Cluster Juniper SRX-340. Агрегация выполнена на кольце Juniper EX2300, на котором работает STP. В качестве доступа используется оборудование, абсолютно разных вендоров - cisco, hp, различные тупики.
Проблема в следующем. На Juniper SRX-340 процессор загружен в полку. Стоит разорвать кольцо агрегации, загрузка падает до нормальных значений (порядка нескольких единиц). Прошлые админы сообщили, что STP джунипера не блокирует цисковский мультикаст, соответственно мультикаст закольцовывается и загружает SRX-340. Как можно выцепить этот мультикаст трафик и в этом ли проблема?
root@switch> show configuration firewall family ethernet-switching { filter block-bpdu { term block-bpdu { from { destination-mac-address { 01:80:c2:00:00:00/48; 01:00:0c:cc:cc:cd/48; } } then { discard; count BPDU_FILTER; } } term accept-all { then accept; } } }
У тебя там bpdu бегают которые цискины per-vlan их отреж и все
а на циске это можно отключить?
а у джунипера разве не такие же мультикасты?
Если тут убрать then { discard, у меня просто счетчик будет отрабатывать, но кадры отбрасываться не будут?
Bpdu filter enable
Если тут убрать then { discard, у меня просто счетчик будет отрабатывать, но кадры отбрасываться не будут?
Обсуждают сегодня