У нас есть USW Pro 48 PoE, работающий на 7.1.26.15869, на котором периодически пропадают VLAN'ы на транках к AP'ам. Обычно проблема повторяется через несколько дней или около двух недель. Последний раз она возникла через четыре дня, а предыдущий – десять дней. Во время предыдущего раза я выяснил, что от VLAN, который пропал, отсутствует конфигурация тегирования VLAN в настройках порта AP. Как в последнюю, так и в предыдущий раз проблема наблюдалась с одним и тем же VLAN (2). Были и другие случаи с разными VLAN'ами, но у меня не было времени тщательно разобраться и выяснить, почему некоторые VLAN'ы перестали пропускать трафик.
Вот конфигурация порта, которую я вижу при сбое:
```
interface 0/25
description 'Projection Room AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 3-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
interface 0/27
description 'Concessions AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 3-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
```
По сравнению с желаемой конфигурацией в сетевом приложении:

И рабочая конфигурация, когда проблема решена:
```
interface 0/25
description 'Projection Room AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 2-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
interface 0/27
description 'Concessions AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 2-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
```
Единственные обходные пути, которые я нашел, – это перезагрузка коммутатора, удаление и повторное добавление тегированного VLAN в сетевое приложение и добавление VLAN в строку тегирования через CLI.
Есть нисходящий USW 24 PoE, на котором разрешены все VLAN'ы и который не демонстрирует аналогичного поведения. На нисходящем 24 PoE также есть AP, у которого нет проблем.
Непонятно, что удаляет VLAN или почему. Исходя из файлов /tmp/diff_*.cfg на коммутаторе, похоже, что это не изменение конфигурации от сетевого приложения. Лог CLI показывает только начало и завершение сессий, когда я занимаюсь проблемой. По моему мнению, это указывает на ошибку программного обеспечения на коммутаторе, но у меня нет никаких твердых доказательств этого.
Какие идеи? Есть ли какая-нибудь дополнительная отладка, которую я могу включить, чтобы отслеживать изменения параметров интерфейса?
Вот конфигурация порта, которую я вижу при сбое:
```
interface 0/25
description 'Projection Room AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 3-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
interface 0/27
description 'Concessions AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 3-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
```
По сравнению с желаемой конфигурацией в сетевом приложении:

И рабочая конфигурация, когда проблема решена:
```
interface 0/25
description 'Projection Room AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 2-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
interface 0/27
description 'Concessions AP'
no ip dhcp snooping trust
vlan ingressfilter
vlan participation include 2-6,111,255
vlan tagging 2-6,111,255
port-security max-dynamic 0
lldp transmit
lldp receive
lldp transmit-tlv port-desc
lldp transmit-tlv sys-name
lldp transmit-tlv sys-desc
lldp transmit-tlv sys-cap
lldp med
lldp med transmit-tlv ex-pse
no poe autodetect enable
exit
```
Единственные обходные пути, которые я нашел, – это перезагрузка коммутатора, удаление и повторное добавление тегированного VLAN в сетевое приложение и добавление VLAN в строку тегирования через CLI.
Есть нисходящий USW 24 PoE, на котором разрешены все VLAN'ы и который не демонстрирует аналогичного поведения. На нисходящем 24 PoE также есть AP, у которого нет проблем.
Непонятно, что удаляет VLAN или почему. Исходя из файлов /tmp/diff_*.cfg на коммутаторе, похоже, что это не изменение конфигурации от сетевого приложения. Лог CLI показывает только начало и завершение сессий, когда я занимаюсь проблемой. По моему мнению, это указывает на ошибку программного обеспечения на коммутаторе, но у меня нет никаких твердых доказательств этого.
Какие идеи? Есть ли какая-нибудь дополнительная отладка, которую я могу включить, чтобы отслеживать изменения параметров интерфейса?

