Herunterladen Diese Seite drucken

Werbung

Fehlerbehebung in LAN-Switching-Umgebungen
Einleitung
In diesem Dokument werden die allgemeinen LAN-Switch-Funktionen und die Fehlerbehebung bei
Problemen mit dem LAN-Switching beschrieben.
Voraussetzungen
Anforderungen
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Konventionen
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips
Conventions (Technische Tipps von Cisco zu Konventionen).
Hintergrundinformationen
In den Abschnitten dieses Kapitels werden die allgemeinen LAN-Switch-Funktionen und -
Lösungen für einige der häufigsten LAN-Switching-Probleme beschrieben. Folgende Themen
werden behandelt:
LAN-Switching - Einführung
Vorschläge zur Fehlerbehebung bei allgemeinen Switches
Fehlerbehebung bei Verbindungsproblemen mit Ports
Fehlerbehebung: Automatische Aushandlung über 10/100-Mbit-Ethernet-Halb-/Vollduplex
ISL-Trunking auf Catalyst Switches der Serien 5000 und 6000
Konfigurieren des EtherChannel-Switch und Fehlerbehebung für den Switch
Verwenden Sie Portfast und andere Befehle, um Verbindungsprobleme beim Starten der
Endstation zu beheben.
Multilayer-Switching konfigurieren und Fehlerbehebung dafür durchführen
LAN-Switching - Einführung

Werbung

loading

Inhaltszusammenfassung für Cisco Catalyst 4000 Serie

  • Seite 1 Voraussetzungen Anforderungen Es gibt keine spezifischen Anforderungen für dieses Dokument. Konventionen Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen). Hintergrundinformationen In den Abschnitten dieses Kapitels werden die allgemeinen LAN-Switch-Funktionen und - Lösungen für einige der häufigsten LAN-Switching-Probleme beschrieben.
  • Seite 2 Wenn Sie LAN-Switching noch nicht kennen, werden Sie in diesen Abschnitten durch einige der wichtigsten Konzepte im Zusammenhang mit Switches geführt. Eine Voraussetzung für die Fehlerbehebung bei einem Gerät ist die Kenntnis der Regeln, nach denen es funktioniert. Switches sind in den letzten Jahren sehr viel komplexer geworden, da sie an Popularität und Komplexität gewonnen haben.
  • Seite 3 Bridging-Algorithmus, der vorsieht, dass Broadcast-Pakete (Pakete, die für die Adresse der Geräte bestimmt sind) von allen Ports derselben Gruppe (d. h. demselben VLAN) gesendet werden. Alle Ports im selben VLAN befinden sich ebenfalls in derselben Broadcast-Domäne. Transparenter Bridging-Algorithmus Der transparente Bridging-Algorithmus und Spanning Tree werden an anderer Stelle ausführlicher behandelt (Kapitel 20: Fehlerbehebung in transparenten Bridging-Umgebungen).
  • Seite 4 Dies verursacht ein potenzielles Problem. Wenn die Netzwerkgeräte, die diesen Algorithmus ausführen, in einer physischen Schleife miteinander verbunden sind, werden geflutete Frames (wie Broadcasts) von Switch zu Switch weitergeleitet, und zwar für immer und rund um die Schleife. Abhängig von den physikalischen Verbindungen können sich die Frames aufgrund des Flooding-Algorithmus sogar exponentiell vervielfachen, was zu schwerwiegenden Netzwerkproblemen führen kann.
  • Seite 5 Funktionen Sie verwenden und wie diese Funktionen funktionieren müssen. Diese Informationen zu Cisco Switches finden Sie am besten auf der Cisco Website. Gehen Sie zum Abschnitt Service & Support und wählen Sie Technische Dokumente aus . Wählen Sie hier die Startseite der Dokumentation .
  • Seite 6 Erstellen Sie in komplexen Situationen eine präzise physische und logische Darstellung Ihres Netzwerks. Eine physische Karte zeigt, wie die Geräte und Kabel verbunden sind. Eine logische Zuordnung zeigt, welche Segmente (VLANs) in Ihrem Netzwerk vorhanden sind und welche Router Routing-Services für diese Segmente bereitstellen. Eine Spanning Tree Map ist sehr nützlich, um komplexe Probleme zu beheben.
  • Seite 7 Typs) verbunden sind. Die meisten Cisco Switches verfügen standardmäßig über einen Port im Status " Not Connect" , d. h., dass derzeit keine Verbindung besteht, aber eine Verbindung hergestellt werden soll. Wenn Sie ein gutes Kabel an zwei Switch-Ports im Zustand " Not Connect"...
  • Seite 8 Testen Sie verschiedene Anschlüsse, um festzustellen, ob diese mit diesem langen Kabel geliefert werden. Schließen Sie den betreffenden Port an einen anderen Port im selben Switch an, um zu sehen, ob der Port lokal verbunden ist. Versetzen Sie die Switches vorübergehend in die Nähe, sodass Sie ein zweifelsfrei funktionierendes Kabel ausprobieren können.
  • Seite 9 stammen. Schalten Sie diese Funktionen im Zweifelsfall auf beiden Switches aus. Konfigurationsprobleme Eine weitere Ursache für Port-Verbindungsprobleme ist die falsche Softwarekonfiguration des Switches. Wenn ein Port über eine durchgehend orangefarbene Anzeige verfügt, bedeutet dies, dass die Software innerhalb des Switches den Port entweder über die Benutzeroberfläche oder durch interne Prozesse ausschaltet.
