olegl писал(а):
Lexx писал(а):
btw я имел в виду не глобальное выключение STP, а только на порту 
это как же он её задетектит? 

про port-security главное не забывайте
Если на чисто отключить STP на порту то не перестанет работать определение петель на этом порту и получим ситуацию которую я уже описывал. 
На счет как же он ее задетектит, то у него есть возможность пропускать чужие STP фреймы и именно они позволят вышестоящему коммутатору задетектить петлю (но если они в общем STP дереве то конечно не поможет).
Ну а port-security точно не поможет в случае петли.
Ой-вей? 
 
Сейчас надо уже уезжать до дому, а то после полуночи гаишники преврятятся в тык... впрочем, чё это я 

 Собсно, быстренько собрал на подручном коммутаторе (DES-3250TG fw.3.00-B09) схемку:
порт 1 - шлюз в инет
порт 17 и порт 31 будут соединены патчкордом
порт 2 - собственно я - для чистоты эксперимента 
 
порт 4 - тоже что-нибудь, что линк зажжёт. я принт-сервер воткнул.
на свитче делаем такие команды (stp выключен вообще!):
Код:
config port_sec ports 17,31 admin enable max 0
create fdb default 00-50-fc-f0-11-22 port 17
create fdb default 00-50-fc-f0-33-44 port 31
в предыдущей редакции поста в строке 1 по ошибке было написано admin disable вместо правильного admin enable. Сори если кого попутал   
 два мака на портах - это типа наши злостные юзеры с хабом
соответственно, включаем патч корд порт 17 - порт 31, и начинаем как-нибудь генерить броадкастовые и левые пакеты с маршрутизатора, например (например пинговать несуществующий адрес в сетке или широковещательный трафик)
И что?
А ничего, продолжаем спокойно лазить по инету и слушать поток с радио-сервера; на портах по 
show pa po 17 и 
show pa po 31 наблюдаем небольшие 
симеетричные "течения" пакетов. В целом абсолютно аналогичные (по передаче) по сравнению с портом 4, где принт-сервер честный висит.
соответственно как только мы говорим
Код:
config port_sec port 17,31 admin disable
всё, как и положено, летит в тар-тарары 
 
Собственно, механизм данного "феномена" имхо настолько тривиален, что даже пояснять лень 

 Да, это не spanning tree - оно не думает, как жить лучше, но не даёт жить плохо. Что вообщем и требуется в большинстве случаев 
