четверг, 10 января 2013 г.

Танцы с бубном по граблям, песнь про STP вредителей и кривые руки


Сегодня в два часа пополудни случилось печальное: подрядчик, не дождавшись отмашки, включил новый канал в уже работающий свитч. Совершенно логично возникла петля и всю коммутируемую сеть филиала нашей очень серьезной компании порядком тряхануло.



Причины встряски - глобально выключенный Spannig Tree Protocol на всей коммутируемой сети. Отключен он по политическим причинам - правила у нас такие и против них не попрешь. А результатом стал отвал нескольких удаленных точек, включенных через 4E1-Ethernet конверторы производства Raisecomm.

Вот модель конвертора и версия прошивки:
ROS  Version ROS_4.11.1252.RC953-4FE4E1T1-BL.8.20101203


Как правило таким способом включаются точки в таких дебрях, куда на хромой блохе не доедеш и куда слоны помирать ходят. Вынужденный выезд на одну из этих точек и подвиг меня на написание этой статьи. Завтра я добавлю сюда много интересного про STP протокол, а сегодня ограничусь только выводами. Причина беды - настройка НА ВСЕХ включая аплинки интерфейсах конвертеров E1-Ethernet функции защиты от петель. Вот листинг конфигурации, приведшей к "провалу":

loopback-detection enable line 1 client 1-4
loopback-detection hello-time 300

Мораль: НИКОГДА НЕ ВКЛЮЧАЙТЕ ЗАЩИТУ ОТ ПЕТЕЛЬ НА АПЛИНКАХ, бездумно ее в принципе не стоит включать :)

1 комментарий: