Konfigurera Sophos-switchportar, LAG och spanning tree säkert
Portar, länkaggregering och spanning tree ska planeras som en sammanhängande Layer 2-ändring. En felaktigt avstängd upplänk bryter hanteringsåtkomsten, medan två oplanerade parallellanslutna länkar kan bilda en loop. Denna runbook konfigurerar därför först motparten och skyddsmekanismerna, synkroniserar kontrollerat och verifierar därefter länk, LAG och STP tillsammans.
Komma igång med Sophos Fusion är:
My Products > Switches > [Switch] > Port settings
Viktigt: Ändringar på sidan synkroniseras till switchen först med Update. Save i LAG-dialogrutan sparar LAG-konfigurationen på sidan, men ersätter inte Update. Clear kasserar ändringar som ännu inte har överförts.
Förutsättningar och ändringsplan
Före ändringen dokumenteras dessa punkter:
- påverkad switch, fysiska portar och fjärrkontroll för varje kabel
- nuvarande hanteringsväg samt en oberoende returväg, såsom lokal åtkomst eller en andra, oförändrad upplänk
- Fjärrportstyp, stödd hastighet och duplexinställning
- önskad LAG-typ på båda sidor och minst två tillgängliga Ethernet- eller SFP-portar
- LACP-distributionsmetod och timeout om LACP används
- befintliga redundanta Layer 2-banor, planerad rotbrygga och förväntad blockering eller vidarebefordran av STP-portar
- Förtillstånd för Configuration source, Conflicts, LBD, STP, rotbrygga, portroller och portstatus
- Underhållsfönster, testtrafik, framgångskriterier och demontering
Alla medlemmar i en LAG måste tilldelas samma logiska anslutning på båda enheterna. Hastighet, duplex, LAG-typ och LACP-beteende kontrolleras för kompatibilitet före kablage. En befintlig ledningsupplänk kommer inte att byggas om samtidigt som den nya anslutningen så länge det inte finns någon testad returväg.
Denna runbook förutsätter att de nödvändiga VLAN: erna redan är planerade. Kolumnerna Untagged VLANoch Tagged VLANläses här endast som acceptanskontext; VLAN-tillhörighet, PVID, GVRP och Voice VLAN hör hemma i den separata VLAN-ändringen. På samma sätt är PoE, portspegling för NDR, QoS och stormkontroll inte en del av denna process.
Konfigurationskälla och klargör konflikter först
I Basic settingsvisar Configuration sourceom en inställning är från Sophos Fusion eller från den lokala omkopplarkonfigurationen. Not setinnebär att den lokala inställningen används för Flow control, Speed/Duplexoch andra fält som stöds. Detta är inte ett uttalande om vilket specifikt lokalt värde som är aktivt.
Efter den första registreringen eller en fabriksåterställning visar alla portar och LAGs initialt Conflicts: Fusionsstandarden är Not setsom standard, medan den lokala omkopplaren avviker från den. Två åtgärder är tillgängliga:
- Resolve conflictstar över den lokala switchkonfigurationen för den enda porten i Sophos Fusion.
- Resolve all conflictsanpassar alla berörda fusionsinställningar till den aktuella omkopplarkonfigurationen.
Innan Resolve all conflictskontrolleras om alla lokala värden verkligen anses vara önskad grund. För en riktad förändring är Resolve conflictsmindre riskabelt per port. Efter upplösningen kontrolleras det antagna värdet; en konflikt klickas inte bara bort.
Varning: Om ett värde på Not setändras till ett explicit tillstånd på switchnivån kommer det inte automatiskt att återgå till Not setnär du senare ärver en plats- eller stackkonfiguration. Den önskade källan måste därför bestämmas före ändringen.
