie Loopback detection Status On. Off deactiveert LBD; Not set gebruikt de lokale schakelaarinstelling.
  2. Klik op Update.
  3. Controleer vervolgens de LBD-status van de poorten. De weergave laat ook zien of een poort is afgesloten door LBD.

LBD en STP lossen niet dezelfde taak op. STP gebruikt BPDU’s om een ​​lusvrije topologie met vervangingspaden te berekenen. LBD reageert op de terugkeer van zijn eigen testpakket en kan de ontvangstpoort uitschakelen. Redundante schakelpaden worden daarom ontworpen met behulp van STP; LBD wordt gebruikt als aanvulling en niet als vervanging voor een ontbrekend STP-ontwerp.

Plan RSTP of MSTP

In tabblad STP configureert Global settings - STP de switch. STP wisselt Bridge Protocol Data Units (BPDU’s) uit, kiest een lusvrij pad en kan na een storing een vervangend pad vrijgeven.

  • RSTP convergeert snel en nauwkeurig en vormt een spanning tree. Het is geschikt voor kleinere of eenvoudige Layer 2-topologieën.
  • MSTP vormt meerdere spanningsbomen voor VLAN-groepen. Het is geschikt voor grotere netwerken waarin verschillende VLAN-groepen afzonderlijke topologieën of belastingsverdeling vereisen.

MSTP wordt niet alleen gekozen vanwege de netwerkgrootte: alle switches in een MST-regio moeten worden bediend met een consistent regio-ontwerp. Zonder geplande instanties en VLAN-groepen is RSTP de gemakkelijkere keuze.

Algemene STP-instellingen

  1. Stel STP state in op On. Off deactiveert STP, Not set past de lokale instelling toe.
  2. Selecteer BPDU forwarding afhankelijk van het ontwerp.
  3. Selecteer tussen Forced version RSTP of MSTP.
  4. Overbrug alleen prioriteit en timer volgens gedocumenteerde aanpassing STP-ontwerp.
  5. Voor MSTP stelt u Configuration name en Configuration revision consistent in voor de hele regio.
  6. Controleer de wijzigingen en breng ze over naar de switch met Update. Als u ze in plaats daarvan wilt weggooien voordat u ze met Update overdraagt, klikt u op Clear.

Beperking: STP state en BPDU forwarding kunnen niet tegelijkertijd worden ingeschakeld. BPDU forwarding is dus geen extra overstap naar actieve STP.

De globale velden en grenzen zijn:

VeldGebied en betekenis
Configuration nameMSTP-configuratienaam, maximaal 32 karakters; Standaard is het MAC-adres van de switch
Configuration revisionMSTP-revisieniveau 0 tot 65535, standaard 0
PriorityBridge-prioriteit als een veelvoud van 4096; de laagste brugprioriteit wint de wortelverkiezing; bij gelijkspel het MAC-adres als onderdeel van de bridge-ID
Forward delay4 tot 30 seconden, standaard 15; bepaalt de wachttijd in de luister- en leerstatus voordat wordt overgeschakeld naar de doorschakelstatus
Maximum age6 tot 40 seconden, standaard 20; maximale wachttijd voor een BPDU van de rootbridge
Tx hold count1 tot 10, standaard 6; Overdrachtslimiet voor BPDU’s
Hello time1 tot 2 seconden, standaard 2; Verzendinterval voor BPDU’s op een poort

De rootbridge wordt bewust ingesteld via Priority, en niet willekeurig via MAC-adressen. Timers worden niet individueel verlaagd voor de veronderstelde versnelling: hun effect wordt gepland voor het gehele STP-domein en na de wijziging gecontroleerd op alle relevante switches.

RSTP-poortparameters

Na Forced version: RSTP wordt RSTP port settings per poort weergegeven:

  • Priority: Veelvouden van 16 tussen 0 en 240
  • Path cost configuration and operation: 0 tot 200000000
  • Edge port configuration/operation
  • P2P MAC configuration/operation: Not set, Auto, Enabled of Disabled
  • Port status: Enabled, Disabled of Not set
  • Migration start time: Enabled, Disabled of Not set
  • BPDU guard, Root guard en BPDU forward: elk Enabled, Disabled of Not set
  • Configuration source

Een Edge port is uitsluitend bedoeld voor echte eindapparaten zoals clients of servers en maakt een snelle overgang naar de doorstuurstatus tijdens de verbinding mogelijk. Als een switch, een bridge of een onbekende downstream Layer 2-infrastructuur op een poort wordt aangesloten, mag deze niet als een edge-poort worden behandeld. BPDU guard is beschikbaar als configureerbaar veld. Edge is geen algemene schakelaar om de convergentie te versnellen.

Een P2P-link verbindt netwerkapparaten. Met Auto kan de schakelaar het verbindingstype herkennen; Enabled of Disabled stelt dit expliciet in. Wanneer een P2P-poort rootpoort of aangewezen poort wordt, kan deze direct overschakelen naar de doorstuurstatus voor snellere convergentie.

Na de uitrol worden Designated root bridge, External root cost, Designated bridge, Port role en Port state ook gecontroleerd op switchniveau. Een poort in een blokkerende STP-status is niet automatisch defect als er een redundant pad aanwezig is.

MSTP-regio en instanties configureren

Nadat Forced version: MSTP, CIST port settings, MST instance settings en MST port settings verschijnen.

De CIST port settings verbinden de MST-regio’s via de Common en Internal Spanning Tree. Ze bevatten dezelfde essentiële poortvelden als RSTP: prioriteit, geconfigureerde en operationele padkosten, edge- en P2P-status, poortstatus, Migration start time, BPDU guard, Root guard, BPDU forward en Configuration source. Op het schakelniveau worden bovendien Regional root bridge, Designated root bridge, External root cost, Designated bridge, Port role en Port state weergegeven. Wijzigingen worden toegepast met Update.

Er kunnen maximaal vier MST-instanties worden aangemaakt onder MST instance settings:

  1. Klik op Add.
  2. Voer een MST ID in van 1 tot 4.
  3. Voer één VLAN-ID in of een bereik zoals 1-100 onder VLAN list.
  4. stel Priority in als een veelvoud van 4096.
  5. klik op Save.

De toewijzing in VLAN list sorteert bestaande VLAN’s naar een STP-instantie; het creëert geen VLAN’s of poortlidmaatschappen. Voordat u opslaat, worden de regionaam, revisie en exemplaartoewijzing geverifieerd zodat deze overeenkomen met het regiobrede plan. Instanties worden gemarkeerd en verwijderd met Delete; Dit gebeurt niet zonder de resulterende CIST-topologie te controleren.

Onder MST port settings wordt eerst MST ID geselecteerd. Per poort kan het volgende worden geconfigureerd:

  • Priority: Veelvouden van 16 tussen 0 en 240
  • Internal path cost configuration and operation: 0 tot 200000000
  • Port status: Enabled, Disabled of Not set

Ter acceptatie toont de weergave Regional root bridge, Designated root bridge, Internal root cost, Port role, Port state en Configuration source. Klik ten slotte op Update.

Beveilig de volgorde voor een productieve wijziging

  1. Bewaar de vorige status, het kabelplan, de configuratie van het externe station, het beheerretourpad en de verwachte hoofdbrug.
  2. Evalueer bestaande Conflicts individueel en bepaal de gewenste Configuration source.
  3. Controleer eerst het LBD- en STP-ontwerp op papier; in het bijzonder rootprioriteit, edge-poorten en MST-regioparameters.
  4. Laat alle extra LAG-kabels losgekoppeld of hun poorten uitgeschakeld; behoud in eerste instantie het vorige unieke individuele pad.
  5. Bereid de externe site voor op LACP of Static zonder ongeplande activering van een tweede Layer 2-pad.
  6. Configureer poorten en LAG in Sophos Fusion; Gebruik in het LAG-dialoogvenster Save.
  7. Configureer STP en, indien nodig, extra LBD voordat de link wordt geactiveerd en controleer alle wijzigingen die nog niet zijn overgedragen. Als het oude pad tijdelijk parallel moet bestaan, moet STP voor deze redundantie zorgen; Anders wordt het oude pad op een gecontroleerde manier losgekoppeld voordat het nieuwe wordt geactiveerd.
  8. Synchroniseer de poort-, LAG- en beveiligingsconfiguratie met Update en neem het externe station op een gecoördineerde manier over. Installeer geen extra VLAN-, PoE-, mirroring- of QoS-wijzigingen parallel.
  9. Controleer de beheertoegang en de effectieve beveiligingsconfiguratie voordat u een extra pad activeert.
  10. Tijdens de onderhoudsperiode moet u eerst verbinding maken of precies één beoogd LAG-lid activeren en pas nadat u de andere leden afzonderlijk heeft gecontroleerd. Als een bestaande uplink opnieuw moet worden geconfigureerd, vindt de gecoördineerde omschakeling van beide kanten plaats via het voorbereide retourpad.
  11. Controleer na elke stap de poort- en LAG-status, LACP-leden, rootbridge, poortrollen en testverkeer.
  12. Pas na stabiele acceptatie kunt u de oude uplink die niet tot de LAG behoort, verwijderen of deactiveren.

