Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Cách xác Port bị Loop trên Switch ?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cách xác Port bị Loop trên Switch ?

    Chào các bạn!

    Hệ thống mạng LAN công ty mình rất chậm, có thể bị Loop.
    Mình chưa biết cách xác định Port nào bị Loop trên SW, và cách xử lý như thế nào ?
    Mong các bạn chỉ bảo, xin cảm ơn!

  • #2
    Chào bạn,

    1. Switch bạn là dòng gì?
    2. Mô hình nối giữa các switch và thiết bị ra sao?
    3. Nếu thiết bị Cisco thì thực hiện các lệnh sau cho mình xem thử
    - show process cpu
    - show process cpu history
    - show process memory
    Phạm Minh Tuấn

    Email : phamminhtuan@vnpro.org
    Yahoo : phamminhtuan_vnpro
    -----------------------------------------------------------------------------------------------
    Trung Tâm Tin Học VnPro
    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
    Tel : (08) 35124257 (5 lines)
    Fax: (08) 35124314

    Home page: http://www.vnpro.vn
    Support Forum: http://www.vnpro.org
    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
    - Phát hành sách chuyên môn
    - Tư vấn và tuyển dụng nhân sự IT
    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

    Network channel: http://www.dancisco.com
    Blog: http://www.vnpro.org/blog

    Comment


    • #3
      Hi logmeinvietnam!
      - SW của cty mình gồm của Cisco, 3COM, HP Procurve
      - Mình mô ta sơ qua sơ đồ mạng cty mình:

      File Server------Core1 SW 3550...Core2 3550 ( 2 Core SW cấu hình redandunt )------SW 2960, 3COM, HP Procurve------Các PC của User

      - Mình thực hiện các lệnh: show process cpu , show process cpu history, show process memory...thì trạng thái của CPU vẫn bình thường.

      Mong nhận được sự chia sẽ kinh nghiệm từ các bạn, xin cảm ơn!

      Comment


      • #4
        Dear bạn,

        vấn đề có khi bạn bị loop do mấy con switch access của HP, nếu là un-manage switch thì sẽ có khả năng bị loop do không hỗ trợ spanning tree. Bạn thử tháo các switch HP và chỉ chạy toàn Cisco xem có vấn đề gì không? nếu vẫn còn vấn đề thì xem lại VTP domain xem có cấu hình đúng không ?

        Nói chung đã xài đồ mạng thì nên xài đồng bộ thì tốt hơn!

        Comment


        • #5
          theo như mô hình của bạn thì các pc cắm vào 3 con switch là 2960,3com, và HP. Cách xác định port loop là bạn phải test từng port trên 3 con switch này bằng cách là tháo ra và cắm vào từng port, trong quá trình làm để ý các đèn trên switch, nếu tháo port nào ra mà các đèn trở lại như bình thường thì đó là port gây ra tình trạng loop.

          Comment


          • #6
            Originally posted by viin View Post
            Dear bạn,

            vấn đề có khi bạn bị loop do mấy con switch access của HP, nếu là un-manage switch thì sẽ có khả năng bị loop do không hỗ trợ spanning tree. Bạn thử tháo các switch HP và chỉ chạy toàn Cisco xem có vấn đề gì không? nếu vẫn còn vấn đề thì xem lại VTP domain xem có cấu hình đúng không ?

            Nói chung đã xài đồ mạng thì nên xài đồng bộ thì tốt hơn!
            Thanks bạn!

            Comment


            • #7
              Originally posted by tienhung278 View Post
              theo như mô hình của bạn thì các pc cắm vào 3 con switch là 2960,3com, và HP. Cách xác định port loop là bạn phải test từng port trên 3 con switch này bằng cách là tháo ra và cắm vào từng port, trong quá trình làm để ý các đèn trên switch, nếu tháo port nào ra mà các đèn trở lại như bình thường thì đó là port gây ra tình trạng loop.
              Hi bạn!
              Đúng, các máy pc cắm vào các sw: 2960, 3COM, HP.

              Comment


              • #8
                sau khi xác định được port gây loop rồi thì tìm cách khắc phục. Cách làm của bạn tienhung278 bên trên là cách quan sát trạng thái đèn của các cổng. Nếu là switch Cisco thì bạn có thể dùng các lệnh show spanning tree để xem tình trạng spanning tree của các cổng.

                Để chống loop thì rà soát lại các kết nối redundant. Sau đó bật các tính năng như UDLD, loopguard hay kết hợp dùng với EtherChannel.
                Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

                Email : dangquangminh@vnpro.org
                https://www.facebook.com/groups/vietprofessional/

                Comment


                • #9
                  Originally posted by dangquangminh View Post
                  sau khi xác định được port gây loop rồi thì tìm cách khắc phục. Cách làm của bạn tienhung278 bên trên là cách quan sát trạng thái đèn của các cổng. Nếu là switch Cisco thì bạn có thể dùng các lệnh show spanning tree để xem tình trạng spanning tree của các cổng.

                  Để chống loop thì rà soát lại các kết nối redundant. Sau đó bật các tính năng như UDLD, loopguard hay kết hợp dùng với EtherChannel.
                  Hi Thầy!
                  Thầy cho em hỏi, ví dụ em thực hiện lệnh: C3550_HCM_CSW01#show spanning-tree interface fastEthernet 0/11 detail, cho kết quả nhứ sau:

                  Port 11 (FastEthernet0/11) of VLAN0021 is forwarding
                  Port path cost 19, Port priority 128, Port Identifier 128.11.
                  Designated root has priority 8213, address 0015.6382.2080
                  Designated bridge has priority 8213, address 0015.6382.2080
                  Designated port id is 128.11, designated path cost 0
                  Timers: message age 0, forward delay 0, hold 0
                  Number of transitions to forwarding state: 1
                  Link type is point-to-point by default
                  BPDU: sent 908018, received 0

                  Thì mình có thể căn cứ vào thông số gì để xác định Port đó bị Loop hả Thầy?

                  Comment


                  • #10
                    Chào bạn,

                    Với switch HP thì như bạn viin xem có port nào un-manage không.
                    Với switch 3COM thì xem có lệnh stp disble (tắt STP)

                    Bạn có hỏi kiểm tra port nào loop, vậy bạn dùng lệnh này show lên cho mọi người xem trước cái đã.
                    Switch#sh spanning-tree
                    VLAN0001
                    Spanning tree enabled protocol ieee
                    Root ID Priority 32769
                    Address 000C.85C6.7500
                    Cost 19
                    Port 2(FastEthernet0/2)
                    Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

                    Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
                    Address 00E0.A343.78D9
                    Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
                    Aging Time 20

                    Interface Role Sts Cost Prio.Nbr Type
                    ---------------- ---- --- --------- -------- --------------------------------
                    Fa0/1 Desg FWD 19 128.1 P2p
                    Fa0/2 Root FWD 19 128.2 P2p

                    Nếu thấy mọi port trên tất cả các switch đều là FWD hết thì có khả năng switch bị loop.

                    Ít nhất có một hoặc vài switch có trạng thái port như bên dưới là được.

                    Switch#sh spanning-tree
                    VLAN0001
                    Spanning tree enabled protocol ieee
                    Root ID Priority 32769
                    Address 000C.85C6.7500
                    Cost 19
                    Port 2(FastEthernet0/2)
                    Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

                    Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
                    Address 00E0.A3D8.AEEB
                    Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
                    Aging Time 20

                    Interface Role Sts Cost Prio.Nbr Type
                    ---------------- ---- --- --------- -------- --------------------------------
                    Fa0/1 Altn BLK 19 128.1 P2p
                    Fa0/2 Root FWD 19 128.2 P2p


                    Bên trên đây là mình ví dụ đối với vlan 1. Đối với các vlan khác thì làm tương tự
                    Switch#sh spanning-tree vlan 2

                    Cám ơn bạn.
                    Phạm Minh Tuấn

                    Email : phamminhtuan@vnpro.org
                    Yahoo : phamminhtuan_vnpro
                    -----------------------------------------------------------------------------------------------
                    Trung Tâm Tin Học VnPro
                    149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                    Tel : (08) 35124257 (5 lines)
                    Fax: (08) 35124314

                    Home page: http://www.vnpro.vn
                    Support Forum: http://www.vnpro.org
                    - Chuyên đào tạo quản trị mạng và hạ tầng Internet
                    - Phát hành sách chuyên môn
                    - Tư vấn và tuyển dụng nhân sự IT
                    - Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                    Network channel: http://www.dancisco.com
                    Blog: http://www.vnpro.org/blog

                    Comment


                    • #11
                      Originally posted by logmeinvietnam View Post
                      Chào bạn,

                      Với switch HP thì như bạn viin xem có port nào un-manage không.
                      Với switch 3COM thì xem có lệnh stp disble (tắt STP)

                      Bạn có hỏi kiểm tra port nào loop, vậy bạn dùng lệnh này show lên cho mọi người xem trước cái đã.
                      Switch#sh spanning-tree
                      VLAN0001
                      Spanning tree enabled protocol ieee
                      Root ID Priority 32769
                      Address 000C.85C6.7500
                      Cost 19
                      Port 2(FastEthernet0/2)
                      Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

                      Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
                      Address 00E0.A343.78D9
                      Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
                      Aging Time 20

                      Interface Role Sts Cost Prio.Nbr Type
                      ---------------- ---- --- --------- -------- --------------------------------
                      Fa0/1 Desg FWD 19 128.1 P2p
                      Fa0/2 Root FWD 19 128.2 P2p

                      Nếu thấy mọi port trên tất cả các switch đều là FWD hết thì có khả năng switch bị loop.

                      Ít nhất có một hoặc vài switch có trạng thái port như bên dưới là được.

                      Switch#sh spanning-tree
                      VLAN0001
                      Spanning tree enabled protocol ieee
                      Root ID Priority 32769
                      Address 000C.85C6.7500
                      Cost 19
                      Port 2(FastEthernet0/2)
                      Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec

                      Bridge ID Priority 32769 (priority 32768 sys-id-ext 1)
                      Address 00E0.A3D8.AEEB
                      Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec
                      Aging Time 20

                      Interface Role Sts Cost Prio.Nbr Type
                      ---------------- ---- --- --------- -------- --------------------------------
                      Fa0/1 Altn BLK 19 128.1 P2p
                      Fa0/2 Root FWD 19 128.2 P2p


                      Bên trên đây là mình ví dụ đối với vlan 1. Đối với các vlan khác thì làm tương tự
                      Switch#sh spanning-tree vlan 2

                      Cám ơn bạn.
                      Thanks bạn!

                      Comment


                      • #12
                        Đã ok chưa vậy, rốt cục là bị gì vậy ?
                        Diệp Thanh Nguyên - Viettel Networks
                        Certificates : Chứng chỉ A Vi tính 1995 (DOS, NC, Vietres, Foxpro, Quattro) :))

                        Comment


                        • #13
                          Thanks mọi người!
                          Nguyên nhân là 1 số Port của Core SW mình bị lỗi, mình chuyển sang Core SW mới thì mạng ok và truy xuất nhanh!

                          Comment


                          • #14
                            Originally posted by nhat2nhat2 View Post

                            Hi Thầy!
                            Thầy cho em hỏi, ví dụ em thực hiện lệnh: C3550_HCM_CSW01#show spanning-tree interface fastEthernet 0/11 detail, cho kết quả nhứ sau:

                            Port 11 (FastEthernet0/11) of VLAN0021 is forwarding
                            Port path cost 19, Port priority 128, Port Identifier 128.11.
                            Designated root has priority 8213, address 0015.6382.2080
                            Designated bridge has priority 8213, address 0015.6382.2080
                            Designated port id is 128.11, designated path cost 0
                            Timers: message age 0, forward delay 0, hold 0
                            Number of transitions to forwarding state: 1
                            Link type is point-to-point by default
                            BPDU: sent 908018, received 0

                            Thì mình có thể căn cứ vào thông số gì để xác định Port đó bị Loop hả Thầy?
                            Chào các bạn,
                            SW core 3750 của mình chỉ có vlan 1 là có Port BLK còn các vlan khác chỉ có FWD vậy có phải bị loop không,nếu bị thì phải xử lý như thế nào.
                            Thanks

                            Comment


                            • #15
                              Chào các bạn,

                              Muốn biết mạng bị loop hay không thì cách trực quan nhất là xuống phòng thiết bị, ta sẽ quan sát thấy tất cả các port đấu nối giữa các switch đề chớp đèn xanh một cách bất thường,

                              Còn dấu hiệu để nhận biết loop đã xảy ra hay không bằng giao diện cấu hình là quan sát thông điệp syslog trên thiết bị,

                              Dấu hiệu là dựa vào bảng MAC không ổn định, tức là địa chỉ MAC A báo hiệu ban đầu học được trên f0/1 rồi lại báo MAC A học được trên f0/2 rồi ngược lại, quá trình cứ lặp đi lặp lại,

                              Để quan sát thông điệp syslog bằng kết nối console, ta có thể thực hiện câu lệnh

                              Switch(config)# logging on
                              Switch(config)# logging console debug

                              Để quan sát thông điệp syslog thông qua terminal telnet, ta có thể thực hiện câu lệnh

                              Switch(config)# logging on
                              Switch(config)# logging monitor debug

                              Cám ơn các bạn.
                              Bùi Quốc Kỳ
                              Email: buiquocky@vnpro.org
                              Yahoo: buiquocky_vnpro
                              -------------------------------------------------------------------------------------------
                              Trung Tâm Tin Học VnPro
                              Địa chỉ: 149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
                              Tel: (08) 35124257 (5 lines)
                              Fax: (08) 35124314

                              Home page: http://www.vnpro.vn
                              Support Forum: http://www.vnpro.org
                              Network channel: http://www.dancisco.com
                              • Chuyên đào tạo quản trị mạng và hạ tầng Internet
                              • Phát hành sách chuyên môn
                              • Tư vấn và tuyển dụng nhân sự IT
                              • Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng

                              Blog: http://www.vnpro.org/blog
                              Wifi forum: http://www.wifipro.org

                              Comment

                              Working...
                              X