• 検索結果がありません。

STP の REP を設定し、検証して下さい

N/A
N/A
Protected

Academic year: 2022

シェア "STP の REP を設定し、検証して下さい"

Copied!
6
0
0

読み込み中.... (全文を見る)

全文

(1)

STP の REP を設定し、検証して下さい

目次

はじめに 前提条件 要件

使用するコンポーネント 背景説明

設定

ネットワーク図 設定

確認

トラブルシューティング

REP STCN のための最良のガイドライン

概要

大規模スイッチ ドメインでそれを展開することを計画するときこの資料に弾力性のあるイーサネ ット プロトコル(REP)を設定する方法を記述されています。 多くの場合重要な考慮事項をで す Spanning Tree Protocol (STP)と相互運用する方法を時間を計ります。 REP は Cisco プロ トコルですが、方法は REP エッジポートのために STP に加わるために開発されました。

前提条件

要件

次の項目に関する知識が推奨されます。

REP (CGS2520、IE3K、IE4K、等)を(2)サポートする Ciscoスイッチ

ことサポート スパニングツリー(1)切り替えて下さい

使用するコンポーネント

このドキュメントの情報は、次のソフトウェアとハードウェアのバージョンに基づくものです。

SwitchA - cgs2520-ipservicesk9-mz.152-4.EA.bin の CGS-2520-16S-8PC

SwitchB - cgs2520-lanbasek9-mz.152-4.EA.bin の CGS-2520-16S-8PC-C

SwitchC - 03.06.05E ユニバーサル イメージの WS-C3850-48T

本書の情報は、特定のラボ環境にあるデバイスに基づいて作成されたものです。 このドキュメン トで使用するすべてのデバイスは、初期(デフォルト)設定の状態から起動しています。 対象の ネットワークが実稼働中である場合には、どのような作業についても、その潜在的な影響につい て確実に理解しておく必要があります。

背景説明

(2)

それはそれを on Cisco 設定する方法を REP のナレッジがデバイスある場合よく。 REP に新し かったりまたはリフレッシャをほしいと思う場合、これらの技術情報を参照して下さい:

REP 白書

REP ガイドを切り替える Cisco TAC LAN

IOS XE 3s LAN スイッチング REP コンフィギュレーション ガイド

産業用イーサネット スイッチ REP 設定

設定

ネットワーク図

設定

SwitchA:

interface FastEthernet0/17

switchport trunk allowed vlan 3000-3003 switchport mode trunk

rep segment 99 edge

SwitchB:

interface FastEthernet0/17

switchport trunk allowed vlan 3000-3003 switchport mode trunk

rep segment 99

interface FastEthernet0/18

switchport trunk allowed vlan 3000-3003 switchport mode trunk

rep segment 99 edge no-neighbor primary rep stcn stp

SwitchC:

interface GigabitEthernet1/0/18

switchport trunk allowed vlan 3000-3003 switchport mode trunk

spanning-tree vlan 3000-3003 priority 24576

確認

(3)

このセクションでは、設定が正常に機能していることを確認します。

SwitchA#show rep topology REP Segment 99

BridgeName PortName Edge Role

--- --- ---- ---- SwitchB Fa0/18 Pri* Open

SwitchB Fa0/17 Open SwitchA Fa0/17 Sec Alt

SwitchB#show rep topology detail REP Segment 99 SwitchB, Fa0/18 (Primary Edge No-Neighbor) Open Port, all vlans forwarding Bridge MAC: 0008.303f.5c00 Port Number: 014 Port Priority: 000 Neighbor Number: 1 / [-3] SwitchB, Fa0/17 (Intermediate) Open Port, all vlans forwarding Bridge MAC: 0008.303f.5c00 Port Number: 013 Port Priority: 000 Neighbor Number: 2 / [-2] SwitchA, Fa0/17 (Secondary Edge) Alternate Port, some vlans blocked Bridge MAC: a40c.c3a4.8180 Port Number: 013 Port Priority: 000 Neighbor Number: 3 / [-1]

SwitchB#show span vlan 3000-3003 root Root Hello Max Fwd

Vlan Root ID Cost Time Age Dly Root Port

--- --- --- --- --- --- --- VLAN3000 27576 2401.c722.7a80 19 2 20 15 Fa0/18

VLAN3001 27577 2401.c722.7a80 19 2 20 15 Fa0/18 VLAN3002 27578 2401.c722.7a80 19 2 20 15 Fa0/18 VLAN3003 27579 2401.c722.7a80 19 2 20 15 Fa0/18