  • Seite 10 auftreten. UDLD kann so konfiguriert werden, dass ein Port den Status "errDisable" erhält, wenn eine unidirektionale Verbindung erkannt wird. Native VLAN Mismatch: Bevor ein Port Trunking aktiviert hat, gehört er zu einem einzelnen VLAN. Wenn Trunking aktiviert ist, kann der Port Datenverkehr für viele VLANs übertragen. Der Port erinnert sich noch immer an das VLAN, in dem er sich vor dem Aktivieren des Trunking befand.
  • Seite 11 Das Betriebssystem kann einen Fehler aufweisen. Wenn Sie ein neueres Betriebssystem laden, könnte dies behoben werden. Sie können bekannte Fehler recherchieren, wenn Sie die Versionshinweise für die verwendete Codeversion lesen oder das Cisco Bug ToolKit verwenden. Das Betriebssystem könnte beschädigt sein. Wenn Sie dieselbe Version des Betriebssystems neu laden, können Sie das Problem beheben.
  • Seite 12 Außerdem wird erläutert, wie Benutzer das Verhalten steuern können, und es werden Situationen erläutert, in denen die automatische Aushandlung fehlschlägt. Viele verschiedene Cisco Catalyst Switches und Cisco Router unterstützen die automatische Aushandlung. Dieser Abschnitt behandelt die automatische Aushandlung zwischen Catalyst Switches der Serie 5000.
  • Seite 13 Ports oder Module. 5. Versuchen Sie, die Ports Switches. zurückzusetzen. 6. Verwenden Sie andere Patchkabel. 7. Schalten Sie die Geräte aus und wieder ein. 8. Geben Sie den richtigen Cisco IOS-Befehl ein, um die Auto-Negotiation automatische Aushandlung zu aktivieren (falls verfügbar) funktioniert auf 9.
  • Seite 14 wieder ein. Beispiel für die automatische Aushandlung über Ethernet mit 10/100 MB und Fehlerbehebung In diesem Abschnitt wird das Verhalten eines 10/100-Mbit-Ethernet-Ports untersucht, der Auto- Negotiation unterstützt. Außerdem wird gezeigt, wie Änderungen am Standardverhalten vorgenommen werden und wie dieses auf das Standardverhalten zurückgesetzt wird. Auszuführende Aufgaben ...
  • Seite 15 Geben Sie diesen Befehl für beide Ports ein, für die Sie eine Fehlerbehebung durchführen möchten. Beide Ports müssen die gezeigten Geschwindigkeits- und Duplexfunktionen unterstützen, wenn Auto-Negotiation verwendet werden soll. Switch-A> (enable) show port capabilities 1/1 Model WS-X5530 Port 1/1 Type 10/100BaseTX Speed auto,10,100 Duplex half, full Auto-Negotiation wird für Geschwindigkeit und Duplexmodus an Port 1/1 beider Switches...
  • Seite 16 Um zu demonstrieren, was passiert, wenn ein Verbindungspartner automatisch aushandelt und der andere Verbindungspartner dies nicht tut, wird die Geschwindigkeit an Port 1/1 in Switch A mit dem Befehl set port speed 1/1 10 auf 10 MB festgelegt. Switch-A> (enable) set port speed 1/1 10 Port(s) 1/1 speed set to 10Mbps.
  • Seite 17 Link-Partner keine automatische Aushandlung mehr durchführen konnte. %CDP-4-DUPLEXMISMATCH:Full/half-duplex mismatch detected o1 Beachten Sie, dass diese Nachricht mit dem Cisco Discovery Protocol (CDP) erstellt wurde, nicht mit dem 802.3 Auto-Negotiation-Protokoll. CDP kann Probleme melden, die es erkennt, behebt diese jedoch in der Regel nicht automatisch. Eine Duplexungleichheit kann zu einer Fehlermeldung führen.
  • Seite 18 Switch-A> (enable) set port duplex 1/1 half Port(s) 1/1 set to half-duplex. Switch-A> (enable) Der Befehl show port 1/1 zeigt die Änderung des Duplex-Modus an diesem Port an. Switch-A> (enable) sh port 1/1 Port Name Status Vlan Level Duplex Speed Type ----- ------------ ---------- ---------- ------ ------ ----- ------------ connected normal half...
  • Seite 19 Jetzt funktioniert der Befehl set port duplex 1/1 half auf Switch B: Switch-A> (enable) set port duplex 1/1 half Port(s) 1/1 set to half-duplex. Switch-A> (enable) Der Befehl show port 1/1 auf Switch B zeigt an, dass die Ports jetzt für Halbduplex und 10 MB konfiguriert sind.
  • Seite 20 Beide Ports haben Vollduplex und 100 MB vereinbart. Bevor Sie sich an den technischen Support von Cisco Systems wenden Bevor Sie die Website des technischen Supports von Cisco Systems aufrufen, stellen Sie sicher, dass Sie diesen Artikel durchgelesen und die empfohlenen Maßnahmen für Ihre Systemprobleme durchgeführt haben.
  • Seite 21 Befehle zeigen mehr Ausgabe an, als erforderlich ist. Fremdausgaben Aufgaben zur manuellen Konfiguration des werden aus diesem Dokument gelöscht. EtherChannels Dies ist eine Zusammenfassung der Anweisungen zum manuellen Konfigurieren des EtherChannels: Zeigen Sie die in diesem Dokument verwendete Cisco IOS-Version und die verwendeten Module an.