Konfigurera fysiska portar
Under Basic settingsär följande fält relevanta för denna process per port:
- **Port:**fysiskt portnummer
- **Label:**unik beskrivning, till exempel fjärrstation och syfte
- **Flow control:**Enable, Disableeller Not set
- **Speed/Duplex:**Auto, 10M/Half, 10M/Full, 100M/Half, 100M/Full, 1G/Full, Disabledeller Not set
- **Configuration source:**Inställningens ursprung
- **Conflicts:**Avvikelse mellan Sophos Fusion och lokal konfiguration
Autoförhandlar hastighet och duplex med fjärrstationen. Ett fast värde väljs endast om fjärrstationen avsiktligt använder samma värde. Olika förhandlings- eller duplexvärden kan göra en länk synlig, men orsaka genomströmnings- och felproblem. Disabledunder Speed/Duplexstänger av porten. Not settar över det lokala värdet och är inte detsamma som Disabled.
Flow controlväljs för att matcha utformningen av båda slutpunkterna. Det är inte ett sätt att reparera duplex-, kablage- eller överbelastningsfel. Etiketter ställs in innan de rullas ut så att en tekniker kan tilldela port och fjärrstation utan kopplingsschema pussel.
avancerade portalternativ
Under Advanced settingshör dessa portrelaterade alternativ hemma i samma förändring:
- Port isolation:****Enabletillåter endast porten att kommunicera med uppströmsportar; nedströms kommunikation är blockerad. Disabletar bort isoleringen, Not setanvänder den lokala inställningen.
- EEE:****Enableaktiverar energieffektivt Ethernet enligt IEEE 802.3az, Disableinaktiverar det, Not setanvänder det lokala värdet.
- **Jumbo frame:**önskad ramstorlek i byte. Maximalt är
9216för CS101-8 och CS101-8FP, och10240byte för alla andra modeller.
Jumbo ramar aktiveras endast om varje hop och slutpunkt som är inblandade stöder den valda storleken; ingen enhet i banan får överstiga sitt maximum. För en per-port-konfiguration slås Show per port settingpå via växeln högst upp i kolonnen. Jumboramar per port är endast tillgängliga på switchnivå, inte på plats- eller stacknivå.
Multicast filteringändras inte samtidigt. Det är tekniskt en del av multicast-planeringen eftersom det påverkar vilka hamnar multicast-trafik vidarebefordras till.
För fristående portändringar vars portar inte är avsedda att vara medlemmar i en ny LAG gäller följande efter portändringarna:
- Jämför ändrade linjer och Configuration sourceigen.
- Se till att den aktiva hanteringsporten inte blir Disabledav misstag.
- Update.
- Vänta på synkronisering och länkstatus och testa om hanteringsåtkomst omedelbart.
Uppmärksamhet för framtida LAG-medlemmar: Deras portändringar rullas inte ut med denna tidiga Updatesom separata, parallellanslutna enskilda portar. Alla ytterligare kablar förblir fysiskt frånkopplade eller portarna i fråga är inaktiverade. Port-, LAG- och skyddskonfiguration förbereds tillsammans och aktiveras endast i den kontrollerade ordningen i följande LAG-procedur.
Välj LACP eller statisk LAG
Under LAG portsvisar Member portsmedlemmarna i varje logisk LAG. En LAG buntar minst två Ethernet- eller SFP-länkar mellan två nätverksenheter och kan leverera mer genomströmning och tillgänglighet.
Det finns fyra värden för Type:
- **LACP:**rekommenderat val. Link Aggregation Control Protocol styr buntningen och förhandlar deltagande länkar med en fjärrplats som också är konfigurerad på LACP.
- **Static:**om fjärrstationen också förväntar sig en statisk bunt eller inte stöder LACP. Det finns ingen LACP-förhandling; medlemskap och kablage måste planeras exakt på båda sidor.
- **Disabled:**LAG är avstängd.
- Not set: använder switchens lokala LAG-konfiguration.
LACP är att föredra för nya paket. Staticär inte en snabb ersättning för en icke-fungerande LACP: en typändring på endast en sida kan vidarebefordra länkar utanför den förväntade buntkontrollen. Om fjärrstationen varken har LACP eller en statisk LAG konfigurerad, är flera kablar inte helt enkelt anslutna parallellt.