SwitchC#show spanning-tree vlan 3000-3003 root Root Hello Max Fwd

Vlan Root ID Cost Time Age Dly Root Port

--- --- --- --- --- --- --- VLAN3000 27576 2401.c722.7a80 0 2 20 15

VLAN3001 27577 2401.c722.7a80 0 2 20 15 VLAN3002 27578 2401.c722.7a80 0 2 20 15 VLAN3003 27579 2401.c722.7a80 0 2 20 15

トラブルシューティング

このセクションでは、設定のトラブルシューティングに役立つ情報を提供します。

REP エッジ非ネイバー ポートがスパニングツリーポートに接続されるとき含むべき最も重要な 設定は rep stcn STP です。 このコマンドが REP エッジ非ネイバー(ENN)ポートでイネーブル になっているとき、ポートは REP、また STP を実行します。 これはルートブリッジが STP ド メインにだれあるか ENN ポートが知っているように重要です。 このコマンドなしで、ことを REP リンク障害があるとき、STP ドメイン持っていないこののナレッジを意味する停止/到達可 能性問題は発生する場合があります STP は REP ENN ポートでディセーブルにされ。

この出力を使うと、SwitchB の Fa0/18 インターフェイスがだけでなく、REP セグメント 99 のた めのプライマリ ENN ポート確認であるができましたり、また VLAN のためのスパニングツリー ルート ポート 3000-3003 ことをです。 rep stcn stp コマンドがインターフェイスから削除される 場合、SwitchB はルートブリッジになり、直接接続される SwitchC は、またルートブリッジです:

SwitchB(config)#int f0/18

(4)

SwitchB(config-if)#no rep stcn stp SwitchB(config-if)#end

SwitchB#show span

SwitchB#show spanning-tree vlan 3000-3003 root

Root Hello Max Fwd

Vlan Root ID Cost Time Age Dly Root Port --- --- --- --- --- --- --- VLAN3000 35768 0008.303f.5c00 0 2 20 15

VLAN3001 35769 0008.303f.5c00 0 2 20 15 VLAN3002 35770 0008.303f.5c00 0 2 20 15 VLAN3003 35771 0008.303f.5c00 0 2 20 15 SwitchB#show spanning-tree vlan 3000-3003 | in root

This bridge is the root This bridge is the root This bridge is the root This bridge is the root SwitchB#show rep topology REP Segment 99

BridgeName PortName Edge Role

--- --- ---- ---- AST03-CGS2520-B Fa0/18 Pri* Open

AST03-CGS2520-B Fa0/17 Open Ast03-cgs2520-a Fa0/17 Sec Alt

SwitchC#show spanning-tree vlan 3000-3003 root Root Hello Max Fwd

Vlan Root ID Cost Time Age Dly Root Port

--- --- --- --- --- --- --- VLAN3000 27576 2401.c722.7a80 0 2 20 15

VLAN3001 27577 2401.c722.7a80 0 2 20 15 VLAN3002 27578 2401.c722.7a80 0 2 20 15 VLAN3003 27579 2401.c722.7a80 0 2 20 15

SwitchC#show spanning-tree vlan 3000-3003 | in root This bridge is the root

This bridge is the root This bridge is the root This bridge is the root

従って処理されますトポロジーの変更はどのように rep stcn stp コマンドが時か。 コマンドがプ ライマリ ENN ポートに戻って追加され、リンク障害を模倣するために SwitchB の F0/17 がシャ ットダウンされるとき、このシナリオを考慮して下さい:

SwitchB(config)#int f0/18 SwitchB(config-if)#rep stcn stp SwitchB(config-if)#int f0/17 SwitchB(config-if)#shut SwitchB(config-if)#^Z SwitchB#show rep topology REP Segment 99

Warning: REP detects a segment failure, topology may be incomplete BridgeName PortName Edge Role

--- --- ---- ---- AST03-CGS2520-B Fa0/18 Pri* Open AST03-CGS2520-B Fa0/17 Fail

このネットワークイベントの時に、スパニングツリー イベント デバッグは SwitchC で有効にな り、規則的なスパニング ツリー トポロジの変更通知はインターフェイス G1/0/18 で受信されま す:

(5)

