Устранение шторма уведомлений об изменении топологии STP (TCN Storm)
- Аномальный всплеск Unicast Flooding и деградация пропускной способности L2-сегмента.
- Время жизни записей в таблице MAC-адресов (CAM table aging time) падает со стандартных 300 секунд до величины параметра Forward Delay (15 секунд).
- Счетчик
Topology changesв выводеshow spanning-tree detailнепрерывно и быстро инкрементируется. - Высокая нагрузка на Control Plane (CPU) центральных коммутаторов за счет постоянной обработки пакетов BPDU TCN.
1. Локализация источника генерации TCN
Определите VLAN и коммутатор, отправляющий TCN, проверив таймеры и счетчики изменений:
show spanning-tree vlan 10 detail | include from|occurred|NumberВ выводе найдите интерфейс, с которого пришел последний флаг изменения (last change occurred from GigabitEthernet1/0/24), и перейдите по цепочке CDP/LLDP к следующему коммутатору.
2. Включение логирования изменений топологии STP
Активируйте запись событий изменения состояния портов в syslog:
conf t
spanning-tree logging
logging buffered 64000 debugging3. Изоляция пользовательских портов (Edge Ports)
Переведите все порты доступа конечных устройств в режим PortFast, чтобы отключить генерацию TCN при включении/выключении рабочих станций:
interface range GigabitEthernet1/0/1 - 48
switchport mode access
spanning-tree portfast
spanning-tree bpduguard enable4. Глобальная защита граничных портов
spanning-tree portfast default
spanning-tree portfast bpduguard default Частые вопросы (FAQ)
Почему событие TCN приводит к лавинообразному заполнению каналов (Unicast Flooding)?
При получении флага TC/TCN коммутатор временно уменьшает таймер устаревания таблицы MAC-адресов до Forward Delay (обычно 15 секунд). Записи об адресах хостов удаляются быстрее, чем они передают трафик, из-за чего коммутатор вынужден рассылать одноадресные кадры во все порты VLAN (Flooding).
Генерирует ли порт с включенным PortFast уведомление TCN при изменении линка?
Нет. Порт со статусом Edge/PortFast не отправляет TCN BPDU при переходе в состояния Up или Down, что предотвращает сброс CAM-таблицы на остальных коммутаторах сети.
Как протокол RSTP (802.1w) оптимизирует процесс Topology Change по сравнению с классическим STP (802.1D)?
В RSTP только переход non-edge порта в состояние Forwarding считается изменением топологии. Коммутатор сам инициирует флаг TC во всех non-edge назначенных портах и сбрасывает локальную CAM-таблицу, не требуя двухуровневого обмена через Root Bridge.
Какая команда позволяет быстро выявить интерфейс с наибольшим числом флапов?
Используйте команду 'show log | include %LINK-3-UPDOWN' или 'show interfaces status | sort' для поиска портов с постоянно растущим счетчиком сброса несущей (carrier transitions).