Configure com segurança portas de switch Sophos, LAG e spanning tree
Portas, agregação de links e spanning tree devem ser planejadas como uma mudança coerente na Camada 2. Um uplink desligado incorretamente desconecta o gerenciamento; Entretanto, dois links não planejados conectados em paralelo podem formar um loop. Portanto, este runbook primeiro configura os sites remotos e mecanismos de proteção, sincroniza de maneira controlada e depois aceita o link, LAG e STP juntos.
A entrada no Sophos Fusion é:
My Products > Switches > [Switch] > Port settings
Importante: As alterações na página só são sincronizadas para o switch com Update. Save na caixa de diálogo LAG salva o LAG dentro da configuração da página que ainda não foi implementada; não substitui Update. Clear descarta alterações que ainda não foram transferidas.
Requisitos e plano de mudança
Antes da mudança, estes pontos são documentados:
- switch afetado, portas físicas e estação remota de cada cabo
- caminho de gerenciamento atual, bem como um caminho de retorno independente, por exemplo, acesso local ou um segundo uplink inalterado
- Tipo de porta da estação remota, velocidade suportada e configuração duplex
- tipo de LAG desejado em ambos os lados e pelo menos duas portas Ethernet ou SFP disponíveis
- método de distribuição LACP e tempo limite se o LACP for usado
- caminhos redundantes existentes da Camada 2, ponte raiz planejada e portas STP de bloqueio ou encaminhamento esperadas
- Pré-estado de Configuration source, Conflicts, LBD, STP, root bridge, funções de porta e status de porta
- Janela de manutenção, tráfego de teste, critérios de sucesso e descomissionamento
Todos os membros de um LAG devem ser atribuídos à mesma conexão lógica em ambos os dispositivos. Velocidade, duplex, tipo LAG e comportamento LACP são verificados quanto à compatibilidade antes do cabeamento. Um uplink de gerenciamento existente não é convertido ao mesmo tempo que a nova conexão, desde que não haja um caminho de retorno testado.
Este runbook pressupõe que as VLANs necessárias já foram planejadas. As colunas Untagged VLAN e Tagged VLAN são lidas aqui apenas como contexto de aceitação; A associação de VLAN, PVID, GVRP e Voice VLAN pertencem à alteração de VLAN separada. Da mesma forma, PoE, espelhamento de porta para NDR, QoS e controle de tempestade não fazem parte deste fluxo.
Esclareça primeiro a origem da configuração e os conflitos
Em Basic settings, Configuration source mostra se uma configuração vem do Sophos Fusion ou da configuração do switch local. Para Flow control, Speed/Duplex e outros campos suportados, Not set significa que a configuração local é usada. Esta não é uma declaração sobre qual valor local específico está ativo.
Após o primeiro registro ou uma redefinição de fábrica, todas as portas e LAGs mostram inicialmente Conflicts: O padrão do Fusion é Not set, enquanto os padrões do switch local são diferentes. Duas ações estão disponíveis:
- Resolve conflicts aplica a configuração do switch local para a porta individual no Sophos Fusion.
- Resolve all conflicts ajusta todas as configurações afetadas do Fusion para a configuração atual do switch.
Antes de Resolve all conflicts é verificado se todos os valores locais realmente se aplicam como a base desejada. Para uma mudança direcionada, Resolve conflicts por porta é um risco menor. Após a dissolução, o valor transferido é verificado; um conflito não é simplesmente eliminado.
Atenção: Se um valor de Not set for alterado para um status explícito no nível do switch, ele não reverterá automaticamente para Not set ao herdar posteriormente uma configuração de site ou pilha. A fonte desejada deve, portanto, ser determinada antes da alteração.
Configurar portas físicas
Em Basic settings existem os seguintes campos relevantes para este processo para cada porta:
- Port: número da porta física
- Label: descrição exclusiva, por exemplo estação remota e finalidade
- Flow control: Enable, Disable ou Not set
- Speed/Duplex: Auto, 10M/Half, 10M/Full, 100M/Half, 100M/Full, 1G/Full, Disabled ou Not set
- Configuration source: Origem da configuração
- Conflicts: Diferença entre o Sophos Fusion e a configuração local
Auto negocia velocidade e duplex com o site remoto. Um valor fixo só é escolhido se a estação remota usar deliberadamente o mesmo valor. Diferentes valores de negociação ou duplex podem tornar um link visível, mas podem causar problemas de rendimento e erros. Disabled em Speed/Duplex desliga a porta. Not set adota o valor local e não é o mesmo que Disabled.
Flow control é escolhido para corresponder ao design de ambos os pontos finais. Não é um meio de reparar erros duplex, de cabeamento ou de sobrecarga. Os rótulos são definidos antes da implementação para que um técnico possa atribuir porta e estação remota sem quebra-cabeças esquemáticos.
Opções avançadas de porta
Em Advanced settings, essas opções relacionadas à porta pertencem à mesma alteração:
- Port isolation: Enable permite apenas que a porta se comunique com portas upstream; A comunicação downstream está bloqueada. Disable remove o isolamento, Not set usa a configuração local.
- EEE: Enable ativa Ethernet com eficiência energética de acordo com IEEE 802.3az, Disable desativa-a, Not set usa o valor local.
- Jumbo frame: tamanho de quadro desejado em bytes. O máximo é
9216para CS101-8 e CS101-8FP, e10240bytes para todos os outros modelos.
Jumbo frames só serão ativados se cada hop e endpoint envolvido suportar o tamanho selecionado; nenhum dispositivo no caminho pode exceder seu máximo. Para uma configuração por porta, ligue o equipamento no topo da coluna Show per port setting. Os jumbo frames por porta estão disponíveis apenas no nível do switch, não no nível do site ou da pilha.
Multicast filtering não é alterado instantaneamente. Tecnicamente, faz parte do planejamento de multicast porque influencia para quais portas o tráfego multicast é encaminhado.
Para alterações de portas independentes cujas portas não são membros de um novo LAG, o seguinte se aplica após as alterações de porta:
- Compare as linhas alteradas e Configuration source novamente.
- Certifique-se de que a porta de gerenciamento ativa não seja Disabled involuntariamente. irá.
- Update clique.
- Aguarde a sincronização e o status do link e teste imediatamente o acesso de gerenciamento novamente.
Atenção aos futuros membros do LAG: Suas mudanças de porta não serão implementadas neste início de Update como portas individuais desagregadas e conectadas em paralelo. Todos os cabos adicionais permanecem fisicamente desconectados ou as portas relevantes desativadas. A configuração de porta, LAG e proteção são preparadas em conjunto e ativadas apenas na ordem controlada da seguinte sequência de LAG.
Selecione LACP ou LAG estático
Em LAG ports, Member ports mostra os membros de cada LAG lógico. Um LAG agrupa pelo menos dois links Ethernet ou SFP entre dois dispositivos de rede e pode fornecer maior rendimento e disponibilidade.
Existem quatro valores para Type:
- LACP: escolha recomendada. O Link Aggregation Control Protocol controla o empacotamento e negocia links participantes com um par que também está configurado para LACP.
- Static: use apenas se o par também espera um pacote estático ou não suporta LACP. Não há negociação LACP; A associação e o cabeamento devem ser planejados com precisão em ambos os lados.
- Disabled: LAG está desligado.
- Not set: use configuração LAG local do switch.
LACP é preferido para novos pacotes. Static não é um substituto rápido para um LACP quebrado: uma mudança de tipo em apenas uma página pode redirecionar links para fora do controle de pacote esperado. Se o site remoto não tiver LACP nem LAG estático configurados, vários cabos não serão simplesmente conectados em paralelo.
Um LAG aumenta a capacidade total disponível em vários fluxos de tráfego. O System policy escolhido atribui cada fluxo de tráfego a um membro com base nos campos hash especificados e o mantém lá. Não se segue disso que uma única conexão atinja automaticamente a soma de todas as velocidades do link.
Crie LACP LAG de maneira controlada
- Deixe todos os futuros cabos LAG fisicamente desconectados até a ativação controlada ou desative as portas relevantes. Um caminho individual já produtivo inicialmente permanece inalterado.
- Prepare a estação remota com o mesmo tipo de LAG e exatamente as portas físicas associadas a ela, sem ativar um caminho individual adicional.
- Abra o LAG desejado em LAG ports.
- Defina Type como LACP.
- Selecione pelo menos duas portas planejadas em Ports.
- Clique em Save.
- Dê ao LAG um Label exclusivo.
- Defina Flow control para corresponder à estação remota; As instruções do Sophos usam Enable para o fluxo LACP.
- Em Speed/Duplex, selecione o valor acordado ou Auto.
- Em LACP settings, verifique os parâmetros do sistema e os tempos limite das portas.
- Prepare a configuração de proteção planejada antes da ativação do link e também as listas de portas Compare todas as alterações em ambos os lados que ainda não foram transferidos. Se o caminho único anterior continuar a existir em paralelo quando o novo caminho for ativado, o STP já deverá proteger efetivamente a topologia redundante; O LBD por si só não substitui isso.
- Transfira a configuração de porta, LAG e proteção para o switch Sophos com Update e aplique a configuração remota correspondente na janela de manutenção coordenada.
- Verifique a sincronização bem-sucedida, o acesso de gerenciamento e o STP efetivo e o LBD suplementar enquanto links adicionais permanecem desconectados ou desativados. Se nenhum STP ativo for planejado para o caminho paralelo, o caminho antigo deverá ser separado de maneira controlada antes de ativar o primeiro novo membro.
- Primeiro conecte ou ative exatamente um membro LAG pretendido de acordo com o plano de cabos e verifique seu status de LAG e STP.
- Só então conecte ou ative membros adicionais individualmente. Verifique o status do LACP, LAG e STP, bem como o acesso de gerenciamento de cada membro.
Se o uplink de gerenciamento individual anterior for um futuro membro do LAG, ele não poderá ser reconfigurado sem uma transição: ambos os lados serão convertidos de maneira coordenada em uma janela de manutenção. Isto requer um caminho de gestão independente; um switch que só pode ser acessado através deste link não será comutado remotamente sem um caminho de acesso independente.
Para um LAG estático, o processo é o mesmo, exceto que Type: Static é escolhido e não há negociação LACP como proteção contra uma contraparte diferente. Portanto, as listas de portas e o status LAG estático de ambos os sites são comparados novamente imediatamente antes de Update e antes de cada ativação de link.
Configurações do sistema LACP
LACP settings oferece os seguintes controles:
- System priority:
0a65535, padrão32768. O dispositivo com a prioridade de sistema mais baixa determina quais portas participam do LAG. - System policy: determina a distribuição dos fluxos de tráfego.
- Timeout: é definido como Not set, Short ou Long por porta.
Valores System policy disponíveis são:
| Valor | Campos hash usados |
|---|---|
src-mac | Endereço MAC de origem |
dest-mac | Endereço MAC de destino |
src-dest-mac | Endereço MAC de origem e destino |
src-ip | Endereço IP de origem |
dest-ip | Endereço IP de destino |
src-dest-ip | Endereço IP de origem e destino |
dest-l4-port | Porta de destino da camada 4 |
src-l4-port | Porta de origem da camada 4 |
A política é selecionada com base na diversidade esperada de fluxos de tráfego e documentada na mudança. A troca frequente de políticas não é um substituto útil para a medição de distribuição.
A Short, uma PDU LACP é enviada a cada segundo; Após três segundos sem que uma PDU LACP seja recebida, as informações LACP expiram. Long envia a cada 30 segundos e expira as informações do LACP após 90 segundos. Not set adota a configuração de tempo limite configurada localmente. Short detecta falhas mais rapidamente, mas gera pacotes de log mais frequentes; tanto os peers quanto as necessidades operacionais são levados em consideração antes da escolha.
Usar detecção de loopback
Loopback detection (LBD) envia seus próprios pacotes de protocolo de loop a partir de portas nas quais a proteção de loop está ativa. Se o switch receber de volta um pacote auto-enviado, ele desligará a porta receptora. O LBD é, portanto, direcionado para proteção adicional contra uma conexão retornada.
- Na seção Loopback detection selecione Status On. Off desativa LBD; Not set usa a configuração do switch local.
- Clique em Update.
- Em seguida, verifique o status LBD das portas. A visualização também mostra se uma porta foi desligada pelo LBD.
LBD e STP não resolvem a mesma tarefa. O STP usa BPDUs para calcular uma topologia sem loop com caminhos de substituição. O LBD reage ao retorno do seu próprio pacote de teste e pode desligar a porta de recepção. Caminhos de switch redundantes são, portanto, projetados usando STP; LBD é usado como um complemento e não como um substituto para um design STP ausente.
Planejar RSTP ou MSTP
Na aba STP, Global settings - STP configura o switch. O STP troca Bridge Protocol Data Units (BPDUs), escolhe um caminho sem loop e pode liberar um caminho substituto após uma falha.
- RSTP converge rapidamente e forma com precisão uma árvore geradora. Ele se adapta a topologias menores ou simples de Camada 2.
- MSTP forma múltiplas árvores de abrangência para grupos de VLAN. É adequado para redes maiores nas quais diferentes grupos de VLAN exigem topologias separadas ou distribuição de carga.
O MSTP não é escolhido apenas por causa do tamanho da rede: todos os switches em uma região MST devem ser operados com um design de região consistente. Sem instâncias agendadas e grupos de VLAN, o RSTP é a escolha mais fácil.
Configurações globais de STP
- Defina STP state como On. Off desativa o STP, Not set aplica a configuração local.
- Selecione BPDU forwarding de acordo com o design.
- Selecione entre Forced version RSTP ou MSTP.
- Prioridade da ponte e temporizador apenas de acordo com o ajuste documentado Design STP.
- Para MSTP, defina Configuration name e Configuration revision consistentemente em toda a região.
- Verifique as alterações e transfira-as para o switch com Update. Se você quiser descartá-los antes de transferi-los com Update, clique em Clear.
Restrição: STP state e BPDU forwarding não podem ser ativados ao mesmo tempo. BPDU forwarding não é, portanto, uma opção adicional para STP ativo.
Os campos e limites globais são:
| Campo | Área e significado |
|---|---|
| Configuration name | Nome de configuração MSTP, máximo de 32 caracteres; O padrão é o endereço MAC do switch |
| Configuration revision | nível de revisão MSTP 0 a 65535, padrão 0 |
| Priority | Prioridade da ponte como um múltiplo de 4096; a prioridade de ponte mais baixa vence a eleição raiz; em caso de empate, o endereço MAC como parte do ID da ponte |
| Forward delay | 4 até 30 segundos, padrão 15; determina o tempo de espera nos estados de escuta e aprendizagem antes de mudar para o estado de encaminhamento |
| Maximum age | 6 para 40 segundos, padrão 20; tempo máximo de espera por um BPDU da bridge raiz |
| Tx hold count | 1 para 10, padrão 6; Limite de transmissão para BPDUs |
| Hello time | 1 a 2 segundos, padrão 2; Intervalo de envio para BPDUs em uma porta |
A ponte raiz é definida deliberadamente via Priority, não aleatoriamente através de endereços MAC. Os temporizadores não são reduzidos individualmente para a suposta aceleração: seu efeito é planejado para todo o domínio STP e verificado em todos os switches relevantes após a alteração.