SwitchC#debug spanning-tree events Spanning Tree event debugging is on SwitchC#

*Jan 31 17:07:20.247: STP: VLAN3000 Topology Change rcvd on Gi1/0/18

*Jan 31 17:07:20.247: STP: VLAN3001 Topology Change rcvd on Gi1/0/18

*Jan 31 17:07:20.248: STP: VLAN3002 Topology Change rcvd on Gi1/0/18

*Jan 31 17:07:20.248: STP: VLAN3003 Topology Change rcvd on Gi1/0/18

REP セグメント 99's ENN ポートがスパニングツリーに加わらない場合この場合、このセグメン ト リンク障害の効果を考慮して下さい:

SwitchB(config-if)#int f0/18 SwitchB(config-if)#no rep stcn stp SwitchB(config-if)#do show rep topology REP Segment 99

BridgeName PortName Edge Role --- --- ---- ---- AST03-CGS2520-B Fa0/18 Pri* Open AST03-CGS2520-B Fa0/17 Open Ast03-cgs2520-a Fa0/17 Sec Alt

SwitchB(config-if)#do show spanning-tree vlan 3000-3003 root Root Hello Max Fwd

Vlan Root ID Cost Time Age Dly Root Port --- --- --- --- --- --- --- VLAN3000 35768 0008.303f.5c00 0 2 20 15

VLAN3001 35769 0008.303f.5c00 0 2 20 15 VLAN3002 35770 0008.303f.5c00 0 2 20 15 VLAN3003 35771 0008.303f.5c00 0 2 20 15 SwitchB(config-if)#interface f0/17

SwitchB(config-if)#shut

SwitchB(config-if)#do show rep topology REP Segment 99

Warning: REP detects a segment failure, topology may be incomplete BridgeName PortName Edge Role

--- --- ---- ---- AST03-CGS2520-B Fa0/18 Sec* Open AST03-CGS2520-B Fa0/17 Fail

SwitchC#debug spanning-tree events Spanning Tree event debugging is on SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

(6)

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

SwitchC#

REP セグメント 99 にトポロジーの変更があるときパケットが受信されなかったが、SwitchC で デバッグがイネーブルの状態でスパニングツリーはまったくアップデートされませんことポイン トを作ることは困難です。 これはスパニングツリーポートに接続される REP エッジ非ネイバー ポートのためにことを rep 意味します stcn stp コマンドがある必要がある。

REP STCN のための最良のガイドライン

1. デフォルトで、REP は admin VLAN として VLAN 1 を使用します。 STP ドメインがトランク を渡る別のネイティブ VLAN ID を使用する場合、一致するために REP admin VLAN を設定して 下さい。 たとえば STP のネイティブ VLAN が VLAN 99、REP スイッチのこの設定を入力して下 さい: rep admin VLAN 99

2. 複数のセグメントのためのエッジポートを備えている REP スイッチに関しては他のセグメン トすべてを渡る REP STCN メッセージを送信 するように、して下さい。 たとえば、5 つのセグ メントがあるスイッチのエッジポートのためのこの設定を考慮して下さい。 インターフェイスへ のセグメント仕様がコマンドから省略されることに注意して下さい:

Switch(config)#int f0/24

Switch(config-if)#rep segment 1 edge no-neighbor Switch(config-if)#rep stcn stp

Switch(config-if)#rep stcn segment 2-5

3. STP ポートに接続されるすべての REP ENN ポートは設定で現在の rep stcn stp コマンドがあ るはずです。

参照

関連したドキュメント

左側の例では、 MSFC またはルータは VLAN 201 、 301 、 302 、および 303 の間をルーティングしま

SVF Migration Tool の動作を制御するための設定を設定ファイルに記述します。Windows 環境 の場合は「SVF Migration Tool の動作設定 (p. 20)」を、UNIX/Linux

攻撃者は安定して攻撃を成功させるためにメモリ空間 の固定領域に配置された ROPgadget コードを用いようとす る.2.4 節で示した ASLR が機能している場合は困難とな

断面が変化する個所には伸縮継目を設けるとともに、斜面部においては、継目部受け台とすべり止め

l 「指定したスキャン速度以下でデータを要求」 : このモード では、 最大スキャン速度として設定されている値を指 定します。 有効な範囲は 10 から 99999990

タップします。 6通知設定が「ON」になっ ているのを確認して「た めしに実行する」ボタン をタップします。.

えて リア 会を設 したのです そして、 リア で 会を開 して、そこに 者を 込 ような仕 けをしました そして 会を必 開 して、オブザーバーにも必 の けをし ます

ASTM E2500-07 ISPE は、2005 年初頭、FDA から奨励され、設備や施設が意図された使用に適しているこ