En LAG ökar den totala tillgängliga kapaciteten över flera trafikflöden. Den valda System policytilldelar varje trafikflöde till en medlem baserat på de definierade hashfälten och behåller dem där. Därav följer inte att en enda anslutning automatiskt når summan av alla länkhastigheter.
Skapa ett LACP-LAG på ett kontrollerat sätt
- Lämna alla framtida LAG-kablar fysiskt frånkopplade eller inaktivera relevanta portar tills kontrollerad aktivering. En redan produktiv enda bana förblir oförändrad för tillfället.
- Förbered motparten med samma LAG-typ och exakt de associerade fysiska portarna utan att aktivera ytterligare en enda sökväg.
- Öppna önskat LAG under LAG ports.
- Ställ in Type på LACP.
- Under Ports, välj minst två schemalagda portar.
- Save.
- Ge LAG en unik Label.
- Flow controlför att matcha fjärrstationen; Sophos-manualen använder Enableför LACP-sekvensen.
- Under Speed/Duplex, välj det överenskomna värdet eller Auto.
- Kontrollera systemparametrar och port-timeout under LACP settings.
- Förbered den planerade skyddskonfigurationen före länkaktivering och jämför portlistorna samt alla ännu inte överförda ändringar av båda sidor igen. Om den tidigare enda sökvägen fortsätter att existera parallellt när den nya sökvägen aktiveras måste STP redan effektivt säkra den redundanta topologin; enbart LBD ersätter inte detta.
- port, LAG och skyddskonfiguration med Updatetill Sophos-omkopplaren och ta över motsvarande fjärrkonfiguration i det samordnade underhållsfönstret.
- Granska framgångsrik synkronisering, hanteringsåtkomst och effektiv STP och kompletterande LBD, medan ytterligare länkar förblir frånkopplade eller inaktiverade. Om ingen aktiv STP tillhandahålls för den parallella banan måste den gamla banan kopplas bort på ett kontrollerat sätt innan den första nya medlemmen aktiveras.
- Anslut eller aktivera först exakt en avsedd LAG-medlem enligt kabelplanen och kontrollera dess LAG och STP-status.
- Anslut eller aktivera endast andra medlemmar individuellt. Kontrollera LACP-, lag- och STP-status samt hanteringsåtkomst efter varje medlem.
Om den tidigare enda ledningsupplänken själv är en framtida LAG-medlem kan den inte konfigureras om utan en övergång: båda sidor samordnas i ett underhållsfönster. Detta kräver en oberoende hanteringsväg; en switch som endast kan nås via denna länk kommer inte att fjärrswitchas utan en oberoende åtkomstväg.
Vid statisk LAG är sekvensen densamma, förutom att Type: Staticär vald och det inte finns någon LACP-förhandling som skydd mot en avvikande motpart. Därför jämförs portlistorna och den statiska LAG-statusen på båda sidor igen omedelbart före Updateoch före varje länkaktivering.
LACP-systeminställningar
LACP settingsger följande kontroll:
- System priority:
0till65535, standard32768. Enheten med den lägre systemprioriteten avgör vilka portar som deltar i LAGEN. - **System policy:**bestämmer fördelningen av trafikflöden.
- **Timeout:**är inställd på Not set, Shorteller Longper port.
Tillgängliga System policyvärden är:
| värde | Använda hashfält |
|---|---|
src-mac | källa MAC-adress |
dest-mac | Mål-MAC-adress |
src-dest-mac | MAC-adress för källa och destination |
src-ip | käll-IP-adress |
dest-ip | Destination IP-adress |
src-dest-ip | IP-adress för källa och destination |
dest-l4-port | lager 4 destinationsport |
src-l4-port | lager 4 källport |
Policyn väljs enligt den förväntade mångfalden av trafikflöden och dokumenteras i ändringen. Att ofta byta policy är inte en vettig ersättning för att mäta fördelningen.
