尹全軍
(國網湖南懷化供電分公司,懷化 418099)
Cisco、華為交換機典型互聯問題分析
尹全軍
(國網湖南懷化供電分公司,懷化 418099)
在電力信息網絡中越來越多的使用了Cisco、華為等品牌網絡設備,在運維使用過程中他們互聯、替換兼容問題需要我們來綜合考慮,不斷提高網絡的可靠性和兼容性。
交換機;Cisco;華為;兼容
隨著國家對信息安全重視程度越來越高,在國網湖南電力公司有越來越多的網絡廠商參與到了信息化建設,打破了原來的“一家獨大”的局面。本文以作者參與的項目建設過程中采用的Cisco、華為交換機互聯來簡單分析多廠商設備互聯遇到的問題。
Cisco、華為的光模塊與不同廠商的交換機是可以兼容的,但需要保證交換機兩端的光模塊的1310mm單模和850mm多模是一致,唯一需要特別注意的是華為模塊在Cisco交換機對應的接口上需要強制執行以下命令才能通信:
CISCO(int-conf)service unsupported-transceiver
CISCO(int-conf)no errdisable detect cause gbic-invalid
CISCO(int-conf)speed nonegotiate
華為支持STP(IEEE802.ID)、RSTP(IEEE802.IW)和MSTP(IEEE802.IS)和VBST四種生成樹協議,Cisco支持PVST、PVST+、Rapid-PVST+,MST四種生成樹協議。但Cisco設備使用Trunk端口與其他廠商設備的交換機互聯時,雖然可以做到STP的互通,以及消除環路,但無法做到PVST協議自身的負載,原因是在Cisco的STP的BPDU與標準的STP的BPDU結構不同。華為的設備會把Cisco的BPDU報文當做普通的多播報文進行轉發,而不會處理這些報文。
解決辦法一:華為開啟RSTP,Cisco開啟PVST,使用默認設置,只為vlan1添加協議生成樹,損失PVST協議自身的負載。
解決辦法二:使用MSTP協議為多VLAN建立多個生成樹。當華為與Cisco交換機使用MSTP協議互通時,華為必須在全局配置stp config-digestsnooping命令,Cisco設備必須在互聯端口上配置該命令,才能完成與Cisco的域內MSTP的互通。
無論是手工模式的鏈路聚合,還是LACP模式的鏈路聚合,華為S系列交換機和思科交換機在實現原理上都沒有區別,但是對于缺省配置和命令行有所差別,但根據鏈路聚合模式有兩種對接替換方案:
(1)華為S系列交換機和思科交換機采用手工模式鏈路聚合對接替換。
(2)華為S系列交換價和思科交換機采用LACP模式鏈路聚合對接替換。
現在國家電網信息化設備越來越多,多廠商網絡設備互聯對運維工程師來說是一個很大的挑戰的課題,需要投入極大的耐心,學習大量的知識,特別是區分不同廠商的私有協議,理解他們的差異性。
綜上所述,如果不同廠家設備互聯,都支持國際標準協議,盡量采用標準協議,少采用廠商的私有協議;區分不同廠商對同一概念的不同解決方案和實施辦法,以免理解誤差、設置錯誤(如tag和Trunk的關系)。
[1] 沈炎斌.華為與思科生成樹協議的技術探討.佳木斯職業學院學報,2015
[2] 朱慶林,韓圣龍.華為MSTP設備與CISCO交換機組網時PVST包故障分析.中國科技博覽,2013
10.3969/J.ISSN.1672-7274.2017.11.019
TN916.4
1672-7274(2017)11-0059-01