  • Seite 22 10/100BaseTX Ethernet WS-X5225R 012785227 ok Überprüfen Sie, ob EtherChannel auf den Ports unterstützt wird, und zeigen Sie die Portfunktionen in Version 4.x und höher an. Wenn Cisco IOS älter als 4.x ist, müssen Sie diesen Schritt überspringen. Nicht jedes Fast Ethernet-Modul unterstützt EtherChannel. Bei einigen der ursprünglichen EtherChannel-Module steht "Fast EtherChannel"...
  • Seite 23 Channel 2/1-2,2/1-4 Broadcast suppression percentage(0-100) Flow control receive-(off,on),send-(off,on) Security Membership static,dynamic Fast start Rewrite Switch-B show port capabilities Model WS-X5234 Port Type 10/100BaseTX Speed auto,10,100 Duplex half,full Trunk encap type 802.1Q,ISL Trunk mode on,off,desirable,auto,nonegotiate Channel 2/1-2,2/1-4 Broadcast suppression percentage(0-100) Flow control receive-(off,on),send-(off,on) Security Membership...
  • Seite 24 notconnect 1 normal auto auto 10/100BaseTX notconnect 1 normal auto auto 10/100BaseTX notconnect 1 normal auto auto 10/100BaseTX notconnect 1 normal auto auto 10/100BaseTX Nachdem Sie die Kabel zwischen den beiden Switches angeschlossen haben, wird dieser Status angezeigt. 1999 Dec 14 20:32:44 %PAGP-5-PORTTOSTP:Port 2/1 joined bridge port 2/1 1999 Dec 14 20:32:44 %PAGP-5-PORTTOSTP:Port 2/2 joined bridge port 2/2 1999 Dec 14 20:32:44 %PAGP-5-PORTTOSTP:Port 2/3 joined bridge port 2/3 1999 Dec 14 20:32:44 %PAGP-5-PORTTOSTP:Port 2/4 joined bridge port 2/4...
  • Seite 25 daran, dass die am Channel beteiligten Ports unterschiedliche Konfigurationen haben. Dazu gehören die Ports auf der anderen Seite des Links sowie die lokalen Ports. In diesem Fall befinden sich die Ports unter ihren Standardbedingungen, da die Switch-Konfigurationen vor dem Start dieses Tests gelöscht wurden. Sie sind alle in vlan1 enthalten; ihre Geschwindigkeit und ihr Duplex sind auf auto festgelegt, und alle Spanning Tree-Parameter für jeden Port sind identisch.
  • Seite 26 es sich um eine Gruppe zusammenhängender Ports, die jedoch nicht an der genehmigten Grenze beginnen, wie der Befehl how port Capabilities zeigt (gültige Gruppen wären die Ports 1-4, 5-8, 9-12, 13-16, 17-20, 21-24). Erstellen Sie den Kanal. Um den Kanal zu erstellen, verwenden Sie den Befehlssatz-Port- Channel <mod/port on für jeden Switch.
  • Seite 27 mode status device port ----- ---------- --------- ----------- ------------------------- ---------- disabled channel disabled channel disabled channel disabled channel ----- ---------- --------- ----------- ------------------------- ---------- Da die SwitchA-Ports (vorübergehend) deaktiviert wurden, haben die SwitchB-Ports keine Verbindung mehr. Diese Meldung wird auf der Konsole von SwitchB angezeigt, wenn die Ports von SwitchA deaktiviert wurden.
  • Seite 28 Überprüfen der Konfiguration Führen Sie den Befehl show port channel aus, um sicherzustellen, dass der Kanal ordnungsgemäß eingerichtet ist. Switch-A (enable) show port channel Port Status Channel Channel Neighbor Neighbor mode status device port ----- ---------- --------- ----------- ------------------------- ---------- connected channel WS-C5505...
  • Seite 29 Bridge ID MAC ADDR 00-90-92-b0-84-00 Bridge ID Priority 32768 Bridge Max Age 20 sec Hello Time 2 Forward Delay 15 sec Port Vlan Port-State Cost Priority Fast-Start Group-Method --------- ---- ------------- ----- -------- ---------- ------------ 2/1-4 forwarding disabled channel EtherChannel kann mit verschiedenen Methoden der Datenverkehrsverteilung über die Ports in einem Channel implementiert werden.
  • Seite 30 Do you want to continue (y/n) [n]? y MAC and Port counters cleared. Switch-A (enable) show mac Port Rcv-Unicast Rcv-Multicast Rcv-Broadcast -------- -------------------- -------------------- -------------------- (...) Port Xmit-Unicast Xmit-Multicast Xmit-Broadcast -------- -------------------- -------------------- -------------------- (...) Port Rcv-Octet Xmit-Octet -------- -------------------- -------------------- 35176 17443 5304...
  • Seite 31 Verbindungen beim Austausch von Paketen zwischen kanalfähigen Ports. Das Protokoll erfasst die Funktionen von Portgruppen dynamisch und informiert die nahegelegenen Ports.Sobald PAgP die richtig gepaarten kanalfähigen Verbindungen erkennt, werden die Ports in einem Kanal gruppiert. Der Kanal wird dann dem Spanning Tree als einzelner Bridge-Port hinzugefügt. Ein bestimmtes ausgehendes Broadcast- oder Multicast-Paket wird nur an einem Port des Kanals und nicht an jedem Port des Kanals übertragen.