Parâmetros da porta RSTP
Após Forced version: RSTP, RSTP port settings por porta mostra:
- Priority: Múltiplos de
16entre0e240 - Path cost configuration and operation:
0a200000000 - Edge port configuration/operation
- P2P MAC configuration/operation: Not set, Auto, Enabled ou Disabled
- Port status: Enabled, Disabled ou Not set
- Migration start time: Enabled, Disabled ou Not set
- BPDU guard, Root guard e BPDU forward: cada Enabled, Disabled ou Not set
- Configuration source
Um Edge port destina-se exclusivamente a dispositivos finais reais, como clientes ou servidores, e permite uma transição rápida para o estado de encaminhamento durante a conexão. Se um switch, uma ponte ou uma infraestrutura downstream de Camada 2 desconhecida estiver conectado a uma porta, ele não deverá ser tratado como uma porta de borda. BPDU guard está disponível como um campo configurável. Edge não é uma opção geral para acelerar a convergência.
Um link P2P conecta dispositivos de rede. Auto permite que o switch reconheça o tipo de link; Enabled ou Disabled define-o explicitamente. Quando uma porta P2P se torna porta raiz ou porta designada, ela pode mudar diretamente para o estado de encaminhamento para convergência mais rápida.
Após a implementação, Designated root bridge, External root cost, Designated bridge, Port role e Port state também são verificados no nível do switch. Uma porta em estado STP de bloqueio não apresenta falha automaticamente se um caminho redundante estiver presente.
Configurar região e instâncias MSTP
Após Forced version: MSTP, CIST port settings, MST instance settings e MST port settings aparecerem.
O CIST port settings conecta as regiões MST através do Common e Árvore de abrangência interna. Eles contêm os mesmos campos de porta essenciais do RSTP: prioridade, custo do caminho configurado e operacional, status de borda e P2P, status da porta, Migration start time, BPDU guard, Root guard, BPDU forward e Configuration source. No nível do interruptor, Regional root bridge, Designated root bridge, External root cost, Designated bridge, Port role e Port state também são exibidos. As alterações são aplicadas com Update.
Um máximo de quatro instâncias MST podem ser criadas em MST instance settings:
- Clique em Add.
- Insira um MST ID de
1a4. - Insira um único ID de VLAN ou um intervalo como
1-100em VLAN list. - defina Priority como um múltiplo de
4096. - clique em Save.
A atribuição em VLAN list classifica os existentes VLANs para uma instância STP; ele não cria VLANs ou associações de portas. Antes de salvar, o nome da região, a revisão e o mapeamento da instância são verificados para corresponder ao plano de toda a região. As instâncias são marcadas e excluídas com Delete; Isso não acontece sem verificar a topologia CIST resultante.
Em MST port settings, MST ID é selecionado primeiro. O seguinte pode ser configurado por porta:
- Priority: Múltiplos de
16entre0e240 - Internal path cost configuration and operation:
0a200000000 - Port status: Enabled, Disabled ou Not set
Para aceitação, a visualização mostra Regional root bridge, Designated root bridge, Internal root cost, Port role, Port state e Configuration source. Por fim, clique em Update.
Sequência segura para uma mudança produtiva
- Salvar status anterior, plano de cabos, configuração de estação remota, caminho de retorno de gerenciamento e ponte raiz esperada.
- Avalie Conflicts existente individualmente e determine o Configuration source desejado.
- Verifique primeiro o projeto do LBD e do STP no papel; em particular prioridade raiz, portas de borda e parâmetros de região MST.
- Deixe todos os cabos LAG adicionais desconectados ou suas portas desativadas; inicialmente retém o caminho individual exclusivo anterior.
- Prepare o site remoto para LACP ou Estático sem ativação não planejada de um segundo caminho de Camada 2.
