Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Устранение шторма уведомлений об изменении топологии STP (TCN Storm)

Обновлено: 25.08.2026  ·  Официальная база знаний
  • Аномальный всплеск Unicast Flooding и деградация пропускной способности L2-сегмента.
  • Время жизни записей в таблице MAC-адресов (CAM table aging time) падает со стандартных 300 секунд до величины параметра Forward Delay (15 секунд).
  • Счетчик Topology changes в выводе show spanning-tree detail непрерывно и быстро инкрементируется.
  • Высокая нагрузка на Control Plane (CPU) центральных коммутаторов за счет постоянной обработки пакетов BPDU TCN.

1. Локализация источника генерации TCN

Определите VLAN и коммутатор, отправляющий TCN, проверив таймеры и счетчики изменений:

show spanning-tree vlan 10 detail | include from|occurred|Number

В выводе найдите интерфейс, с которого пришел последний флаг изменения (last change occurred from GigabitEthernet1/0/24), и перейдите по цепочке CDP/LLDP к следующему коммутатору.

2. Включение логирования изменений топологии STP

Активируйте запись событий изменения состояния портов в syslog:

conf t
spanning-tree logging
logging buffered 64000 debugging

3. Изоляция пользовательских портов (Edge Ports)

Переведите все порты доступа конечных устройств в режим PortFast, чтобы отключить генерацию TCN при включении/выключении рабочих станций:

interface range GigabitEthernet1/0/1 - 48
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable

4. Глобальная защита граничных портов

spanning-tree portfast default
spanning-tree portfast bpduguard default
Практический опыт инженера: Частой скрытой причиной TCN Storm являются сбоящие SFP-модули или поврежденные патч-корды, вызывающие микро-флапы линка (Link Flapping) с частотой несколько раз в секунду. Настройте директиву 'link debounce' или 'carrier-delay' для предотвращения реакции STP на кратковременную потерю сигнала.

Частые вопросы (FAQ)

Почему событие TCN приводит к лавинообразному заполнению каналов (Unicast Flooding)?

При получении флага TC/TCN коммутатор временно уменьшает таймер устаревания таблицы MAC-адресов до Forward Delay (обычно 15 секунд). Записи об адресах хостов удаляются быстрее, чем они передают трафик, из-за чего коммутатор вынужден рассылать одноадресные кадры во все порты VLAN (Flooding).

Генерирует ли порт с включенным PortFast уведомление TCN при изменении линка?

Нет. Порт со статусом Edge/PortFast не отправляет TCN BPDU при переходе в состояния Up или Down, что предотвращает сброс CAM-таблицы на остальных коммутаторах сети.

Как протокол RSTP (802.1w) оптимизирует процесс Topology Change по сравнению с классическим STP (802.1D)?

В RSTP только переход non-edge порта в состояние Forwarding считается изменением топологии. Коммутатор сам инициирует флаг TC во всех non-edge назначенных портах и сбрасывает локальную CAM-таблицу, не требуя двухуровневого обмена через Root Bridge.

Какая команда позволяет быстро выявить интерфейс с наибольшим числом флапов?

Используйте команду 'show log | include %LINK-3-UPDOWN' или 'show interfaces status | sort' для поиска портов с постоянно растущим счетчиком сброса несущей (carrier transitions).