  • Seite 32 desirable (gewünscht) wünschenswert oder automatisch auto (Standard) Wünschenswert oder Auto Wenn sich sowohl der lokale als auch der benachbarte Port im Automatikmodus befinden, wird kein EtherChannel-Bündel gebildet.Im Folgenden finden Sie eine Zusammenfassung aller möglichen Szenarien für den Channeling-Modus. Einige dieser Kombinationen können dazu führen, dass Spanning Tree die Ports auf der Channeling-Seite in den deaktivierbaren Zustand versetzt (d.
  • Seite 33 mode status device port ----- ---------- --------- ----------- ------------------------- ---------- connected auto not channel Der vorherige Befehl zeigt außerdem an, dass die Ports derzeit keinen Channel-Zugang haben. Eine weitere Möglichkeit, den Kanalstatus zu überprüfen, ist diese. Switch-A (enable) show port channel No ports channelling Switch-B (enable) show port channel No ports channelling...
  • Seite 34 connected desirable channel WS-C5505 066509957(Sw connected desirable channel WS-C5505 066509957(Sw connected desirable channel WS-C5505 066509957(Sw connected desirable channel WS-C5505 066509957(Sw ----- ---------- --------- ----------- ------------------------- ---------- Da SwitchB sich im automatischen Modus befand, reagierte er auf die PAgP-Pakete und erstellte einen Kanal mit SwitchA.
  • Seite 35 derzeit aktiv und im Automatikmodus ist. Das ist der Befehl. Switch-B (enable) set port channel 2/1-4 desirable Port(s) 2/1-4 channel mode set to desirable. Switch-B (enable) show port channel Port Status Channel Channel Neighbor Neighbor mode status device port ----- ---------- --------- ----------- ------------------------- ---------- connected desirable channel WS-C5505...
  • Seite 36 starten, funktionieren sie als normale Nicht-Trunk-Ports. Switch-A (enable) show trunk 2 Port Mode Encapsulation Status Native vlan -------- ----------- ------------- ------------ ----------- auto negotiate not-trunking auto negotiate not-trunking auto negotiate not-trunking auto negotiate not-trunking Es gibt verschiedene Möglichkeiten, das Trunking zu aktivieren. In diesem Beispiel legen Sie SwitchA auf "Wünschenswert"...
  • Seite 37 desirable n-isl trunking desirable n-isl trunking desirable n-isl trunking Der Trunk-Modus wurde auf "Desirable" (Erwünscht) gesetzt. Das Ergebnis war, dass der Trunking-Modus mit dem Nachbarswitch ausgehandelt wurde und ISL (n-isl) ausgewählt wurde. Der aktuelle Status wird jetzt getrennt. Dies geschah auf SwitchB aufgrund des Befehls, der auf SwitchA ausgegeben wurde.
  • Seite 38 Ausführungsphase. Konfigurationsfehler treten in der Regel aufgrund von nicht übereinstimmenden Parametern auf den betreffenden Ports auf (unterschiedliche Geschwindigkeiten, unterschiedliche Duplexwerte, unterschiedliche Spanning Tree-Portwerte usw.). Sie können auch Fehler in der Konfiguration generieren, wenn Sie den Kanal auf der einen Seite auf einstellen und zu lange warten, bevor Sie den Kanal auf der anderen Seite konfigurieren. Dies verursacht Spanning Tree-Schleifen, die einen Fehler verursachen, und fährt den Port herunter.Wenn bei der Konfiguration des EtherChannels ein Fehler auftritt, überprüfen Sie den Status der Ports, nachdem Sie die EtherChannel-Fehlersituation behoben haben.
  • Seite 39 Switch-A (enable) set vtp domain testDomain VTP domain testDomain modified Switch-A (enable) set vlan 2 name vlan2 Vlan 2 configuration successful Switch-A (enable) set vlan 2 2/4 VLAN 2 modified. VLAN 1 modified. VLAN Mod/Ports ---- ----------------------- Switch-A (enable) 1999 Dec 19 00:19:34 %PAGP-5-PORTFROMSTP:Port 2/4 left bridg4 Switch-A (enable) show port Port Name...
  • Seite 40 1999 Dec 19 00:20:24 %PAGP-5-PORTTOSTP:Port 2/1 joined bridge port 2/1-2 1999 Dec 19 00:20:25 %PAGP-5-PORTTOSTP:Port 2/2 joined bridge port 2/1-2 1999 Dec 19 00:20:25 %PAGP-5-PORTTOSTP:Port 2/3 joined bridge port 2/3 1999 Dec 19 00:20:25 %PAGP-5-PORTTOSTP:Port 2/4 joined bridge port 2/4 Switch-A (enable) show port channel Port Status...
  • Seite 41 Switch-A (enable) set port channel 2/1-4 on Mismatch in vlan number. Failed to set port(s) 2/1-4 channel mode to on. Switch-A (enable) show port channel No ports channelling Auf SwitchB können Sie den Kanal einschalten und feststellen, dass der Port-Kanal einwandfrei angezeigt wird, Sie wissen jedoch, dass SwitchA nicht richtig konfiguriert ist.
  • Seite 42 mode status device port ----- ---------- --------- ----------- ------------------------- ---------- connected channel WS-C5505 066507453(Sw connected channel WS-C5505 066507453(Sw connected channel WS-C5505 066507453(Sw connected channel WS-C5505 066507453(Sw ----- ---------- --------- ----------- ------------------------- ---------- Dies macht deutlich, dass Sie beide Seiten des Kanals überprüfen müssen, wenn Sie den Kanal manuell konfigurieren, um sicherzustellen, dass beide Seiten oben sind, nicht nur eine Seite.
  • Seite 43 errdisable on channel errdisable on channel errdisable on channel ----- ---------- --------- ----------- ------------------------- ---------- Switch-B (enable) show port Port Name Status Vlan Level Duplex Speed Type ----- ------------------ ---------- ---------- ------ ------ ----- ------------ errdisable 1 normal auto auto 10/100BaseTX errdisable 1 normal auto...
  • Seite 44 mode status device port ----- ---------- --------- ----------- ------------------------- ---------- notconnect on channel notconnect on channel notconnect on channel notconnect on channel ----- ---------- --------- ----------- ------------------------- ---------- Switch-B (enable) show port channel Port Status Channel Channel Neighbor Neighbor mode status device port...
  • Seite 45 Anzeigen, was passiert, wenn ein Link unterbrochen wird und wiederhergestellt wirdWenn ein Port im Channel ausfällt, werden alle Pakete, die normalerweise über diesen Port gesendet werden, zum nächsten Port im Channel verschoben. Sie können überprüfen, ob dies mit der Show mcommand geschieht.
  • Seite 46 Switch-A (enable) ping 172.16.84.17 172.16.84.17 is alive Switch-A (enable) show mac Port Rcv-Unicast Rcv-Multicast Rcv-Broadcast -------- -------------------- -------------------- -------------------- An diesem Punkt haben Sie die Ping-Antworten auf Port 3/1 erhalten. Wenn die SwitchB-Konsole eine Antwort an SwitchA sendet, verwendet der EtherChannel den Port 2/1. Jetzt fahren Sie Port 2/1 auf SwitchB herunter.
  • Seite 47 Switch-A (enable) ping 172.16.84.17 172.16.84.17 is alive Switch-A (enable) ping 172.16.84.17 172.16.84.17 is alive Switch-A (enable) show mac Port Rcv-Unicast Rcv-Multicast Rcv-Broadcast -------- -------------------- -------------------- -------------------- Beachten Sie, dass diese Pings von Port 2/1 gesendet werden. Wenn die Verbindung wieder hergestellt ist, fügt der EtherChannel sie erneut dem Paket hinzu und verwendet sie.
  • Seite 48 show module: Zeigt an, welche Module im Switch installiert sind. Show Port Capabilities: Bestimmen Sie, ob die Ports, die Sie verwenden möchten, EtherChannel unterstützen. show port: Bestimmen Sie den Status des Ports (keine Verbindung, verbunden) sowie die Geschwindigkeits- und Duplexeinstellungen. ping: Testen der Verbindung mit dem anderen Switch show port channel: Zeigt den aktuellen Status des EtherChannel-Pakets an.
  • Seite 49 gemeinsam genutzten Hubs durch Switches ersetzen, treten aufgrund dieser anfänglichen Verzögerung häufig Probleme in Client/Server-Umgebungen auf. Das größte Problem, das Sie sehen, ist, dass Windows 95/98/NT, Novell, VINES, IBM NetworkStation/IBM Thin Clients und AppleTalk Clients keine Verbindung zu ihren Servern herstellen können. Wenn die Software auf diesen Geräten nicht dauerhaft im Startvorgang enthalten ist, versuchen sie nicht mehr, eine Verbindung zu ihrem Server herzustellen, bevor der Switch den Datenverkehr überhaupt zugelassen hat.Hinweis: Diese anfängliche Verbindungsverzögerung äußert sich häufig als...
  • Seite 50 (Spanning-Tree Protocol) verursacht wird, die die geringste Verzögerung verursacht (Geschwindigkeit/Duplexaushandlung). Eine mit einem Switch verbundene Workstation verursacht normalerweise keine Spanning-Tree-Schleifen, benötigt in der Regel keinen EtherChannel und muss in der Regel keine Trunking-Methode aushandeln. (Wenn Sie die Aushandlung zur Verbindungsgeschwindigkeit/Erkennung deaktivieren, kann dies auch die Portverzögerung verringern, wenn Sie die Startzeit so weit wie möglich optimieren müssen.)In diesem Abschnitt wird die Implementierung von Befehlen zur Optimierung der Startgeschwindigkeit auf drei Catalyst Switch-Plattformen beschrieben.
  • Seite 51 Grund, die Workstation 30 Sekunden warten zu lassen, während der Switch nach Schleifen sucht, wenn die Workstation keine Schleife verursachen kann. Cisco hat daher eine Funktion mit der Bezeichnung "Portfast" oder "Fast-Start" hinzugefügt. Dies bedeutet, dass der Spanning Tree für diesen Port davon ausgehen kann, dass der Port nicht Teil einer Schleife ist, und dass er sofort...
