ASR9k double tagging i PVRST

Problemy związane ze switchingiem
Wiadomość
Autor
Awatar użytkownika
toczyskik
wannabe
wannabe
Posty: 312
Rejestracja: 09 maja 2006, 14:28
Lokalizacja: Warszawa

ASR9k double tagging i PVRST

#1

#1 Post autor: toczyskik »

Hej,

Mam taką konfigurację:

Kod: Zaznacz cały

spanning-tree pvrst PVRST vlan 3212 
spanning-tree pvrst PVRST vlan 3212 priority 4096
interface Bundle-Ether32.32123000 l2transport 
interface Bundle-Ether32.32123000 l2transport encapsulation dot1q 3212 second-dot1q 3000
interface Bundle-Ether32.32123000 l2transport rewrite ingress tag pop 2 symmetric
interface Bundle-Ether32.32123220 l2transport 
interface Bundle-Ether32.32123220 l2transport encapsulation dot1q 3212 second-dot1q 3220
interface Bundle-Ether32.32123220 l2transport rewrite ingress tag pop 2 symmetric
l2vpn xconnect group B2B p2p VLAN3220 interface Bundle-Ether32.32123220
l2vpn bridge group B2B bridge-domain VLAN3000 interface Bundle-Ether32.32123000 
Która nie działa, a powinna. Z tego co widzę to winne jest PVRST.

Kod: Zaznacz cały

sh spanning-tree pvrst PVRST vlan 3212
Wed Nov 16 10:15:01.967 CET
Role:  ROOT=Root, DSGN=Designated, ALT=Alternate, BKP=Backup
State: FWD=Forwarding, LRN=Learning, BLK=Blocked


VLAN 3212:

  Root ID    Priority    4096
             Address     00a7.4204.9fe6
             This bridge is the root
             Max Age 20 sec, Forward Delay 15 sec


  Bridge ID  Priority    4096 (priority 4096 sys-id-ext 0)
             Address     00a7.4204.9fe6
             Max Age 20 sec, Forward Delay 15 sec
             Transmit Hold count  6


Interface    Port ID           Role State Designated           Port ID
             Pri.Nbr Cost                 Bridge ID            Pri.Nbr 
------------ ------- --------- ---- ----- -------------------- -------
BE32         128.5   10000     DSBL BLK   ----- -------------- -------
Czy pvrst nie wspiera podwójnego tagowania i dlatego blokuje ten VLAN? Czy to może nowy ficzer w IOS XR? Od razu mówię, że nie mogę wyrzucić tego interfejsu z STP, a wiem że to pomaga.
Pozdrawiam
Krzysiek Te.

Awatar użytkownika
gangrena
CCIE/CCDE
CCIE/CCDE
Posty: 2349
Rejestracja: 08 mar 2004, 12:17
Lokalizacja: Wawa

Re: ASR9k double tagging i PVRST

#2

#2 Post autor: gangrena »

toczyskik pisze:Czy pvrst nie wspiera podwójnego tagowania i dlatego blokuje ten VLAN? Czy to może nowy ficzer w IOS XR? Od razu mówię, że nie mogę wyrzucić tego interfejsu z STP, a wiem że to pomaga.
Generalnie tak, PVRST nie lubi na XR podwójnego tagowania. Spójrz też na obostrzenia związane z BD.
http://www.cisco.com/c/en/us/td/docs/ro ... 1mstp.html
Only Ethernet Flow-points (EFPs) that are untagged or have a single VLAN tag can be protected by PVRST.
If any one EFP in a bridge-domain is protected by PVRST, then all EFPs in that bridge domain must belong to the same VLAN.
If any one EFP on a port is protected by PVRST, then all EFPs on that port must be protected by PVRST.

Awatar użytkownika
toczyskik
wannabe
wannabe
Posty: 312
Rejestracja: 09 maja 2006, 14:28
Lokalizacja: Warszawa

Re: ASR9k double tagging i PVRST

#3

#3 Post autor: toczyskik »

gangrena pisze:
toczyskik pisze:Czy pvrst nie wspiera podwójnego tagowania i dlatego blokuje ten VLAN? Czy to może nowy ficzer w IOS XR? Od razu mówię, że nie mogę wyrzucić tego interfejsu z STP, a wiem że to pomaga.
Generalnie tak, PVRST nie lubi na XR podwójnego tagowania. Spójrz też na obostrzenia związane z BD.
http://www.cisco.com/c/en/us/td/docs/ro ... 1mstp.html
Only Ethernet Flow-points (EFPs) that are untagged or have a single VLAN tag can be protected by PVRST.
If any one EFP in a bridge-domain is protected by PVRST, then all EFPs in that bridge domain must belong to the same VLAN.
If any one EFP on a port is protected by PVRST, then all EFPs on that port must be protected by PVRST.

Dzięki za wyjaśnienie. Rozumiem, że przy PVRST nie można tego obejść, pozostaje odłącznie interfejsu od PVRST albo przejście na MSTP? Czy zgłoszenie tego do Cisco TAC spowodowały by kiedyś tego naprawę?
Pozdrawiam
Krzysiek Te.

Awatar użytkownika
gangrena
CCIE/CCDE
CCIE/CCDE
Posty: 2349
Rejestracja: 08 mar 2004, 12:17
Lokalizacja: Wawa

Re: ASR9k double tagging i PVRST

#4

#4 Post autor: gangrena »

toczyskik pisze:Dzięki za wyjaśnienie. Rozumiem, że przy PVRST nie można tego obejść, pozostaje odłącznie interfejsu od PVRST albo przejście na MSTP? Czy zgłoszenie tego do Cisco TAC spowodowały by kiedyś tego naprawę?
Czy do BD masz dołączony jeden, czy więcej S-VLAN? Spróbuj ewentualnie porozdzielać S-VLAN na różne BD lub zablokować BPDU na jednej z odnóg. Choć ten krok to taki trochę odpowiednik wyłączenia spanning-tree.

Do TAC nie masz co zgłaszać, gdyż nie podlega to pod naprawę. Chyba, że chcesz usłyszeć oficjalnie, czy jest to bug, czy feature.

ODPOWIEDZ