Vid Shortskickas en LACP PDU varje sekund; efter tre sekunder utan en mottagen LACP PDU löper LACP-informationen ut. Longsänder var 30: e sekund och löper ut LACP-informationen efter 90 sekunder. Not settar över den lokalt konfigurerade timeout-inställningen. Shortupptäcker fel snabbare men genererar mer frekventa protokollpaket; både kamrater och operativa behov beaktas före valet.
Använd loopback-detektering
Loopback detection(LBD) skickar egna loopprotokollpaket från portar där loopskyddet är aktivt. Om omkopplaren tar emot ett självöverfört paket stänger den av mottagningsporten. LBD är således ett riktat tilläggsskydd mot en returnerad anslutning.
- I avsnittet Loopback detectionväljer du Status****On. Offinaktiverar LBD; Not setanvänder den lokala switchinställningen.
- Update.
- Kontrollera sedan portarnas LBD-status. Vyn visar också om en port har stängts av av LBD.
LBD och STP löser inte samma uppgift. STP använder BPDU: er för att beräkna en slingfri topologi med ersättningsvägar. LBD reagerar på returen av sitt eget testpaket och kan stänga av mottagningsporten. Redundanta switchvägar är därför utformade med STP; LBD används dessutom och inte som ersättning för en saknad STP-design.
RSTP eller MSTP
I fliken STPkonfigurerar Global settings - STPomkopplaren. STP utbyter Bridge Protocol Data Units (BPDU), väljer en slingfri sökväg och kan frigöra en säkerhetskopieringsväg efter ett fel.
- RSTPkonvergerar snabbt och bildar exakt ett spanning tree. Den passar mindre eller enkla Layer 2-topologier.
- MSTPbildar flera spanning tree för VLAN-grupper. Den passar större nätverk där olika VLAN-grupper kräver separata topologier eller lastbalansering.
MSTP väljs inte enbart på grund av nätverkets storlek: alla switchar i en MST-region måste drivas med en konsekvent regiondesign. Utan schemalagda instanser och VLAN-grupper är RSTP det enklare valet.
Globala STP-inställningar
Ställ in
- STP statepå On. Offinaktiverar STP, Not settar över den lokala inställningen.
- BPDU forwardingför att matcha designen.
- Under Forced versionväljer du RSTPeller MSTP.
- Justera bryggprioritet och timer endast enligt dokumenterad STP-design.
- För MSTP, ställ in Configuration nameoch Configuration revisionatt vara konsekventa i hela regionen.
- Kontrollera ändringarna och överför dem till omkopplaren med Update. Om de kasseras istället innan de överförs med Updateklickar du på Clear.
Begränsning: STP stateoch BPDU forwardingkan inte slås på samtidigt. BPDU forwardingär därför inte en ytterligare omkopplare till aktiv STP.
De globala fälten och gränserna är:
| fält | Räckvidd och betydelse |
|---|---|
| Configuration name | MSTP-konfigurationsnamn, maximalt 32 tecken; standard är MAC-adressen för omkopplaren |
| Configuration revision | MSTP revisionsstatus 0till 65535, standard 0 |
| Priority | bryggprioritet som en multipel av 4096; den lägsta bryggprioriteten vinner rotvalet, i händelse av oavgjort beslutar MAC-adressen som en del av brygg-ID |
| Forward delay | 4till 30sekunder, standard 15; bestämmer väntetiden i lyssnings- och inlärningsläget innan du växlar till vidarebefordringsläget |
| Maximum age | 6till 40sekunder, standard 20; maximal väntetid för en BPDU av rotbryggan |
| Tx hold count | 1till 10, standard 6; överföringsgräns för BPDU: er |
| Hello time | 1till 2sekunder, standard 2; skicka intervall för BPDU: er på en port |
Rotbryggan är avsiktligt inställd via Priority, inte slumpmässigt via MAC-adresser. Timers reduceras inte individuellt till förmodad acceleration: deras effekt planeras för hela STP-domänen och kontrolleras på alla relevanta växlar efter ändringen.
RSTP-portparametrar
Efter Forced version: RSTPvisar RSTP port settingsper port:
- **Priority:**Multipler av
16mellan0och240 - Path cost configuration and operation:
0till200000000 - Edge port configuration/operation
- **P2P MAC configuration/operation:**Not set, Auto, Enabledeller Disabled
- **Port status:**Enabled, Disabledeller Not set
- **Migration start time:**Enabled, Disabledeller Not set
- BPDU guard, Root guardoch **BPDU forward:**vardera Enabled, Disabledeller Not set
- Configuration source
En Edge portär endast avsedd för verkliga slutenheter som klienter eller servrar och möjliggör en snabb övergång till vidarebefordringsläget under uppkoppling. Om en switch, en bro eller en okänd nedströms Layer 2-infrastruktur ansluts till en port får den inte behandlas som en kantport. BPDU guardfinns som ett konfigurerbart fält. Edge är inte en allmän strömbrytare för att accelerera konvergens.
En P2P-länk ansluter nätverksenheter. Autolåter omkopplaren känna igen länktypen; Enabledeller Disabledställer in den uttryckligen. När en P2P-port blir en rotport eller utsedd port kan den gå direkt till vidarebefordringsläget för snabbare konvergens.
Efter utrullning kontrolleras Designated root bridge, External root cost, Designated bridge, Port roleoch Port stateytterligare på brytarnivå. En port i ett blockerande STP-tillstånd är inte automatiskt felaktig om det finns en redundant sökväg. Konfigurera
MSTP-region och instanser
Efter Forced version: MSTPvisas CIST port settings, MST instance settingsoch MST port settings.
CIST port settingsansluter MST-regionerna via det gemensamma och interna spannträdet. De innehåller samma viktiga portfält som RSTP: prioritet, konfigurerad och operativ sökvägskostnad, edge- och P2P-status, portstatus, Migration start time, BPDU guard, Root guard, BPDU forwardoch Configuration source. På switchnivå visas även Regional root bridge, Designated root bridge, External root cost, Designated bridge, Port roleoch Port state. Ändringar accepteras med Update.
Maximalt fyra MST-instanser kan skapas under MST instance settings:
- Add.
- Ange en MST IDfrån
1till4. - Ange ett enda VLAN-ID eller ett intervall som
1-100under VLAN list. - Ställ in Priority som en multipel av
4096. - Save.
Kartläggning i VLAN listkartlägger befintliga VLAN till en STP-instans; det skapar inte VLAN eller portmedlemskap. Innan du sparar kontrolleras att regionens namn, revision och instanstilldelning motsvarar den regionövergripande planen. Instanser markeras och raderas med Delete; detta görs inte utan att kontrollera den resulterande CIST-topologin.
Under MST port settingsväljs MST IDförst. Följande kan konfigureras per port:
- **Priority:**Multipler av
16mellan0och240 - Internal path cost configuration and operation:
0till200000000 - **Port status:**Enabled, Disabledeller Not set
För acceptans visar vyn Regional root bridge, Designated root bridge, Internal root cost, Port role, Port stateoch Configuration source. Klicka slutligen på Update.
Säker order för produktiv förändring
- Förkonditionering, kabelplan, fjärrkonfiguration, returväg för hantering och förväntad rotbrygga.
- Utvärdera befintlig Conflictsindividuellt och bestäm önskad Configuration source.
- Kontrollera först LBD- och STP-designen på papper, särskilt rotprioritet, edge-portar och MST-regionparametrar.
- Alla ytterligare LAG-kablar måste kopplas bort eller deras portar avaktiveras; den tidigare unika enda vägen måste först behållas.
- Förbered fjärrplats för LACP eller statisk utan att aktivera en andra lager 2-väg oplanerad.
