172 похожих чатов

По дефолту в циско свитчах порты сидят в первом влане

на аксессе, это так?

12 ответов

21 просмотр
towarisch- Автор вопроса

Привет. По умолчанию все порты коммутатора находятся в VLAN 1, а также на них активен протокол DTP в режиме Dynamic Auto. Правило хорошего тона: выключить DTP с помощью switchport nonegotiate, так как автоматическая система транкинга плохо влияет на дизайн сети, сетевой инженер сам должен решить, где и как постоянно должен висеть транк.

Из коробки все порты свичей циски находятся в Operational Mode Access. При этом, Administrative Mode Dynamic Auto. Ранее, на старых каталистах (до 2950 включительно), Administrative Mode был Dynamic Desire. Кто то писал за правильный тон ставить все вручную, а я дополню - best practice протоколы VTP, DTP тушить, настраивать ручками

Ильдар Исхаков
Из коробки все порты свичей циски находятся в Oper...

Да, и с VTP нужно быть очень осторожным, если устанавливаете использованный ранее свитч, вдруг там номер ревизии выше и все свитчи потеряют базу данных VLAN, так как посчитают что у него версия посвежее 😤. Нужно будет изменить имя домена, а затем вернуть его на место. Если нет нужды - Transparent Mode

Ильдар Исхаков
Из коробки все порты свичей циски находятся в Oper...

Я на коммутаторах 2960 тоже видел активный DTP в Dynamic Auto 😅

Magama Bazarov
Да, и с VTP нужно быть очень осторожным, если уста...

VTP mode Transparent и никак не иначе. Базу влан ручками влить/снести вообще не проблема, VTP создает своеобразную угрозу, особенно когда доступ к CLI получают «специалисты». По этой же причине все порты настраиваются ручками - Administrative mode Access/Trunk, никакого DTP. На транк портах native vlan тоже задается ручками, т.е. отличный от номера 1. Все это не обязательно, но это рекомендации best practice, меньше вероятности косяков и кривых рук «специалистов»

Ильдар Исхаков
VTP mode Transparent и никак не иначе. Базу влан р...

Под Native VLAN 1 есть вектор атаки двойного тегирования, однако практичности этой атаки я не смог увидеть

Ильдар Исхаков
VTP mode Transparent и никак не иначе. Базу влан р...

Если мне не изменяет память, под VTPv3 вообще есть возможность именно выключить сам VTP, ещё и по портам

Magama Bazarov
Если мне не изменяет память, под VTPv3 вообще есть...

Есть. Я не заморачиваюсь, просто меняю режим на transparent. Можно и отключать, просто для этого надо менять версию vtp на 3, что увеличивает время на конфиг свича на одну команду 😅 просто не вижу смысла заморачиваться, если честно

Magama Bazarov
А нахуя вообще DTP придумали?

Честно, не интересовался. Возможно, это чистый маркетинг, который в свое время жестко заставлял компании с одной стороны стараться поддерживать общие стандарты, а с другой генерировать что-то свое, свои плюшки. Тот же VTP не шибко полезен. Я предпочитаю не флудить трафик влан всей базы, на свичах доступа оставляю минимум необходимый для конечных хостов, на уровне агрегации все необходимые, на уровне ядра - уже все

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта