
Есть ли более оптимальные способы диагностики и поиска? Как вы боретесь с подобным?
держит802.1s Multiple Spanning Tree
о, да)hizel писал(а):кольца это не только резервирование, но и много-много сэкса и "удовольствия" :-)
безсовестно врут. даже с новой прошивкой только STP Compatible(не работает в купе с кошкой) и RSTPhizel писал(а): кстати 3028 написано:держитhizel писал(а):802.1s Multiple Spanning Tree
подразумевается наличие колец == надо юзать STPsfox писал(а):возникает кольцо
оптимальнее нет, т.к. STP в свичах аппаратно реализованsfox писал(а):Есть ли более оптимальные способы диагностики и поиска?
никакsfox писал(а):Как вы боретесь с подобным?
Код: Выделить всё
config stp ports 1-24 edge true restricted_role true restricted_tcn true state enable
config stp version rstp
enable stp
Код: Выделить всё
config loopdetect ports 1-24 state enable
enable loopdetect
нет! как раз таки STP _надо_ включать для конечного клиента, т.к. оный клиент, подключенный, допустим, в порт 1, может купить мыльницу, в которую воткнуть как Ваш кабель, так и кабель своего соседа, который, по "счастливой" случайности, подключен к Вашему же свичу в порт, допустим, 2 и тоже воткнул Ваш кабель в мыльницу ... усе! привет петляberserkdeep писал(а):STP надо отключать только на стыке с конечным клиентом и другими сетями
ну так для защиты от кольца, от мыльницы есть защита лупдетектед, а вот как ты защитишься если клиент воткнет каталист у которого стп по дефолту включено и приоритет рут свитча у него такой же... твоя сеть начнет постоянно перестраивать стп и в лог будет вываливаться всякая ересь... аномалии не объяснимые начинают появляться... защита от вражеского стп только фильтрация бпду... ну или просвяти как это у тебя работать нормально будет еслив физической сети у тебя появляются одинаковые корневые свитчи, думаешь между вами трафик будет ходить?lolwut писал(а):нет! как раз таки STP _надо_ включать для конечного клиента, т.к. оный клиент, подключенный, допустим, в порт 1, может купить мыльницу, в которую воткнуть как Ваш кабель, так и кабель своего соседа, который, по "счастливой" случайности, подключен к Вашему же свичу в порт, допустим, 2 и тоже воткнул Ваш кабель в мыльницу ... усе! привет петляberserkdeep писал(а):STP надо отключать только на стыке с конечным клиентом и другими сетями
просто STP надо по умному включать - так чтобы клиент никогда не смог стать root (пример см. выше)
P.S. именно включение STP для клиентов позволяет моей сети, в которой есть места где есть неконтролируемая, создаваемая пользователями локалка (они сами там ставят мыльницы и тянут между собой кабеля), жить спокойно
нет!berserkdeep писал(а):ну так для защиты от кольца, от мыльницы есть защита лупдетектед
см вышеberserkdeep писал(а):как ты защитишься если клиент воткнет каталист у которого стп по дефолту включено и приоритет рут свитча у него такой же
у меня такого нет - ЧЯДНТ?berserkdeep писал(а):твоя сеть начнет постоянно перестраивать стп и в лог будет вываливаться всякая ересь
в этом топике - ужеberserkdeep писал(а):аномалии не объяснимые начинают появляться
даberserkdeep писал(а):защита от вражеского стп только фильтрация бпду
в моей сети один корневой коммутатор - мой и никто другой не может стать корнем моего дерева!berserkdeep писал(а):как это у тебя работать нормально будет еслив физической сети у тебя появляются одинаковые корневые свитчи, думаешь между вами трафик будет ходить?
Код: Выделить всё
config stp ports 1-24 edge true restricted_role true restricted_tcn true state enable
D-Link мануал писал(а): Edge
Выбор значения True в данном поле определяет порт как пограничный. Пограничный порт подключен к сегменту сети, на котором невозможно образование петли. Пограничный порт не должен принимать BPDU-пакеты. Если был принят BPDU-пакет, это приведёт к автоматической потере статуса пограничного порта. Выбор значения False означает, что порт не является пограничным портом.
Restricted Role
Этот параметр может принимать два значения: True и False. При выборе значения TRUE этот порт не будет корневым портом для CIST или других MSTI, даже если он будет обладать наименьшим приоритетом. Таким образом, порт становится альтернативным портом, который будет выбираться всегда после корневого порта. По умолчанию этот параметр установлен как FALSE. Выбор True может привести к потере связности покрывающего дерева. Это позволяет избежать влияния внешних мостов на активную топологию покрывающего дерева, поскольку данные мосты не находятся под управлением сетевого администратора.
Restricted Tcn
Возможно два значения этого поля: True и False. При выборе значения TRUE полученные с этого порта уведомления (topology change notifications и topology change) не будут распространяться на другие порты. Этот параметр установлен в значение FALSE, по умолчанию. При установленной опции False может временно теряться связность из-за некорректных пакетов изменения топологии (topology change), полученных с клиентских портов.
ну что и требовалось доказать... я тебе про фильтр бпду и грил и как его забанить без фитч комутаторов 3 уровня...D-Link мануал писал(а): Edge
Выбор значения True в данном поле определяет порт как пограничный. Пограничный порт подключен к сегменту сети, на котором невозможно образование петли. Пограничный порт не должен принимать BPDU-пакеты. Если был принят BPDU-пакет, это приведёт к автоматической потере статуса пограничного порта. Выбор значения False означает, что порт не является пограничным портом