- Konfigurera portar och LAG i Sophos Fusion; använd Save i LAG-dialogrutan.
- STP och eventuell ytterligare LBD före länkaktivering och kontrollera alla ändringar som ännu inte överförts. Om den gamla banan tillfälligt ska existera parallellt måste STP säkra denna redundans; annars kopplas den gamla banan bort på ett kontrollerat sätt innan den nya aktiveras.
- port, LAG och skyddskonfiguration med Updateoch ta över fjärrstationen på ett samordnat sätt. Installera inte ytterligare VLAN, PoE, spegling eller QoS ändringar parallellt.
- Kontrollera hanteringsåtkomst och effektiv skyddskonfiguration innan du aktiverar en ytterligare sökväg.
- Under underhållsfönstret ansluter eller aktiverar du först exakt en avsedd LAG-medlem och först efter att ha kontrollerat den ytterligare medlemmar individuellt. Om en befintlig upplänk måste omkonfigureras sker den samordnade omkopplingen av båda sidor via den förberedda returvägen.
- Efter varje steg, kontrollera port- och LAG-status, LACP-medlemmar, rotbrygga, portroller och testtrafik.
- Ta bort eller avaktivera den gamla upplänken som inte tillhör LAG först efter stabil acceptans.
Om ändringen ändrar den aktuella enda hanteringsvägen krävs oberoende out-of-band eller åtkomst på plats. Utan denna returväg utförs stegen inte uteslutande på distans.
Acceptans
Framgångsrik synkronisering ensam är inte en teknisk acceptans. Följande punkter kontrolleras omedelbart och efter en observationsfas:
portar och LAG
- Inget oväntat Conflicts; Configuration sourcemotsvarar planen.
- Varje ändrad port har rätt Label, Flow controloch Speed/Duplex.
- Fysisk länk är stabil; inga upprepade länkändringar eller uppenbara hastighets-/duplexavvikelser.
- Member portsinnehåller exakt de planerade LAG-medlemmarna.
- LAG-typ matchar på båda sidor; med LACP deltar de förväntade länkarna.
- Ett logiskt anslutningstest fungerar åt båda hållen.
- Med planerad redundans testas felet på exakt en medlem på ett kontrollerat sätt; därefter måste den återstående vägen bära trafik och den borttagna länken måste återförenas med LAGEN efter återanslutning.
- Ett lasttest med flera lämpliga trafikflöden kontrollerar kapaciteten. Ett enda flöde är inte bevis på distribution till alla medlemmar.
LBD och STP
- LBD visar inte en oväntad avstängningsport.
- Under Root bridge information, Root address, Priority, Costoch Portmatchar designen.
- Bridge address, Forward delay, Maximum ageoch Hello timeär rimliga.
- Port roleoch Port statemotsvarar den förväntade aktiva och redundanta topologin.
- Med RSTP, Edge, P2P, Guard och Path är kostnadsvärdena korrekta.
- Med MSTP, Configuration name, Configuration revision, MST IDS, VLAN-listor, samt regionala rotbryggor och portstatus för varje instans är överens.
- Ett planerat sökvägsfel konvergerar till säkerhetskopieringsvägen; vid återställning återgår nätverket till det förväntade stabila tillståndet.
Root bridge informationär endast tillgänglig på switchnivå, inte på plats- eller stacknivå. Den enskilda omkopplaren öppnas därför för denna kontroll.
Smalt fel efter symptom
Efter uppdatering är porten nere
- Kontrollera om Speed/Duplex: Disabledhar ställts in.
- Autoeller jämför det fasta värdet med fjärrstationen.
- Kontrollera kabel, SFP-modul och stödd hastighet.
- Kontrollera om LBD har stängt av porten eller STP tillåter helt enkelt inte att den vidarebefordras.
- Configuration sourceoch en nyskapad Conflict.
En LACP-medlem deltar inte
- Type: LACPpå båda sidor.
- Jämför fysiska portar och Member portsmot kabelplanen.
