Vypadek pri prepojeni ze stare trasy na nove trasu L2 - ARp timeout ?
Napsal: 26 Feb 2017 22:38
Ahoj, zajima mne zda nekdo se s tim setkal pripadne, zda nekdo nezna realne dopady, pripadne neexistuje nejaka "studie" na toto tema, abych si pocetl a neco se naucil ?
Minuly tyden jsem sprovoznili pres UPC L2 linku, Linka ma za ukol nahradit starou FWA, ktera kapacitne a spolehlivosti je nedostacujici. Na Miste backbone mame router nad nim paterni switch a ze swtiche vede linka pres port 2 na okruh stare FWA linky a z portu 2, se pripojujeme na UPC cisco (z naseho pohled je UPC trasa blackbox). Obe vyse popsane trasy se setkavaji na druhe strane lokality. Po predani linky jsme chteli provest overeni. UPC je pro nas transparentni, krome kapacity nemame moznost seldovat parametry nebo logy, vse je garantovane jen pisemne, tedy ze nam projde VLAN atd. Provedme test pripojeni. Vezmem notebook nasich techniku a pripojme se na lokalite pres FWA linku. Spojeni se inicializuje ihned, ip adresa vzapeti pridelena, ping bezel v zapeti na paterni router. Pokus 2, prepojime notebook kabelem do UPC linky a cekame 5 minut, IP adresu obdrzime sice v zapeti, ale ping se rozjede az za 5 minut. Vse nasvedcuje tomu ze cekame, az se nam "procisti" na ceste adresni zaznamy na tabulkach aktivnich prvku (projde ARP timeout), je mozne ze svym zpusobem muze skodit/brzdit STP, ktere UPC pro nase potreby tuneluje pres jejich okruh. Setkali ste se nekdo s tim? Je mozne upravit konfiguraci tak aby dochazelo k iniciaci v kratsi dobe ?
Starou linku FWA mame v planu odstranit. V siti na optice neroutujeme, pouze sirime Vlany a tim sit mame rozsekanou na mensi dily.
Minuly tyden jsem sprovoznili pres UPC L2 linku, Linka ma za ukol nahradit starou FWA, ktera kapacitne a spolehlivosti je nedostacujici. Na Miste backbone mame router nad nim paterni switch a ze swtiche vede linka pres port 2 na okruh stare FWA linky a z portu 2, se pripojujeme na UPC cisco (z naseho pohled je UPC trasa blackbox). Obe vyse popsane trasy se setkavaji na druhe strane lokality. Po predani linky jsme chteli provest overeni. UPC je pro nas transparentni, krome kapacity nemame moznost seldovat parametry nebo logy, vse je garantovane jen pisemne, tedy ze nam projde VLAN atd. Provedme test pripojeni. Vezmem notebook nasich techniku a pripojme se na lokalite pres FWA linku. Spojeni se inicializuje ihned, ip adresa vzapeti pridelena, ping bezel v zapeti na paterni router. Pokus 2, prepojime notebook kabelem do UPC linky a cekame 5 minut, IP adresu obdrzime sice v zapeti, ale ping se rozjede az za 5 minut. Vse nasvedcuje tomu ze cekame, az se nam "procisti" na ceste adresni zaznamy na tabulkach aktivnich prvku (projde ARP timeout), je mozne ze svym zpusobem muze skodit/brzdit STP, ktere UPC pro nase potreby tuneluje pres jejich okruh. Setkali ste se nekdo s tim? Je mozne upravit konfiguraci tak aby dochazelo k iniciaci v kratsi dobe ?
Starou linku FWA mame v planu odstranit. V siti na optice neroutujeme, pouze sirime Vlany a tim sit mame rozsekanou na mensi dily.