faq обучение настройка
Текущее время: Вс июл 20, 2025 07:30

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 11:26 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
здравствуйте, возникли сложности с фильтрацией bpdu у одного из клиентов:
схема включения клиента (одна из точек l2vpn): catalyst[gi0/10] - [25]des-3526[2]-switch[2]-клиент
со switch клиенту отдается акцессом vlan 565:

des-3526:
STP Bridge Global Settings
---------------------------
STP Status : Enabled
STP Version : RSTP
Max Age : 20
Hello Time : 2
Forward Delay : 15
Max Hops : 20
TX Hold Count : 3
Forwarding BPDU : Disabled

----------------------
Port Index : 2 , Hello Time: 2 /2 , Port STP disabled
Restricted role : True , Restricted TCN : True
External PathCost : Auto/200000 , Edge Port : True /Yes, P2P : Auto /Yes
Port Forward BPDU : disabled
BPDU Type : RSTP

но на каталист все равно сыпятся сообщения с ошибками левых bpdu:
%SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 608 on GigabitEthernet0/10 VLAN565.
%SPANTREE-2-BLOCK_PVID_LOCAL: Blocking GigabitEthernet0/10 on VLAN0565. Inconsistent local vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 12:01 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
На 25-м порту STP включен? Он там действительно нужен?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 13:08 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
в текущий момент не нужен и выключен:
----------------------
Port Index : 25 , Hello Time: 2 /2 , Port STP disabled
Restricted role : True , Restricted TCN : True
External PathCost : Auto/200000 , Edge Port : False/No , P2P : Auto /Yes
Port Forward BPDU : disabled
BPDU Type : RSTP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 13:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Я думаю, что клиент просто шлёт нестандартные BPDU пакеты, вот коммутатор их и не блокирует. В стандартных RSTP BPDU не содержится информации о виланах, а тут есть:
Цитата:
SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 608


Используйте CPU ACL для блокирования таких пакетов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 13:24 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
Александр, не могли бы вы подсказать, по каким именно критериям составить ACL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Пн ноя 07, 2011 13:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Например по source или dest MAC. Отзеркальте порт, подключите снифер и посмотрите что за адреса в пакете и напишите ACL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Ср ноя 09, 2011 11:53 
Не в сети

Зарегистрирован: Пн окт 06, 2008 17:32
Сообщений: 20
оказалось PVST+, закрыл через ACL спасибо, закрывайте :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DES-3526 bpdu forward
СообщениеДобавлено: Ср ноя 09, 2011 12:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Рад слышать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB