Hirdetés

Új hozzászólás Aktív témák

  • tusi_

    addikt

    válasz FecoGee #2690 üzenetére

    Na visszatérve erre, mert most belefutottam.

    AMi tiszta sor. Ha a port portfast-ra van konfigolva global módból és BPDU-t kap, akkor sima STP port lesz az edge portból.

    Ha interfészen van kiadva , akkor portfast marad.

    Ha hozzá van adva a bpdugurad, akkor ha globalból adom ki a spanning-tree portfsat bpduguard default paranccsal, akkor csak az acces portokon fog menni. (Ha a könyv jól irja, akkor a spann portfast def global parancs, csak az access portokra érvényesül.)
    Tehát ha egy portfast port BPDU guarddal együtt BPDU-t kap, akkor err-disable megy, tök mind1, honnan adtam ki a parancsot.

    DE: mi van a BPDU filter paranccsal? Ha jól értelmeztem egy külföldi topikban leirtakat, akkor a spann portf bpduFILTER def parancs hatására gloabal módból ugyanúgy elveszti az edge port státuszt a port, mint ha csak a sima portfast lenne rajta. Ha viszont porton van kiadva, akkor kikapcsolja a BPDU küldést/fogadást és ha BPDU-t kap, akkor könnyen loop lehet.

    Végső kérdésem. Mikor és miért használjuk a BPDU FILTER parancsot? Arra jó, hogy a porton kikapcsolja a BPDU forgalmat, valamennyi erőforrást spórolva a switchnek, de ugyanakkor veszély forrás is, mert nem lövi le a portot. Ha valamelyik kedves kollega csatlakoztatja a switchét, akkor lerohaszthatja a switchet.
    Lehet használni a BPDU guarddal és root guarddal együtt? (root guard nem szükséges access porton, mert nem csak a superior BPDU-ra lövi le a portot, de már a sima BPDU-ra is.)

    Elkeserit mennyire nem vagyok már biztos a "tudásomban" :(

Új hozzászólás Aktív témák