Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

STP_ROOT_FLAP Сетевое оборудование и VPN

Устранение флапа Root Bridge между несколькими Core-коммутаторами в STP

Обновлено: 25.08.2026 · Официальная документация ↗
  • В системном журнале периодически появляются сообщения %SPANTREE-5-ROOTCHANGE: Root Changed for active instance.
  • Временные потери пакетов (2-3 секунды в RSTP, до 30-50 секунд в STP) по всей локальной сети.
  • Смена Root Port на промежуточных L2-коммутаторах распределения и доступа.
  • Периодическая блокировка альтернативных аплинк-портов, вызывающая скачки сетевой задержки (Jitter).

1. Анализ текущего состояния Root Bridge

Проверьте Bridge ID и текущий MAC-адрес корневого моста для проблемного VLAN:

show spanning-tree vlan 10 root
show spanning-tree vlan 10 bridge

2. Корректировка приоритетов коммутаторов ядра

Явно задайте приоритеты STP на Core и Distribution уровнях с достаточным шагом, исключая дефолтное значение (32768):

! На первичном Core-1:
conf t
spanning-tree vlan 1-4094 priority 4096

! На вторичном Core-2 (Backup):
conf t
spanning-tree vlan 1-4094 priority 8192

3. Активация механизма STP Root Guard

Настройте Root Guard на всех нисходящих портах коммутаторов ядра (downlink к Distribution/Access уровням), чтобы защитить ядро от случайного перехвата роли корня:

interface range HundredGigE1/0/1 - 4
 description DOWNLINK_TO_ACCESS
 spanning-tree guard root

4. Проверка таймеров BPDU и дропов в Control Plane

show controllers cpu-interface | include BPDU
show spanning-tree detail | include timer
💡 Практика специалистов: Причиной флапа Root Bridge между двумя серверами/коммутаторами с одинаковым настроенным приоритетом 4096 часто является потеря BPDU в агрегированном канале Port-Channel из-за некорректного распределения трафика (hashing mismatch) или дропов на перегруженном слейв-интерфейсе.

Частые вопросы (FAQ)

Почему возникает смещение роли Root Bridge при одинаковом приоритете мостов?

Если приоритет одинаков (например, дефолтный 32768), корень выбирается по наименьшему числовому значению MAC-адреса базовой платы. Случайно подключенный старый свитч с меньшим MAC перехватит роль Root Bridge.

Что происходит с портом при срабатывании Root Guard?

Если порт с Root Guard получает BPDU с лучшими параметрами (Superior BPDU), он не признает новый корень, а переводит данный интерфейс в состояние 'Root-Inconsistent' (блокировка трафика) до тех пор, пока поступление некорректных BPDU не прекратится.

Может ли перегрузка CPU коммутатора ядра вызывать Root Bridge Flapping?

Да. Если Control Plane коммутатора перегружен (CoPP дропы, софтверный роутинг), свитч перестает вовремя отправлять BPDU раз в 2 секунды. Соседние узлы по истечении Max Age (или 3 Hello в RSTP) объявляют себя корнем, вызывая флап.

Каков допустимый шаг изменения приоритета в PVST+ / Rapid-PVST?

Приоритет STP настраивается с шагом 4096 (0, 4096, 8192, 12288 и т.д.), поскольку младшие 12 бит поля Bridge Priority зарезервированы под номер VLAN (Sys-id-ext).

Полезные материалы
Рекомендуем