【发布时间】:2020-01-23 20:40:35
【问题描述】:
我在更改网络架构以使其正常工作时遇到问题:
见网络草图1
带有虚线的链接是我要添加的链接,它只承载 VLAN 246-248。每当我连接该链接时,我都无法访问 Switch B2 之后的所有内容。我将该链路两侧的接口设置为仅允许 VLAN 246-248 并且仅允许标记数据包。
如果图像不起作用,这里是ascii:
┏━━━━━━━━━━━━━━┓ ┃路由器┃ ┗━━━━━━━┳━━━━━━━┛ ┃ ┃ ┏━━━━━━━┻━━━━━━┓1G光纤┏━━━━━━━━━━━━━┓ ┃ 核心交换机 ┣━━━━━━━━━━━━━━┫ 交换机 B1 ┃ ┗━━━━━━━┳━━━━━━┛ ┗━━━━━━━┳━━━━━━┛ ┃ ┃ ┃10G光纤┃1G以太网 ┃ ┃ ┏━━━━━━━┻━━━━━━┓1G光纤┏━━━━━━━┻━━━━━━━┓ ┃ Switch A ┣⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯┫ Switch B2 ┃ ┗━━━━━━━━━━━━━━┛ VLAN 246-248 ┗━━━━━━━━━━━━━━┛【问题讨论】:
-
欢迎来到 Stackoverflow!请查看 stackoverflow.com/help 中的提交指南。您可能还想在硬件建议上问这个问题。
-
这是一个非常糟糕的设计。交换机不应配置在环或线路中,而应配置在树中。搜索
spanning tree看看为什么戒指不起作用。 -
我认为这有点不公平,因为您不知道我的完整拓扑或我想要实现的目标。 (我在 Switch A 下面有服务器和其他基础设施)。这是一个物理循环,但不合逻辑,因为我在新链路上只有这 3 个 VLAN。
-
不,这不公平。现代最佳实践是设置两个分布交换机(根和备用根),每个接入交换机都连接到两个分布交换机,但接入交换机从不连接到另一个接入交换机。这是一个经过验证的设计,如果您将设计带到正确的 SE 站点,网络工程师会向您解释。此外,禁用 STP 是一件疯狂的事情,因为您可以创建一个广播风暴,这将杀死您的网络,而恢复的唯一方法是关闭交换机直到它停止。 STP 可以防止这种情况发生。
-
我没有遵循您在这种情况下建议的做法。你会删除交换机 A-B2 之间的链接吗?使用 MSTP?还是去掉B1-Core之间的链接,让所有流量都经过A?
标签: networking routing vlan