Als de wijziging het enige beschikbare beheerpad raakt, is onafhankelijke out-of-band- of lokale toegang vereist. Zonder dit retourpad worden de stappen niet uitsluitend op afstand uitgevoerd.

Acceptatie

Een succesvolle synchronisatie alleen is geen technische acceptatie. De volgende punten worden direct en na een observatiefase gecontroleerd:

Havens en LAG

  • Geen onverwachte Conflicts; Configuration source komt overeen met plan.
  • Elke gewijzigde poort heeft de juiste Label, Flow control en Speed/Duplex.
  • Fysieke link is stabiel; geen herhaalde linkwijzigingen of duidelijke snelheids-/duplexafwijkingen.
  • Member ports bevat precies de geplande LAG-leden.
  • LAG-type komt aan beide kanten overeen; bij LACP doen de verwachte links mee.
  • Een test over de logische verbinding werkt in beide richtingen.
  • Bij geplande redundantie wordt het falen van precies één lid gecontroleerd getest; Daarna moet het resterende pad verkeer vervoeren en moet de verwijderde link na herverbinding weer verbinding maken met de LAG.
  • Een belastingstest met verschillende geschikte verkeersstromen controleert de capaciteit. Een enkele stroom is geen bewijs van distributie naar alle leden.

LBD en STP

  • LBD vertoont geen onverwacht neerwaartse richting.
  • Van Root bridge information komen Root address, Priority, Cost en Port overeen met de ontwerp.
  • Bridge address, Forward delay, Maximum age en Hello time zijn plausibel.
  • Port role en Port state komen overeen met de verwachte actieve en redundante topologie.
  • Voor RSTP zijn de kostenwaarden voor edge, P2P, guard en pad correct.
  • Voor MSTP, Configuration name, Configuration revision, MST ID’s, VLAN-lijsten en regionale rootbridges en poortstatus van elke instantie zijn correct.
  • Een geplande padfout convergeert naar het vervangende pad; bij herstel keert het netwerk terug naar de verwachte stabiele toestand.

Root bridge information is alleen beschikbaar op switchniveau, niet op site- of stackniveau. Voor deze controle wordt daarom de individuele schakelaar geopend.

Isoleer de fout aan de hand van het symptoom

Na de update is de poort uitgeschakeld

  • Controleer of Speed/Duplex: Disabled is ingesteld.
  • Auto of vergelijk de vaste waarde met het externe station.
  • Kabel, controleer de SFP-module en ondersteunde snelheid.
  • Controleer of LBD de poort heeft afgesloten of dat STP deze gewoon niet doorstuurt.
  • Configuration source en controleer een nieuwe Conflict.

Een LACP-lid doet niet mee

  • Type: LACP bevestig aan beide kanten.
  • Vergelijk fysieke poorten en Member ports met het kabelplan.
  • Controleer de snelheid/duplex- en linkstatus van elk lid.
  • Wijzig LACP System priority, System policy en vooral de poortgerelateerde time-out niet vermoeden; vergelijk eerst de status van de peer.
  • Zorg ervoor dat er op Update is geklikt na Save.

