Re: [FRnOG] [MISC] Meraki / Mikrotik soucis BPDU et flood des ports

2019-08-17 Par sujet pierre colombier
Si ce n'est pas déjà fait, je te conseille de fixer l'adresse mac de tous les 
bridges mikrotik ca evite les changements de topologie à chaque fois qu'elle 
change (par defaut, la mac la plus basse de toutes les interfaces up du bridge 
et ca peut donc changer sur un flap.)

Le 15 août 2019 11:27:28 GMT+02:00, David Ponzone  a 
écrit :
>
>Pas facile à diagnostiquer comme ça, mais sur 400 AP, t’es sûr que t’as
>pas un rigolo quelque part qui t’a fait une boucle avec un Port LAN
>libre de l’AP, en le branchant sur prise murale dispo à cet endroit, se
>pensant plus malin que les autres ? :)
>
>
>> Le 12 août 2019 à 23:24, Jérôme Quintard  a
>écrit :
>> 
>> Salut à tous,
>> 
>> J'ai une grosse contrainte de spanning tree entre un réseau Meraki et
>un ensemble d'AP Mikrotik configurés en CPE bridgé (donc se connectant
>à un AP meraki pour fournir du réseau à un unique périphérique
>filaire).
>> 
>> Ce mode de fonctionnement génère de gros soucis de convergence qui
>viennent mettre à plat le réseau (il faut dire qu'il y'a près de 400 AP
>Mikrotik). Côté log, on reçoit sur les switchs des masses d'évènements
>"STP BPDU sender conflict".
>> 
>> Meraki n'ayant pas de fonction BPDU filter, on a donc tenté de
>désactiver STP/RSTP sur l'interface bridge des AP Mikrotik pour couper
>court à tout soucis (bien que la priorité soit à 32768 par défaut).
>> 
>> Malgré ça le problème persiste, les AP réagissent aux annonces :
>> 
>> 
>> Port 22 received BPDU from 74:4D:28:A1:B5:B0, 1; expected
>74:4D:28:A3:B1:AB, 1
>> Port 22 received BPDU from 74:4D:28:A3:B1:AB, 1; expected
>74:4D:28:A1:B5:B0, 1
>> 
>> 
>> Quelqu'un a t'il ce type de soucis et une idée pour contourner la
>difficulté ? Les deux périphériques sont compatibles RSTP, je pense
>donc que ce n'est pas un soucis de protocole mais une conséquence de
>l'utilisation en CPE.
>> 
>
>
>---
>Liste de diffusion du FRnOG
>http://www.frnog.org/

-- 
Envoyé de mon appareil Android avec Courriel K-9 Mail. Veuillez excuser ma 
brièveté.
---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [MISC] Meraki / Mikrotik soucis BPDU et flood des ports

2019-08-15 Par sujet David Ponzone


Pas facile à diagnostiquer comme ça, mais sur 400 AP, t’es sûr que t’as pas un 
rigolo quelque part qui t’a fait une boucle avec un Port LAN libre de l’AP, en 
le branchant sur prise murale dispo à cet endroit, se pensant plus malin que 
les autres ? :)


> Le 12 août 2019 à 23:24, Jérôme Quintard  a écrit :
> 
> Salut à tous,
> 
> J'ai une grosse contrainte de spanning tree entre un réseau Meraki et un 
> ensemble d'AP Mikrotik configurés en CPE bridgé (donc se connectant à un AP 
> meraki pour fournir du réseau à un unique périphérique filaire).
> 
> Ce mode de fonctionnement génère de gros soucis de convergence qui viennent 
> mettre à plat le réseau (il faut dire qu'il y'a près de 400 AP Mikrotik). 
> Côté log, on reçoit sur les switchs des masses d'évènements "STP BPDU sender 
> conflict".
> 
> Meraki n'ayant pas de fonction BPDU filter, on a donc tenté de désactiver 
> STP/RSTP sur l'interface bridge des AP Mikrotik pour couper court à tout 
> soucis (bien que la priorité soit à 32768 par défaut).
> 
> Malgré ça le problème persiste, les AP réagissent aux annonces :
> 
> 
> Port 22 received BPDU from 74:4D:28:A1:B5:B0, 1; expected 74:4D:28:A3:B1:AB, 1
> Port 22 received BPDU from 74:4D:28:A3:B1:AB, 1; expected 74:4D:28:A1:B5:B0, 1
> 
> 
> Quelqu'un a t'il ce type de soucis et une idée pour contourner la difficulté 
> ? Les deux périphériques sont compatibles RSTP, je pense donc que ce n'est 
> pas un soucis de protocole mais une conséquence de l'utilisation en CPE.
> 


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [MISC] Meraki / Mikrotik soucis BPDU et flood des ports

2019-08-12 Par sujet Jérôme Quintard
Salut à tous,

J'ai une grosse contrainte de spanning tree entre un réseau Meraki et un 
ensemble d'AP Mikrotik configurés en CPE bridgé (donc se connectant à un AP 
meraki pour fournir du réseau à un unique périphérique filaire).

Ce mode de fonctionnement génère de gros soucis de convergence qui viennent 
mettre à plat le réseau (il faut dire qu'il y'a près de 400 AP Mikrotik). Côté 
log, on reçoit sur les switchs des masses d'évènements "STP BPDU sender 
conflict".

Meraki n'ayant pas de fonction BPDU filter, on a donc tenté de désactiver 
STP/RSTP sur l'interface bridge des AP Mikrotik pour couper court à tout soucis 
(bien que la priorité soit à 32768 par défaut).

Malgré ça le problème persiste, les AP réagissent aux annonces :


Port 22 received BPDU from 74:4D:28:A1:B5:B0, 1; expected 74:4D:28:A3:B1:AB, 1
Port 22 received BPDU from 74:4D:28:A3:B1:AB, 1; expected 74:4D:28:A1:B5:B0, 1


Quelqu'un a t'il ce type de soucis et une idée pour contourner la difficulté ? 
Les deux périphériques sont compatibles RSTP, je pense donc que ce n'est pas un 
soucis de protocole mais une conséquence de l'utilisation en CPE.

Jérôme



---
Liste de diffusion du FRnOG
http://www.frnog.org/