  • Seite 52 Lernstatus zu überspringen. Das kann viel Zeit sparen. Mit diesem Befehl wird Spanning Tree nicht deaktiviert. Dadurch überspringt Spanning Tree am ausgewählten Port lediglich einige (in diesem Fall nicht erforderliche) Schritte am Anfang.Hinweis: Die Portfast-Funktion darf niemals auf Switch-Ports verwendet werden, die mit anderen Switches, Hubs oder Routern verbunden sind. Diese Verbindungen können physische Schleifen verursachen, und es ist sehr wichtig, dass Spanning Tree in diesen Situationen die vollständige Initialisierung durchläuft.
  • Seite 53 dem anderen Gerät auszuhandeln, wird als Dynamic Trunking Protocol (DTP) bezeichnet. Der DTP-Vorläufer ist ein als Dynamic ISL (DISL) bezeichnetes Protokoll. Wenn diese Protokolle ausgeführt werden, können sie einen aktiven Port auf dem Switch verzögern.Normalerweise gehört ein Port, der mit einer Workstation verbunden ist, nur zu einem VLAN und muss daher nicht mit Trunk verbunden werden.
  • Seite 54 Switch-A (enable) set port channel 2/1-2 off Port(s) 2/1-2 channel mode set to off. Switch-A (enable) set trunk 2/1 off Port(s) 2/1 trunk mode set to off. Die Änderungen an der Konfiguration werden automatisch im NVRAM gespeichert.VerifizierungDie in diesem Dokument verwendete Version der Switch-Software ist 4.5(1).
  • Seite 55 Warning: Spantree port fast start should only be enabled on ports connected to a single host. Connecting hubs, concentrators, switches, bridges, and so on to a fast start port can cause temporary spanning tree loops. Use with caution. Spantree port 2/1 fast start enabled. Um zu überprüfen, ob Portfast für diesen Port aktiviert ist, führen Sie diesen Befehl aus.
  • Seite 56 Port Vlan Port-State Cost Priority Fast-Start Group-Method --------- ---- ------------- ----- -------- ---------- ------------ forwarding enabled Um zu überprüfen, ob PAgP deaktiviert ist, verwenden Sie den Befehl show port channel. Stellen Sie sicher, dass Sie die Modulnummer angeben (in diesem Fall 2), sodass der Befehl den Kanalmodus anzeigt, auch wenn kein Kanal gebildet ist.
  • Seite 57 Ergebnis an. Geben Sie Modul 2 an, damit Sie den aktuellen Kanalmodus für die Ports in diesem Modul sehen können. Switch-A (enable) show trunk 2 Port Mode Encapsulation Status Native vlan -------- ----------- ------------- ------------ ----------- auto negotiate not-trunking auto negotiate not-trunking Switch-A (enable) set trunk 2/1-2 off...
  • Seite 58 Switch-Version und -Konfiguration anzeigen (Version anzeigen, Modul anzeigen). Switch-A (enable) show version WS-C5505 Software, Version McpSW: 4.5(1) NmpSW: 4.5(1) Copyright (c) 1995-1999 by Cisco Systems NMP S/W compiled on Mar 29 1999, 16:09:01 MCP S/W compiled on Mar 29 1999, 16:06:50 System Bootstrap Version: 3.1.2...
  • Seite 59 --- -------- --------- ---------- ------ NFFC WS-F5521 0008728786 1.0 Stellen Sie die Protokollierung für Spanning Tree auf den ausführlichsten Punkt ein (Legen Sie die Protokollierungsebene auf Spanning Tree 7 fest). Dies ist die Standard- Protokollierungsebene (2) für Spanning Tree, d. h., dass nur kritische Situationen gemeldet werden.
  • Seite 60 Switch-A (enable) set port disable 2/1 Port 2/1 disabled. Jetzt die Zeit und aktivieren Sie den Port. Sie wollen sehen, wie lange es in jedem Zustand bleibt. Switch-A (enable) show time Fri Feb 25 2000, 12:20:17 Switch-A (enable) set port enable 2/1 Port 2/1 enabled.
  • Seite 61 Speed auto,10,100 Duplex half,full Trunk encap type 802.1Q,ISL Trunk mode on,off,desirable,auto,nonegotiate Channel 2/1-2,2/1-4 Broadcast suppression percentage(0-100) Flow control receive-(off,on),send-(off,on) Security Membership static,dynamic Fast start Rewrite Switch-A (enable) show trunk 2/1 Port Mode Encapsulation Status Native vlan -------- ----------- ------------- ------------ ----------- auto negotiate...
  • Seite 62 Kanal anzeigen) geht hervor, dass der PAgP-Modus auf "auto" ( d. h. auf die Kanäle, wenn er von einem Nachbarn angefordert wird, der PAgP spricht) eingestellt ist. Sie müssen das Channeling für mindestens eine Gruppe von zwei Ports deaktivieren. Dies ist nicht nur für einen einzelnen Port möglich.
  • Seite 63 Switch-A (enable) set port enable 2/1 Port 2/1 enabled. Switch-A (enable) 2000 Feb 25 14:00:22 %PAGP-5-PORTTOSTP:Port 2/1 joined bridge port 2/1 2000 Feb 25 14:00:23 %SPANTREE-6-PORTFWD: port 2/1 state in vlan 1 change for forwarding. Sie sparen zu Beginn ein paar Sekunden, da es nur 4 Sekunden dauerte, bis der Spanning Tree Forwarding-Status erreicht wurde (00:19 bis 00:22).