- Configure portas e LAG no Sophos Fusion; Use na caixa de diálogo LAG Save.
- Configure o STP e, se necessário, LBD adicional antes da ativação do link e verifique todas as alterações que ainda não foram transferidas. Se o antigo caminho existir temporariamente em paralelo, o STP deve garantir esta redundância; Caso contrário, o caminho antigo será desconectado de forma controlada antes que o novo seja ativado.
- Sincronize a porta, LAG e configuração de proteção com Update e assuma o controle da estação remota de maneira coordenada. Não instale alterações adicionais de VLAN, PoE, espelhamento ou QoS em paralelo.
- Verifique o acesso de gerenciamento e a configuração de proteção efetiva antes de ativar um caminho adicional.
- Durante a janela de manutenção, primeiro conecte ou ative exatamente um membro pretendido do LAG e somente depois de verificar outros membros individualmente. Se um uplink existente precisar ser reconfigurado, a alternância coordenada de ambos os lados ocorre através do caminho de retorno preparado.
- Após cada etapa, verifique o status da porta e do LAG, os membros do LACP, a ponte raiz, as funções da porta e o tráfego de teste.
- Somente após a aceitação estável você poderá remover ou desativar o uplink antigo que não pertence ao LAG.
Se a alteração afetar o único caminho de gerenciamento disponível, será necessário acesso independente fora de banda ou no local. Sem esse caminho de retorno, as etapas não são realizadas exclusivamente remotamente.
Aceitação
Uma sincronização bem-sucedida por si só não é uma aceitação técnica. Os seguintes pontos são verificados imediatamente e após uma fase de observação:
Portas e LAG
- Nenhum Conflicts inesperado; Configuration source corresponde ao plano.
- Cada porta alterada tem os Label, Flow control e Speed/Duplex corretos.
- O link físico é estável; sem alterações repetidas de link ou desvios óbvios de velocidade/duplex.
- Member ports contém exatamente os membros planejados do LAG.
- O tipo de LAG corresponde em ambos os lados; com LACP, os links esperados participam.
- Um teste na conexão lógica funciona em ambas as direções.
- Com redundância planejada, a falha de exatamente um membro é testada de maneira controlada; Depois disso, o caminho restante deve transportar o tráfego e o link removido deve se juntar novamente ao LAG após a reconexão.
- Um teste de carga com vários fluxos de tráfego adequados verifica a capacidade. Um único fluxo não é evidência de distribuição para todos os membros.
LBD e STP
- LBD não mostra uma porta inativa inesperadamente.
- Entre Root bridge information, Root address, Priority, Cost e Port são consistentes com o design.
- Bridge address, Forward delay, Maximum age e Hello time são plausíveis.
- Port role e Port state correspondem à topologia ativa e redundante esperada.
- Para RSTP, os valores de borda, P2P, guarda e custo de caminho estão corretos.
- Para MSTP, Configuration name, Configuration revision, IDs MST, listas de VLAN, bem como pontes raiz regionais e status de porta de cada instância estão corretos.
- Uma falha de caminho planejada converge para o caminho de substituição; após a recuperação, a rede retorna ao estado estável esperado.
Root bridge information está disponível apenas no nível do switch, não no nível do site ou da pilha. O switch individual é, portanto, aberto para esta verificação.
Isole o erro de acordo com o sintoma
Após a atualização, a porta está inoperante
- Verifique se Speed/Duplex: Disabled foi definido.
- Auto ou compare o valor fixo com a estação remota.
- Cabo, Verifique Módulo SFP e velocidade suportada.
- Verifique se o LBD desligou a porta ou se o STP simplesmente não está permitindo o encaminhamento.
- Configuration source e verifique um novo Conflict.
Um membro do LACP não está participando
- Type: LACP confirme em ambos os lados.
- Compare as portas físicas e Member ports com o plano de cabos.
