root port, остальные порты идут в сторону пользователей (access). spanning-tree portfast edge должен работать с spanning-tree bpduguard enable. Но я не понимаю, в чем логика слать в сторону access-порта BPDU-пакеты? Зачем эта информация может потребоваться пользователю? Что произойдет, если на access-порту, в сторону клиента мы еще повесим spanning-tree bpdufilter enable ? Верно понимаю, тогда пользователь легко сможет сделать петлю, подключив две соседних розетки? Спасет лишь storm-control
Логика в том, что если пакет, отправленный в сторону аксес порта вернется на свищ, то свищ заблокирует порт, для предотвращения петли. Если включить фильтор, то на этом порту все бпдушки будут дропацца, что делает настройку гварда бесполезной.
Ну она сработает, если менеджер притащит нечто умное и сетевое и воткнет для теста в корп.сеть) А так понял, да. Петли значит детектит. Спасибо.
Чтоб менеджеры не втыкали что попало в сеть надо дополнительно что-то придумать
От розетки к их промежности кабель с 220. При обнаружении BPDU - секунд на 15 пускать напряжение)
Обсуждают сегодня