  • Seite 64 2900XL(config-if)#exit 2900XL(config)#exit 2900XL#copy run start Diese Plattform ähnelt dem Router Cisco IOS; Sie müssen die Konfiguration speichern (copy run start), wenn Sie sie dauerhaft speichern möchten.VerifizierungFühren Sie den folgenden Befehl aus, um zu überprüfen, ob Portfast aktiviert ist: 2900XL#show spanning-tree interface fastEthernet 0/1...
  • Seite 65 Dies sind die Zeittests für den Catalyst 2900XL. Für diese Tests wurde auf dem 2900XL die Version 11.2(8.2)SA6 verwendet. Switch#show version Cisco Internetwork Operating System Software Cisco IOS (tm) C2900XL Software (C2900XL-C3H2S-M), Version 11.2(8.2)SA6, MAINTENANCE INTERIM SOFTWARE Copyright (c) 1986-1999 by cisco Systems, Inc.
  • Seite 66 Switch uptime is 1 week, 4 days, 22 hours, 5 minutes System restarted by power-on System image file is "flash:c2900XL-c3h2s-mz-112.8.2-SA6.bin", booted via console cisco WS-C2924-XL (PowerPC403GA) processor (revision 0x11) with 8192K/1024K bytes of memory. Processor board ID 0x0E, with hardware revision 0x01...
  • Seite 67 2900XL(config-if)# 00:31:28: ST: sent Topology Change Notice on FastEthernet0/6 00:31:28: ST: FastEthernet0/1 - blocking 00:31:28: %LINK-5-CHANGED: Interface FastEthernet0/1, changed state to administratively down 00:31:28: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to down 2900XL(config-if)#exit 2900XL(config)#exit 2900XL# An dieser Stelle fügen Sie diese Befehle aus der Zwischenablage in den Switch ein. Diese Befehle zeigen die Uhrzeit auf dem 2900XL an und schalten den Port wieder ein: show clock conf t...
  • Seite 68 2900XL#show clock *00:27:27.632 UTC Mon Mar 1 1993 2900XL#conf t Enter configuration commands, one per line. End with CNTL/Z. 2900XL(config)#int f0/1 2900XL(config-if)#no shut 2900XL(config-if)# 00:27:27: ST: FastEthernet0/1 - listening 00:27:27: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up 00:27:28: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to 00:27:42: ST: FastEthernet0/1 - learning 00:27:57: ST: sent Topology Change Notice on FastEthernet0/6 00:27:57: ST: FastEthernet0/1 - forwarding...
  • Seite 69 2900XL#sh Building configuration... interface FastEthernet0/1 spanning-tree portfast Jetzt Timing-Test mit Portfast aktiviert 2900XL#show clock *00:23:45.139 UTC Mon Mar 1 1993 2900XL#conf t Enter configuration commands, one per line. End with CNTL/Z. 2900XL(config)#int f0/1 2900XL(config-if)#no shut 2900XL(config-if)# 00:23:45: ST: FastEthernet0/1 -jump to forwarding from blocking 00:23:45: %LINK-3-UPDOWN: Interface FastEthernet0/1, changed state to up 00:23:45: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up...
  • Seite 70 Copyright (c) Cisco Systems, Inc. 1993-1998 1900 uptime is 0day(s) 01hour(s) 10minute(s) 42second(s) cisco Catalyst 1900 (486sxl) processor with 2048K/1024K bytes of memory Hardware board revision is 5 Upgrade Status: No upgrade currently in progress. Config File Status: No configuration upload/download is in progress 27 Fixed Ethernet/IEEE 802.3 interface(s)
  • Seite 71 sehen). 1900#show running-config Building configuration... interface Ethernet 0/1 no spantree start-forwarding interface Ethernet 0/2 interface FastEthernet 0/26 spantree start-forwarding Der PortFast-Status lässt sich am einfachsten über das Menüsystem anzeigen. Wenn Sie (P) für Port-Konfiguration aus dem Hauptmenü wählen und dann Port wählen, zeigt die Ausgabe an, ob Port Fast Mode aktiviert ist.
  • Seite 72 ----------------------- Related Menus ---------------------------------- [A] Port addressing [V] View port statistics [N] Next port [G] Goto port [P] Previous port [X] Exit to Main Menu Enter Selection: Timing-Tests auf dem Catalyst 1900 Die Zeitwerte sind auf einem 1900/2820 wegen des Fehlens von Debugging-Tools schwieriger zu überprüfen, sodass Sie gerade einen Ping von einem PC gestartet haben, der mit dem Switch verbunden ist, der an den Switch selbst gerichtet ist.
  • Seite 73 show trunk 2 - Anzeigen des Trunk-Modus (automatisch, aus usw.) für jeden Port auf Modul 2 show port - Anzeige des Status (verbunden, keine Verbindung usw.), der Geschwindigkeit und des Duplexmodus für alle Ports am Switch 2900XL/3500XL show spanning-tree interface FastEthernet 0/1- to see if Portfast is enabled on this port (no note of Portfast means that it is not enabled) show running-config: Wenn ein Port den Befehl "spanning-tree portfast"...
  • Seite 74 set port enable 2/1- port in software einschalten (wie "no shutdown" auf dem router) show time - Zeigt die aktuelle Zeit in Sekunden an (wird zu Beginn eines Zeittests verwendet) Anzeigen von Port-Funktionen - Implementieren von Funktionen am Port set trunk 2/1 off - set the trunking mode to off (to speed port initialization time) set port channel 2/1-2 off- set the EtherChannel (PAgP) mode to off (to speed port initialization time) Port-Geschwindigkeit auf 2/1 oder 100 einstellen- Port auf 100 Mbit/s einstellen und Auto-...
