Здравствуйте! Я прохожу курс “Сети и VPN” по ссылке yodo.im/courses/seti-i-vpn и столкнулся с проблемой, связанной с защитой от петель на CRS328-4C-20S-4S+RM.
У нас есть несколько неумных коммутаторов второго уровня, и мы пытаемся реализовать защиту от петель. Проблема в том, что при создании петли на одном из таких коммутаторов, нагрузка на CPU Mikrotik взлетает до 100%.
RSTP включен, и порты иногда помечаются как “резервные”, а иногда продолжают работать как основные, что вызывает затопление сети. Я подозреваю, что поток трафика от неумного коммутатора превышает количество STP-сообщений, что мешает Mikrotik обнаружить петлю.
Когда я включаю “loop-protection”, порт иногда отключается, но не всегда, и после перезагрузки устройства проблема сохраняется. Также, если включить “bpdu-guard” на порту моста, порт отключается, но нагрузка на CPU всё равно остаётся высокой.
Может быть, кто-то сталкивался с подобной ситуацией и может предложить надежное решение или лучшую конфигурацию для этой проблемы? Мне удалось добиться некоторых результатов, включая использование bpdu-guard и loop-protection, но хотелось бы улучшить ситуацию.
Спасибо!