Здравствуйте, у меня в распоряжении пара CRS326-24G-2S+ (бюджет в конце года накаляется…) с прошивкой 6.45.7, чтобы заменить старые (постепенно выходящие из строя) коммутаторы HP на 1 Гбит в наших лабораториях, но я сталкиваюсь с проблемой реализации функции защиты от петель в Mikrotik. Защита от петель работает правильно только при настройке порта с использованием значения PVID по умолчанию (1) или при отключении фильтрации VLAN, как только я меняю PVID или включаю фильтрацию входящих VLAN, в логах появляются записи вроде «интерфейс, предупреждение ether7: порт моста получил пакет с собственным адресом как адресом источника, вероятно, петля» и «интерфейс, предупреждение ether7 избыточные широковещательные/многоадресные сообщения, вероятно, петля», но порты не отключаются. Если я возвращаю PVID к 1 или отключаю фильтрацию VLAN, порты снова корректно отключаются. Для тестирования просто используйте конфигурацию по умолчанию, отключите STP, добавьте другой VLAN, настройте PVID для двух портов на этот VLAN, включите защиту от петель на этих портах. Как только вы включаете любую фильтрацию VLAN (входящую) на портах моста или интерфейсе моста, порты не отключаются. Использование ®STP не помогает, так как у нас есть устройства с несколькими портами, которые блокируют STP BPDUs, пропуская другой трафик. Есть идеи, как заставить защиту от петель работать с фильтрацией VLAN и различными PVID? С уважением, Томас
CRS326 защита от петель с pvid != 1 и фильтрацией VLAN
CRS326 защита от петель с pvid != 1 и фильтрацией VLAN, RouterOS
|
01.12.2019 08:42:00
|
|
|
|
|
|
15.02.2024 13:39:00
Просто имей в виду, что пост, который ты процитировал, старше 4 лет, так что, возможно, в RouterOS 7 что-то изменилось. Хотя я не думаю, что стоит слишком на это надеяться.
|
|
|
|
|
|
20.02.2024 13:42:00
Проверь это..
|
||||
|
|
|
|||
Читают тему
