บทที่ 30 · Operations

LLDP Neighbor Discovery Lab

SW1 ต่อสายไปสามจุด แต่ตอนนี้ในตู้ Rack ไม่มีป้ายบอกว่าพอร์ตไหนไปไหน — งานของคุณคือเปิด LLDP (Link Layer Discovery Protocol) ให้ SW1 แลกเปลี่ยนข้อมูลกับอุปกรณ์ที่ต่อตรงกัน แล้วอ่าน display lldp neighbor เพื่อรู้ว่าแต่ละพอร์ตต่อกับเครื่องอะไร พอร์ตอะไร chassis MAC / mgmt IP อะไร โดยไม่ต้องไล่สายเอง LLDP ต้องเปิด ทั้งสองฝั่ง ของลิงก์ถึงจะเห็นกัน

GE0/0/1 → SW2-Core (สวิตช์ distribution · ส่ง LLDP) GE0/0/2 → AP-Lobby (Huawei AP · ส่ง LLDP) GE0/0/3 → PC-Reception (พีซีทั่วไป · ไม่ส่ง LLDP)

Topology — สถานะสด

Terminal — SW1

<SW1>

คำสั่งอ้างอิง — คลิกเพื่อแทรกลงเทอร์มินัล

รองรับ system-view, lldp enable / undo lldp enable (system view = เปิด/ปิดทั้งเครื่อง), lldp management-address <ip>, lldp message-transmission interval <5-32768>, lldp message-transmission hold-multiplier <2-10>, lldp message-transmission delay <1-8192>, interface, lldp enable / undo lldp enable (interface view = เปิด/ปิดรายพอร์ต), quit/return และ display lldp neighbor [brief] / display lldp local / display lldp statistics / display current-configuration — ปุ่มใต้ไดอะแกรมจำลองการเปิด/ปิด LLDP ที่ปลายทาง (ไม่ใช่คำสั่งบน SW1) — กด Tab เพื่อเติมคำสั่งอัตโนมัติ หรือกด ? เพื่อดูคำสั่งที่เป็นไปได้ในตำแหน่งนั้น เหมือนอุปกรณ์จริง

อ้างอิงจาก Huawei S300, S500, S2700, S5700, and S6700 V200R023 Configuration Guide – Network Management and Monitoring ("LLDP Configuration") และ V200R023C10 Command Reference ("LLDP Configuration Commands"). หมายเหตุรุ่นใหม่: ตั้งแต่ V200R011C10SPC200 ค่าเริ่มต้นของ LLDP ระดับ global เป็น เปิด อยู่แล้ว (config file จะโชว์ undo lldp enable เมื่อถูกปิด) — แล็บนี้เริ่มจากปิดไว้เพื่อให้เห็นผลตอนสั่งเปิด

สรุปท้ายบท — เข้าใจภาพรวม

บทนี้แก้ปัญหาอะไร

ไม่รู้ว่าพอร์ตไหนต่อกับอะไร ต้องไล่สายในตู้เอง — LLDP ให้แต่ละสวิตช์ประกาศตัวตน (ชื่อระบบ, พอร์ต, chassis MAC, mgmt IP, PVID/VLAN, ความสามารถ) ออกทุกพอร์ตเป็นคาบ ๆ และเก็บสิ่งที่เพื่อนบ้านที่ต่อตรงกันส่งมา display lldp neighbor จึงบอกภาพ topology จริง และจับ misconfig ที่ปลายสองข้างไม่ตรงกัน (เช่น PVID / native VLAN mismatch, สายเสียบผิดพอร์ต) ได้ทันทีโดยไม่ต้องเดินไปดูหน้างาน NMS ก็ดึงข้อมูลชุดนี้ผ่าน SNMP ไปวาดแผนผังอัตโนมัติ

ใช้เมื่อไหร่ · ไม่ควรใช้เมื่อไหร่

  • ใช้: ลิงก์ระหว่างสวิตช์ / ไปหา AP / IP phone ทุกเส้น เพื่อทำ documentation + ให้ NMS เห็น topology
  • ใช้: ตอน troubleshoot "เสียบพอร์ตนี้ไปไหน" หรือยืนยันการเดินสายก่อนตั้งค่า trunk / Eth-Trunk
  • ไม่ควรใช้: พอร์ตที่หันออกอินเทอร์เน็ต / DMZ / พอร์ตผู้ใช้ที่ไม่ไว้ใจ — LLDP เปิดเผยรุ่น เวอร์ชัน VRP และ mgmt IP ให้ผู้บุกรุกฟรี ๆ ปิดด้วย undo lldp enable ที่พอร์ตนั้น
  • LLDP ไม่ยุ่งกับการ forward traffic — เป็นข้อมูลล้วน ๆ เปิดทิ้งไว้ไม่กระทบ data plane

