Size: a a a

Чат Салатовой телеги

2020 July 03

GB

Grzegorz Brzęczyszcz... in Чат Салатовой телеги
ID:146712228
Немного поправлю термин - обычно называют BUM traffic, а не BMU.
Как раз он легко гуглится в интернете и указывается в документации cisco, juniper и т.д.
Спасиб
источник

A

Anton Klochkov in Чат Салатовой телеги
Да шторм контрол спасет там, где тот же STP *может ни сном ни духом. Сейчас конечно с одной стороны, STP* что? Вы в своем уме 2020 год!
А вот с другой, реально много легаси всякого, "работает не трогай", "зачем платить больше", "EVPN это сложно" и прочее прочее
источник

SL

Sergey L in Чат Салатовой телеги
Anton Klochkov
Да шторм контрол спасет там, где тот же STP *может ни сном ни духом. Сейчас конечно с одной стороны, STP* что? Вы в своем уме 2020 год!
А вот с другой, реально много легаси всякого, "работает не трогай", "зачем платить больше", "EVPN это сложно" и прочее прочее
ну, у нас был случай, когда в  переговорке сотруднику наверное было скучно на митинге, он вынул патчкорд из конф станции и минут 40 тыкал им в две розетки (LAN) перед ним.  Так что в офисных сетях без STP никак ))))
источник

МЧ

Митхун Чакраборти... in Чат Салатовой телеги
диплом инженера-исследователя?
источник

A

Arthur in Чат Салатовой телеги
Вроде бы на клиентских портах ставят spanning-tree portfast
источник

A

Anton Klochkov in Чат Салатовой телеги
Sergey L
ну, у нас был случай, когда в  переговорке сотруднику наверное было скучно на митинге, он вынул патчкорд из конф станции и минут 40 тыкал им в две розетки (LAN) перед ним.  Так что в офисных сетях без STP никак ))))
Ну смотрите люди делятся на два типа:
Те кто включает STP* в сторону клиента, +port-fast, да там защита и петель и вот это все.
А есть те, кто выключают на клиентских портах любой STP*, вещают фильтры BPDU и т.д.
И включают функционал луп детекшен LBD , который может работать как моде порт, так моде влан.

А STP остается только между сетевыми железками, собственно
источник

A

Anton Klochkov in Чат Салатовой телеги
То есть второй метод позволяет скажем так "не задрачивать" свитч по напрасну )))
источник

A

Anton Klochkov in Чат Салатовой телеги
В любом случае надо понимать что и для чего делается :)
Если с клиента прилетит меньший больший приоритет, считай атака на дерево)
источник

SL

Sergey L in Чат Салатовой телеги
Anton Klochkov
Ну смотрите люди делятся на два типа:
Те кто включает STP* в сторону клиента, +port-fast, да там защита и петель и вот это все.
А есть те, кто выключают на клиентских портах любой STP*, вещают фильтры BPDU и т.д.
И включают функционал луп детекшен LBD , который может работать как моде порт, так моде влан.

А STP остается только между сетевыми железками, собственно
какой порт потушит LBD если эти розетки на разных коммутаторах доступа?
источник

A

Anton Klochkov in Чат Салатовой телеги
Sergey L
какой порт потушит LBD если эти розетки на разных коммутаторах доступа?
Оба будут в err-disable как правило
источник

A

Anton Klochkov in Чат Салатовой телеги
И поднимутся в зависимости от кулдаунов в политике, или не поднимутся)
источник

SL

Sergey L in Чат Салатовой телеги
вот интересный вопрос - LBD - работает только в пределах коммутатора?  Если нет - чем он отличается от СТП
источник

A

Anton Klochkov in Чат Салатовой телеги
Да LDB на аплинк порты не вешать, а то будет больно
источник

A

Anton Klochkov in Чат Салатовой телеги
Sergey L
вот интересный вопрос - LBD - работает только в пределах коммутатора?  Если нет - чем он отличается от СТП
В пределах броадкастового домена
источник

A

Anton Klochkov in Чат Салатовой телеги
То есть в влане три петля, заблочится только влан три, это поде влан
источник

A

Anton Klochkov in Чат Салатовой телеги
Поде порт, погасит порт целиком, напрмиер если у клиента порт в аксесси и больше ничего нет
источник

A

Anton Klochkov in Чат Салатовой телеги
Моде влан хорошо коглда ты пачку вланов отдаешь на сервер например, или телефон и комп с одного порта
источник

A

Anton Klochkov in Чат Салатовой телеги
Sergey L
вот интересный вопрос - LBD - работает только в пределах коммутатора?  Если нет - чем он отличается от СТП
Данный механизм позволяет устройству отслеживать закольцованные порты. Петля на порту обнаруживается путём отсылки коммутатором фрейма с адресом назначения, совпадающим с одним из MAC-адресов устройства.

настройка loopbackdetection возможна как на порту, так и в VLAN

Пример конфигурирования при настройке на порту

Настройка позволяет защитить коммутатор от петли между портами коммутатора

   Включить механизм обнаружения петель глобально для коммутатора:

console(config)# loopback-detection enable

   Включить механизм обнаружения петель на портах:

console(config)# interface range GigabitEthernet1/0/1-24

console (config-if-range)# loopback-detection enable
источник

A

Anton Klochkov in Чат Салатовой телеги
Во, с картинками от вендора длинк )
http://dlink.ru/am/faq/62/1708.html
@Sergey_Larin
источник

NK

ID:0 in Чат Салатовой телеги
И такое бывает 🙂
Когда так ни на что и не решился.
источник