|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 08 Mar 2008 14:47:22 To : Ilya Anfimov Subject : Re: еще про пакетный вопрос -------------------------------------------------------------------------------- >>> Ilya Anfimov wrote: > EBB>> Ага, сейчас мне предложат вместо китайца за 150 циску за 500, > EBB>> мол, она короткое замыкание портов детектировать умеет. :) >> Так не вопрос. Hайди китайца, который бы знал слово "STP" в конфиге >> и нужные значения для него - и дело в шляпе. IA> Э-э-э. Я что-то потерял мысль. А какие значения IA> там считаются необходимыми? Глобально: enable (участвуем в процессе) или disable (все BPDU пересылаем без изменения). Может быть переведено на уровень отдельного VLAN. По порту - без VLAN или в пределах конкретного VLAN (второе - только для транков): - bpduguard - попадание в порт BPDU означает неверное соединение, надо выключить порт и пожаловаться - bpdufilter - входящие BPDU надо дропать (возможная ситуация на границе доменов) - portfast - STP для этого порта не включается и стандартный контроль "а не другой свич ли тут" не применяется. Может автоматически включать в себя bpduguard. Может включать в себя передачу "контрольных" BPDU, но не приём. Термины цисковские. Другие цисковские режимы не писал, они уже специфика (в основном - старого STP). Если есть сеть из умных свичей в центре и массы глупых по краям, оптимальный вариант на порту умного свича в направлении глупого - bpduguard с передачей собственных BPDU. Если старый STP - можно добавить portfast, но крайне осторожно. В таком случае любой цикл между портами, замкнувший на себя два "умных" порта, вызовет приход BPDU в один из этих портов и как следствие - аварийное отключение. Затем придёт админ и даст по морде лица. Остаётся случай, когда возник цикл под одним из "умных" портов. Скорее всего, если порт передаёт BPDU, оно ему вернётся и реакция будет точно такой же, как в прошлом случае. Если же не вернулось (вдруг...) - тогда эта защита не сработает, но будет другая - по плотности потока. Это уже вопрос более высокого порядка (например, пусть детектор сработает по счётчикам на порту). Hо я в невозврат BPDU в таком случае верю очень слабо. -netch- --- ifmail v.2.15dev5.4 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/54253da487095.html, оценка из 5, голосов 10
|