  • Seite 75 Teil des Routings (Paketumschreibung) an die Hardware aus und wird auch als Switching bezeichnet. MLS und Layer-3-Switching sind gleichwertige Begriffe. Die NetFlow- Funktion von Cisco IOS ist separat und wird in diesem Dokument nicht behandelt. MLS bietet auch Unterstützung für IPX (IPX MLS) und Multicasting (MPLS). Der Schwerpunkt dieses Einleitung Dokuments liegt jedoch ausschließlich auf der Fehlerbehebung bei MLS IP.
  • Seite 76 4.x-Zug entweder die allgemeine Bereitstellung (General Deployment, GD) hinter sich hat oder rigorose Endbenutzer-Kriterien und Zielvorgaben für ein verbessertes Anwendererlebnis erfüllt hat. Die neuesten Versionen finden Sie auf der Cisco Website. IP MLS wird unterstützt und automatisch für Catalyst 6xxx Hardware und Software mit MSFC/PFC aktiviert (bei anderen Routern ist MLS standardmäßig deaktiviert).
  • Seite 77 Funktionen wird erläutert. Es leitet sich von den gebräuchlichsten MLS-IP-Falltypen ab, die mit der Cisco Website für technischen Support geöffnet wurden und bis zur Erstellung dieses Dokuments von den Benutzern und Technikern des technischen Supports bearbeitet wurden. MLS ist eine robuste Funktion, und Sie dürfen keine Probleme damit haben;...
  • Seite 78 Standardfunktion der Router-Software Cisco IOS 12.0 und höher. Für eine Cisco IOS- Software mit einer niedrigeren Version als Cisco IOS 12.0 ist in der Regel ein spezieller Zug erforderlich. Installieren Sie für eine solche IP MLS-Unterstützung die neuesten Images in Cisco IOS 11.3, die die Buchstaben "WA"...
  • Seite 79 Version im niedrigsten Zug zu installieren, der Ihren Funktionsanforderungen entspricht. Lesen Sie die Versionshinweise, und wenden Sie sich an Ihre örtliche Vertriebsniederlassung bei Cisco, um Informationen zu neuen MLS-Support- und Funktionsentwicklungen zu erhalten. Befehle zur Überprüfung der installierten Hardware und Software werden auf dem Router und auf dem Switch angezeigt.
  • Seite 80 Es gibt mehrere Konfigurationsoptionen auf dem Router, die nicht mit MLS kompatibel sind. Dazu gehören IP-Accounting, Verschlüsselung, Komprimierung, IP-Sicherheit, Network Address Translation (NAT) und Committed Access Rate (CAR). Weitere Informationen finden Sie unter den Links zur IP MLS-Konfiguration am Ende dieses Dokuments. Pakete, die eine mit diesen Funktionen konfigurierte Router-Schnittstelle durchlaufen, müssen normal weitergeleitet werden.
  • Seite 81 erforderlich ist. Das Multilayer Switching Protocol (MLSP), über das MLS-SE und MLS-RP miteinander kommunizieren, überschreitet keine VTP-Domänengrenze. Wenn der Netzwerkadministrator VTP auf den Switches aktiviert hat (VTP ist standardmäßig für Catalyst 5xxx- und 6xxx-Familienmitglieder aktiviert), verwenden Sie den Befehl how vtp domainauf dem Switch, um zu erfahren, in welcher VTP-Domäne das MLS-SE platziert wurde.
  • Seite 82 werden können. Der MLS-Modus kann sowohl auf dem MLS-RP als auch auf dem MLS-SE konfiguriert werden und muss im Allgemeinen übereinstimmen. Wenn entweder der Source-Destination- IP- oder der Full-Flow-IP MLS-Modus als erforderlich angesehen wird, empfiehlt es sich, ihn auf dem Router zu konfigurieren und die entsprechende Zugriffsliste anzuwenden. MLS wählt immer die spezifischste Maske aus.
  • Seite 83 wahrscheinlich ein Symptom für ein ernsteres Problem. Wenn eine solche Situation eintritt, liegt die Ursache in der Regel darin, dass zwei Geräte mit derselben MAC-Adresse tatsächlich mit einem VLAN oder einem physischen Loop innerhalb des VLAN verbunden sind (oder mehrere VLANs, wenn diese Broadcast-Domänen überbrückt werden).
  • Seite 84 Schritt für Schritt Bevor Sie sich an den technischen Support von Cisco Systems wenden Konfigurieren der EtherChannel Switch-to-Switch-Verbindungen auf Catalyst 4000/5000/6000- Switches Aufgaben zur manuellen Konfiguration des EtherChannels Schritt für Schritt Überprüfen der Konfiguration PAgP zum Konfigurieren des EtherChannels verwenden (bevorzugte Methode)
  • Seite 85 Sprache zu bieten. Bitte beachten Sie, dass selbst die beste maschinelle Übersetzung nicht so genau ist wie eine von einem professionellen Übersetzer angefertigte. Cisco Systems, Inc. übernimmt keine Haftung für die Richtigkeit dieser Übersetzungen und empfiehlt, immer das englische Originaldokument (siehe bereitgestellter Link) heranzuziehen.

Diese Anleitung auch für:

Catalyst 5000 serieCatalyst 6000 serie