Statische LAG veroorzaakt verlies of een lus

  • Verbreek op een gecontroleerde manier extra links totdat er weer precies een veilig pad bestaat.
  • Controleer of de externe site dezelfde poorten statisch gebruikt LAG.
  • Schakel de LAG niet eenzijdig tussen Static en LACP.
  • Controleer de STP- en LBD-status en corrigeer vervolgens beide kanten volgens een gemeenschappelijk plan.

LBD sluit een poort af

  • De gebeurtenis als lusnotitie en activeer de poort niet herhaaldelijk zonder controle.
  • Volg de bekabeling achter de ontvangende poort, vooral patchpanelen, kleine onbeheerde switches en dubbele verbindingen.
  • Zet de poort pas weer in bedrijf volgens het wijzigingsplan nadat de feedback is geëlimineerd.
  • Controleer vervolgens opnieuw de LBD-status en STP-topologie.

Onverwachte rootbridge of onjuist pad

  • Root address, vergelijk bridge-prioriteiten en MAC-adressen.
  • Controleer of de gewenste Priority is opgeslagen en gesynchroniseerd als een veelvoud van 4096.
  • Poortprioriteit en padkosten veranderen alleen als het gewenste pad is gedocumenteerd.
  • Voor MSTP, vergelijk de regionaam, revisie en VLAN-instantietoewijzing op alle betrokken switches.
  • Dwing niet overhaast een blokkerende redundante poort actief te maken; Begrijp eerst de root-, aangewezen en poortrollen.

STP kan niet samen met BPDU-forwarding worden geactiveerd

Dit is de gedocumenteerde productlimiet: globale STP state: On en BPDU forwarding: On sluiten elkaar uit. Er moet worden bepaald of de switch zelf deelneemt aan STP of BPDU’s doorstuurt volgens het beoogde scenario. Beide schakelaars mogen niet tegelijkertijd worden geforceerd.

Wijziging verschijnt niet op de schakelaar

  • Controleer of alleen Save is uitgevoerd in de LAG- of instancedialoog, maar niet Update op de pagina.
  • Controleer na Update de Configuration source en Conflicts.
  • Voor Not set degene die daadwerkelijk lokaal zijn geconfigureerd waarde controleren; Not set is geen concrete bedrijfsstatus.
  • Wijzigingen die nog niet zijn overgedragen naar de schakelaar met Update mogen niet worden weggegooid met Clear zolang ze nog nodig zijn.

Terugdraaien

Bij het terugdraaien wordt de gedocumenteerde vorige toestand hersteld in plaats van willekeurig Not set te kiezen:

  1. Ontkoppel of deactiveer de nieuw geactiveerde redundante fysieke paden op een gecontroleerde manier, zodat geen parallelle individuele verbindingen een lus kunnen vormen. Het onafhankelijke beheerretourpad blijft beschikbaar.
  2. Bepaal een duidelijk, gedocumenteerd enkelvoudig pad voor de ontmanteling en zorg ervoor dat dit aan beide kanten identiek kan worden bedraad en geconfigureerd.
  3. LAG en bijbehorende poortconfiguratie op de externe locatie en in Sophos Fusion in het onderhoudsvenster, gecoördineerd herstellen naar dit enkele pad. Als de resterende link zelf uit de LAG wordt verwijderd, vindt de omschakeling van beide kanten plaats via het onafhankelijke beheerpad en niet eenzijdig.
  4. Gebruik Save in de dialoog, synchroniseer vervolgens met Update en controleer de beheertoegang en het dataverkeer pas nadat het individuele pad is bevestigd.
  5. Herstel de eerdere STP-prioriteiten, poortparameters en LBD-instelling en synchroniseer met Update pas nadat de LAG is verwijderd, precies één stabiel pad verkeer doorstuurt en er geen redundante afzonderlijke verbindingen meer zijn.
  6. Controleer Configuration source, Conflicts, rootbridge, poortrollen, linkstatus, beheertoegang en testverkeer opnieuw.

Terugkeren naar Not set is alleen correct als de lokale switchconfiguratie bewust weer van toepassing moet zijn. Het garandeert niet dat de vorige expliciete fusiewaarde automatisch wordt gereconstrueerd.