- Verifique a velocidade/duplex e o status do link de cada membro.
- Não altere o LACP System priority, System policy e especialmente o tempo limite relacionado à porta sob suspeita; primeiro compare o status do par.
- Certifique-se de que Update foi clicado depois de Save.
LAG estático cria perda ou um loop
- Desconecte links adicionais de maneira controlada até que exista exatamente um caminho seguro novamente.
- Verifique se o site remoto executa as mesmas portas de maneira estática LAG.
- Não alterne unilateralmente o LAG entre Static e LACP.
- Verifique o status do STP e do LBD e corrija ambos os lados de acordo com um plano comum.
LBD desliga uma porta
- O evento como uma nota de loop e não ative a porta repetidamente sem verificação.
- Siga o cabeamento atrás da porta receptora, especialmente painéis de conexão, pequenos switches não gerenciados e conexões duplicadas.
- Só coloque a porta novamente em operação de acordo com o plano de mudança após o feedback ter sido eliminado.
- Em seguida, verifique o status do LBD e a topologia STP novamente.
Ponte raiz inesperada ou caminho incorreto
- Root address, compare prioridades de ponte e endereços MAC.
- Verifique se o Priority desejado foi salvo e sincronizado como um múltiplo de
4096. - A prioridade da porta e o custo do caminho só mudam se o caminho desejado estiver documentado.
- Para MSTP, compare o nome da região, revisão e atribuição de instância de VLAN em todos os switches envolvidos.
- Não force precipitadamente a ativação de uma porta redundante de bloqueio; Primeiro entenda as funções raiz, designadas e de porta.
O STP não pode ser ativado junto com o encaminhamento de BPDU
Este é o limite de produto documentado: STP state: On e BPDU forwarding: On globais excluem-se mutuamente. Deve ser determinado se o próprio switch participa do STP ou encaminha BPDUs de acordo com o cenário pretendido. Ambos os switches não devem ser forçados ao mesmo tempo.
A alteração não aparece no switch
- Verifique se apenas Save foi executado no LAG ou na caixa de diálogo da instância, mas não Update na página.
- Depois de Update, verifique Configuration source e Conflicts.
- Para Not set aqueles que estão realmente configurados localmente, verifique o valor; Not set não é um status operacional concreto.
- Alterações que ainda não foram transferidas para o switch com Update não devem ser descartadas com Clear enquanto ainda forem necessárias.
Reversão
Uma reversão restaura o estado anterior documentado em vez de escolher Not set indiscriminadamente:
- Desconecte ou desative os caminhos físicos redundantes recém-ativados de maneira controlada para que nenhuma conexão individual paralela possa formar um loop. O caminho de retorno de gerenciamento independente permanece disponível.
- Determine um caminho único claro e documentado para o desmantelamento e garanta que ele possa ser conectado e configurado de forma idêntica em ambos os lados.
- A configuração do LAG e da porta associada no local remoto e no Sophos Fusion na janela de manutenção restaura coordenadamente para esse caminho único. Se o link restante for removido do LAG, a alternância de ambos os lados ocorrerá através do caminho de gerenciamento independente e não unilateralmente.
- Use Save na caixa de diálogo, depois sincronize com Update e verifique apenas o acesso de gerenciamento e o tráfego de dados após o caminho individual ter sido confirmado.
- Somente depois de remover o LAG, confirmar que exatamente um caminho estável encaminha o tráfego e que não restam conexões individuais redundantes, restaure as prioridades STP, os parâmetros de porta e a configuração LBD anteriores e sincronize com Update.
- Verifique novamente Configuration source, Conflicts, root bridge, funções de porta, status dos links, acesso de gerenciamento e tráfego de teste.
Retornar para Not set só é correto se a configuração local do switch tiver de voltar a ser aplicada intencionalmente. Isso não garante que o valor de fusão explícito anterior será reconstruído automaticamente.