Van het ene op het andere moment doet niets het meer. Geen internet, geen bestandsserver, geen WinBox. Kijk je naar de switch, dan knipperen alle poortlampjes tegelijk in hetzelfde snelle ritme, ook poorten waar niemand iets mee doet. Vaak is het begonnen nadat er iemand een kabel heeft verplaatst of een "extra switchje" heeft neergezet.
Dat gelijktijdige knipperen is het kenmerk. Een druk netwerk knippert onregelmatig, per poort verschillend. Een lus stuurt dezelfde broadcast eindeloos rond, dus elke poort ziet precies hetzelfde verkeer op precies hetzelfde moment.
Wat het niet is: als één apparaat traag is en de rest werkt, is dit geen lus. Als het langzaam erger werd over weken, is het ook geen lus. Een lus is er in seconden en is totaal.
De snelle controles, op volgorde
- Kun je er nog bij? Waarschijnlijk niet over het netwerk. Gebruik WinBox op MAC-adres, of sluit een laptop aan op de offbridge-poort als je die hebt. Lukt dat niet, dan is een console-kabel of het uittrekken van kabels je enige weg.
- Hoeveel verkeer is er?
/interface monitor-traffic interface=bridge. Bij een lus zie je honderdduizenden pakketten per seconde op een netwerk waar niemand iets doet. Dat aantal is de bevestiging. - Welke poorten doen mee?
/interface print statsen kijk naar de pakkettellers. De poorten met de hoogste aantallen zitten in of aan de lus. - Wat zegt de bridge?
/interface bridge host print. Zie je hetzelfde MAC-adres steeds op een andere poort staan, dan komt datzelfde frame langs twee kanten binnen en is de lus bewezen./log print where topics~"bridge"geeft dezelfde boodschap in woorden. - Doet spanning tree zijn werk?
/interface bridge port print. Een goed antwoord toont bij een redundante kabel één poort met de rolalternateof statusblocking: die is bewust dichtgezet en dat is precies de bedoeling. Staat alles opforwardingterwijl er een ring in je bekabeling zit, dan wordt er niets geblokkeerd. - Hoe zwaar is de router belast?
/system resource print. Bij een lus zit de CPU vol, maar dat is een gevolg, geen oorzaak.
De gewone oorzaken, meest voorkomende eerst
Twee kabels tussen dezelfde twee apparaten
Iemand wilde redundantie, of dacht dat het sneller zou worden. Met RSTP aan blokkeert de bridge dan één pad en is er niets aan de hand. Staat spanning tree uit, of gaat de lus over apparatuur die geen RSTP spreekt, dan draait het rond.
Een onbeheerde switch met een lus erin
De meest voorkomende praktijkvorm: een goedkoop switchje onder een bureau waar iemand per ongeluk twee poorten aan elkaar heeft geknoopt. Zo'n switch geeft RSTP-berichten niet door, dus jouw MikroTik ziet de lus niet en kan hem ook niet blokkeren. De storm komt gewoon je netwerk binnen.
Een kabel in twee wandcontactdozen die op dezelfde switch uitkomen
Dit gebeurt in kantoren met patchpanelen, en het is achteraf altijd logisch en vooraf nooit.
Een access point in bridge-modus dat draadloos en bekabeld verbonden is
Een repeater of een AP dat zowel via een kabel als via de radio aan hetzelfde netwerk hangt, maakt een lus door de lucht.
Spanning tree is uitgezet
Soms met reden, bijvoorbeeld omdat station-pseudobridge er niet mee overweg kan. Dan is er ook geen bescherming meer.
Wat je op dat moment doet
- Trek kabels los tot het knipperen stopt. Begin bij de kabels die het laatst zijn aangeraakt.
- Werkt het netwerk weer, sluit dan één voor één aan en kijk bij welke kabel het terugkomt.
- Zet daarna pas de oorzaak recht. Een lus die je wegtrekt zonder hem te begrijpen, komt maandag terug.
Wat de configurator hieraan doet
- Spanning tree staat in het onderdeel Bridge & poorten en staat standaard op RSTP. Dat is de belangrijkste bescherming die je uit de doos krijgt: een tweede pad tussen twee MikroTiks wordt geblokkeerd in plaats van dat het rondzingt.
- Teken je de bekabeling op het netwerkbord en maak je daarmee een lus, dan meldt de controle dat: de kabel van het ene apparaat naar het andere maakt een lus in het netwerk, RSTP blokkeert dan een van de paden, het werkt maar sneller wordt het niet. Dat is de controle die dit vóór het plakken vangt.
- De controle meldt ook een kabel die een apparaat met zichzelf verbindt, en een poort die in twee kabels tegelijk zit.
- Ongebruikte poorten uitschakelen is een vinkje in hetzelfde onderdeel. Een poort die uitstaat, kan geen lus maken.
- DHCP snooping met een lijst vertrouwde poorten staat er ook. Dat gaat niet over lussen, maar wel over hetzelfde soort ongeluk: iemand die een eigen apparaat in het netwerk hangt.
- De offbridge-poort onder Noodtoegang is hier goud waard. Die poort doet niet mee aan de bridge en dus niet aan de storm: sluit er een laptop op aan en je kunt tijdens een lus nog bij je router.
De eerlijke grens
De tool zet geen loop-protect en geen edge-poorten op de bridge: die instellingen staan niet in het schema, dus voeg je ze zelf toe in RouterOS als je ze wilt. Belangrijker: RSTP beschermt alleen wat eraan meedoet. Een onbeheerde switch of een apparaat van een ander merk dat de berichten niet doorgeeft, blijft een gat waar een lus doorheen komt, en dat kun je van de routerkant niet dichtmaken. De enige echte oplossing daar is beheerde apparatuur, of niemand die zelf kabels mag prikken.
Verder lezen: Bridge en poorten, Controles over bekabeling en Het netwerkbord.