为 EIGRP 网络关闭生成树的后果?

网络工程 思科 生成树 eigrp
2022-03-01 21:42:11

在我刚开始支持的生产网络中遇到了我以前从未见过的东西,并希望让社区接受它。

我有一个 EIGRP 网络,它通过 Metro-E 网络互连大约 60 个站点。这些站点使用 /24 网络并使用 VLAN 95 进行通信。EIGRP 端点是带有子接口的路由器和带有 SVI 的交换机的混合体。

我注意到,一些带有交换机的站点为 VLAN 95(EIGRP VLAN)关闭了生成树,而一些站点则关闭了。此外,我发现一台旧的 6000 系列交换机已将自己选为 VLAN 95 的根网桥。

关闭有什么后果?我从未在任何关闭生成树的网络上工作过。据我所知,关闭生成树会导致 MAC 和广播不稳定,但同样,在生产中从未见过这种情况。

我应该在任何地方重新打开它,因为它本质上是一个连接的第 2 层 VLAN EIGRP 用于 L3 EIGRP 传输,还是在任何地方都关闭它。在这里挠头……

2个回答

生成树是一种循环检测/预防机制。因此,它与 EIGRP 无关。除非您在网络中有环路或并行的第 2 层链路,否则 STP 不会为您做任何事情。如果任意两点之间的跳数超过 7 跳,STP 将不会检测到环路。(如果你调整定时器,它可以到~14,但是,不要。)

正如 Zac 指出的那样,不应该让根选择碰运气,因为它会导致路径选择不佳——那里有循环。如果没有网络图,就很难说 STP 是否必要、是否实际做任何事情等。一般来说,几乎没有理由将其关闭。

选择了自己的交换机

永远不应该把根桥留给机会。如果当前根交换机脱机或重新启动,您的生成树需要重新收敛,从而导致临时连接故障。此外,根桥是流量始终在分支之间流动的桥。

选择最中心(可能是核心)交换机作为根,并将其网桥优先级设置为 0。禁止将任何其他交换机设置为 0,并在所有端口上打开根保护。

在您控制的所有其他交换机上,打开除通向根交换机的端口以外的所有端口上的根防护。

关闭有什么后果?

STP 对 EIGRP 没有影响。但是,那些关闭 STP 的交换机不参与冗余链路检测。如果它们是循环的一部分,就会出现广播风暴,网络就会被淹没。

如果您不控制其他交换机,您应该与其他管理员交谈并强制使用 RSTP/MSTP。您还应该就哪个交换机是根(您的)以及如何处理拓扑更改通知 (TCN) 达成一致。

此外,您应该在所有端口上对“外星”开关激活广播限制(可能为 10%)以进行损坏控制 - 安全总比抱歉好。

对于精通网络的对等体和体面的交换机,您应该考虑将 MSTP 与多个实例一起使用。这样,您可以在对等交换机之间运行公共生成树 (CST),并且每个对等点都可以在其 LAN 中运行自己的树。

如果您正在运行 PVST+,则生成树仅对中继 VLAN 有效。