- Kontrollera hastighet/duplex och länkstatus för varje medlem.
- LACP System priority, System policyoch i synnerhet ändra inte portrelaterad timeout vid misstanke; jämför först peer-status.
- Se till att Updateockså har klickats efter Save.
Statisk LAG genererar förlust eller en slinga
- Separera ytterligare länkar på ett kontrollerat sätt tills det finns exakt en säker väg igen.
- Kontrollera om fjärrstationen bär samma portar i en statisk LAG.
- VÄXLADE inte ensidigt mellan Staticoch LACP.
- Kontrollera STP- och LBD-status och korrigera sedan båda sidor enligt en gemensam plan.
LBD stänger av en port
- Behandla händelsen som ett slingtips och aktivera inte porten omarkerad upprepade gånger.
- Spårkablage bakom mottagningsporten, särskilt patchpaneler, små ohanterade switchar och dubbla kontakter.
- Sätt endast porten i drift igen enligt ändringsplanen efter eliminering av returen.
- Kontrollera sedan LBD-status och STP-topologi igen.
Oväntad rotbrygga eller fel väg
- Jämför Root address, bryggprioriteringar och MAC-adresser.
- Kontrollera om önskad Priorityhar sparats och synkroniserats som en multipel av
4096. - portprioritet och sökvägskostnad ändras endast om den önskade sökvägen dokumenteras.
- För MSTP, jämför regionnamn, revision och VLAN-instansmappning på alla involverade switchar.
- Ha inte bråttom att aktivt genomdriva en blockerande redundant port; förstå först rot-, utsedd- och portroll.
STP kan inte aktiveras tillsammans med BPDU-vidarebefordran
Detta är den dokumenterade produktgränsen: Global STP state: Onoch BPDU forwarding: Onutesluter varandra. Det måste avgöras om växeln själv deltar i STP eller vidarebefordrar BPDU: er enligt det avsedda scenariot. Båda brytarna får inte tvingas samtidigt.
ändring visas inte på strömbrytaren
- Kontrollera om endast Save har använts i LAG- eller instansdialogrutan, men ännu inte Updatepå sidan.
- Efter Update, kontrollera Configuration sourceoch Conflicts.
- Kontrollera det faktiska lokalt konfigurerade värdet vid Not set; Not setär inte en konkret driftstatus.
- Kassera inte ändringar som ännu inte har överförts till omkopplaren med Updatemed Clearmedan de fortfarande behövs.
Demontering
Demontering återställer det dokumenterade tidigare tillståndet istället för att slumpmässigt välja Not set:
- Separera eller avaktivera de nyaktiverade redundanta fysiska vägarna på ett kontrollerat sätt så att inga parallella enskilda anslutningar kan bilda en slinga. Den oberoende ledningens returväg är fortfarande tillgänglig.
- Bestäm en unik, dokumenterad enda väg för demontering och se till att den kan kopplas och konfigureras identiskt på båda sidor.
- Återställ LAG och tillhörande portkonfiguration samordnat på motparten och i Sophos Fusion under underhållsfönstret. Om den återstående länken själv tas bort från LAGEN sker bytet av båda sidor via den oberoende hanteringsvägen och inte ensidigt.
- Använd Savei dialogrutan, synkronisera sedan med Updateoch kontrollera hanteringsåtkomst och datatrafik först efter att den enda sökvägen har bekräftats.
- Endast när LAGEN tas bort vidarebefordras exakt en stabil sökväg och det finns inga redundanta enskilda anslutningar, återställ tidigare STP-prioriteringar, portparametrar och LBD-inställning och synkronisera med Update.
- Kontrollera Configuration source, Conflicts, rotbrygga, portroller, länkstatus, hanteringsåtkomst och testtrafik igen.
En återgång till Not setär endast korrekt om den lokala omkopplarkonfigurationen medvetet ska gälla igen. Det garanterar inte att det tidigare explicita fusionsvärdet kommer att rekonstrueras automatiskt.