Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Устранение флапа Root Bridge между несколькими Core-коммутаторами в STP

Обновлено: 25.08.2026  ·  Официальная база знаний
  • В системном журнале периодически появляются сообщения %SPANTREE-5-ROOTCHANGE: Root Changed for active instance.
  • Временные потери пакетов (2-3 секунды в RSTP, до 30-50 секунд в STP) по всей локальной сети.
  • Смена Root Port на промежуточных L2-коммутаторах распределения и доступа.
  • Периодическая блокировка альтернативных аплинк-портов, вызывающая скачки сетевой задержки (Jitter).

1. Анализ текущего состояния Root Bridge

Проверьте Bridge ID и текущий MAC-адрес корневого моста для проблемного VLAN:

show spanning-tree vlan 10 root
show spanning-tree vlan 10 bridge

2. Корректировка приоритетов коммутаторов ядра

Явно задайте приоритеты STP на Core и Distribution уровнях с достаточным шагом, исключая дефолтное значение (32768):

! На первичном Core-1:
conf t
spanning-tree vlan 1-4094 priority 4096

! На вторичном Core-2 (Backup):
conf t
spanning-tree vlan 1-4094 priority 8192

3. Активация механизма STP Root Guard

Настройте Root Guard на всех нисходящих портах коммутаторов ядра (downlink к Distribution/Access уровням), чтобы защитить ядро от случайного перехвата роли корня:

interface range HundredGigE1/0/1 - 4
 description DOWNLINK_TO_ACCESS
 spanning-tree guard root

4. Проверка таймеров BPDU и дропов в Control Plane

show controllers cpu-interface | include BPDU
show spanning-tree detail | include timer
Практический опыт инженера: Причиной флапа Root Bridge между двумя серверами/коммутаторами с одинаковым настроенным приоритетом 4096 часто является потеря BPDU в агрегированном канале Port-Channel из-за некорректного распределения трафика (hashing mismatch) или дропов на перегруженном слейв-интерфейсе.

Частые вопросы (FAQ)

Почему возникает смещение роли Root Bridge при одинаковом приоритете мостов?

Если приоритет одинаков (например, дефолтный 32768), корень выбирается по наименьшему числовому значению MAC-адреса базовой платы. Случайно подключенный старый свитч с меньшим MAC перехватит роль Root Bridge.

Что происходит с портом при срабатывании Root Guard?

Если порт с Root Guard получает BPDU с лучшими параметрами (Superior BPDU), он не признает новый корень, а переводит данный интерфейс в состояние 'Root-Inconsistent' (блокировка трафика) до тех пор, пока поступление некорректных BPDU не прекратится.

Может ли перегрузка CPU коммутатора ядра вызывать Root Bridge Flapping?

Да. Если Control Plane коммутатора перегружен (CoPP дропы, софтверный роутинг), свитч перестает вовремя отправлять BPDU раз в 2 секунды. Соседние узлы по истечении Max Age (или 3 Hello в RSTP) объявляют себя корнем, вызывая флап.

Каков допустимый шаг изменения приоритета в PVST+ / Rapid-PVST?

Приоритет STP настраивается с шагом 4096 (0, 4096, 8192, 12288 и т.д.), поскольку младшие 12 бит поля Bridge Priority зарезервированы под номер VLAN (Sys-id-ext).