จุดที่คนมักพลาด

  • LLDP ต้องเปิด ทั้งสองฝั่ง ของลิงก์ — เปิด global ที่ SW1 อย่างเดียวไม่พอ ถ้าปลายทางไม่ส่ง LLDP ก็ไม่มี neighbor ขึ้น
  • เปิด global แล้วทุกพอร์ตเปิด LLDP ตามอัตโนมัติ — แต่ถ้าพอร์ตไหนเคยสั่ง undo lldp enable ไว้ ต้อง lldp enable ที่พอร์ตนั้นเองอีกรอบ
  • undo lldp enable ระดับ global ลบ config LLDP รายพอร์ตทั้งหมด และคืนค่า interval / hold-multiplier / management-address กลับ default — เปิดใหม่ต้องตั้งใหม่
  • พีซี / เซิร์ฟเวอร์ทั่วไปไม่ส่ง LLDP → พอร์ตนั้นจะไม่มี neighbor แม้สาย up (ไม่ใช่ความผิดพลาด) ส่วน AP / IP phone / สวิตช์ ส่ง
  • Exptime (TTL) = interval × hold-multiplier ไม่ใช่แค่ interval — default 30 × 4 = 120 วิ ; ตั้ง delay ให้เกิน interval ÷ 4 ไม่ได้ จะ error
  • LLDP (มาตรฐาน 802.1AB) คุยกับ CDP ของ Cisco รุ่นเก่าไม่ได้ ต้องเปิด lldp compliance cdp receive / txrx ที่พอร์ตนั้นเพิ่ม (บทนี้ไม่ได้จำลอง อธิบายไว้เฉย ๆ)

คำสั่งในบทนี้ — ใช้ทำอะไร

lldp enable / undo lldp enable (system view)
เปิด/ปิด LLDP ทั้งเครื่อง — เปิดแล้วทุกพอร์ตเปิดตาม ; ปิดแล้วลบ config LLDP รายพอร์ตและ timer กลับ default
lldp enable / undo lldp enable (interface view)
เปิด/ปิดรายพอร์ต — ใช้ undo ที่พอร์ตที่ไม่อยากให้ประกาศตัวตน (uplink internet, พอร์ตผู้ใช้)
lldp management-address <ip>
กำหนด mgmt IP ที่ใส่ใน Management Address TLV ให้ NMS ใช้ระบุอุปกรณ์ (default: อุปกรณ์เลือกให้เอง)
lldp message-transmission interval <5-32768>
คาบส่ง LLDPDU (default 30 วิ)
lldp message-transmission hold-multiplier <2-10>
ตัวคูณ TTL (default 4) → เพื่อนบ้านเก็บข้อมูลเราไว้ interval × ตัวนี้ วิ ก่อนลบทิ้ง
lldp message-transmission delay <1-8192>
หน่วงก่อนส่ง LLDPDU เมื่อสถานะเปลี่ยนถี่ ๆ (default 2 วิ, ต้อง ≤ interval ÷ 4)
display lldp neighbor [brief]
เพื่อนบ้านที่เจอ — brief = ตาราง Local Intf / Neighbor Dev / Neighbor Intf / Exptime
display lldp local
ข้อมูล LLDP ที่ SW1 จะประกาศออก + timer/mgmt ที่ตั้งไว้
display lldp statistics
นับ LLDPDU ส่ง/รับ ต่อพอร์ต — ใช้ดูว่าปลายทางส่งกลับมาจริงไหม

เชื่อมกับบทอื่น

  • บท 14 · SNMP / Syslog — NMS ดึง LLDP MIB ผ่าน SNMP ไปวาดแผนผังเครือข่ายอัตโนมัติ
  • บท 1 · VLAN / บท 4 · Hybrid Port — LLDP โชว์ PVID / native VLAN ของทั้งสองฝั่ง จับ mismatch ที่ทำให้ VLAN รั่วได้
  • บท 3 · Link Aggregation — ใช้ยืนยันว่าสมาชิก Eth-Trunk ทุกเส้นวิ่งไปสวิตช์ตัวเดียวกันจริง
  • บท 12 · Initial Setup — LLDP ช่วยยืนยันการเดินสายก่อนลงมือ config