olegl писал(а):
Lexx писал(а):
btw я имел в виду не глобальное выключение STP, а только на порту
это как же он её задетектит?

про port-security главное не забывайте
Если на чисто отключить STP на порту то не перестанет работать определение петель на этом порту и получим ситуацию которую я уже описывал.
На счет как же он ее задетектит, то у него есть возможность пропускать чужие STP фреймы и именно они позволят вышестоящему коммутатору задетектить петлю (но если они в общем STP дереве то конечно не поможет).
Ну а port-security точно не поможет в случае петли.
Ой-вей?
Сейчас надо уже уезжать до дому, а то после полуночи гаишники преврятятся в тык... впрочем, чё это я

Собсно, быстренько собрал на подручном коммутаторе (DES-3250TG fw.3.00-B09) схемку:
порт 1 - шлюз в инет
порт 17 и порт 31 будут соединены патчкордом
порт 2 - собственно я - для чистоты эксперимента
порт 4 - тоже что-нибудь, что линк зажжёт. я принт-сервер воткнул.
на свитче делаем такие команды (stp выключен вообще!):
Код:
config port_sec ports 17,31 admin enable max 0
create fdb default 00-50-fc-f0-11-22 port 17
create fdb default 00-50-fc-f0-33-44 port 31
в предыдущей редакции поста в строке 1 по ошибке было написано admin disable вместо правильного admin enable. Сори если кого попутал
два мака на портах - это типа наши злостные юзеры с хабом
соответственно, включаем патч корд порт 17 - порт 31, и начинаем как-нибудь генерить броадкастовые и левые пакеты с маршрутизатора, например (например пинговать несуществующий адрес в сетке или широковещательный трафик)
И что?
А ничего, продолжаем спокойно лазить по инету и слушать поток с радио-сервера; на портах по
show pa po 17 и
show pa po 31 наблюдаем небольшие
симеетричные "течения" пакетов. В целом абсолютно аналогичные (по передаче) по сравнению с портом 4, где принт-сервер честный висит.
соответственно как только мы говорим
Код:
config port_sec port 17,31 admin disable
всё, как и положено, летит в тар-тарары
Собственно, механизм данного "феномена" имхо настолько тривиален, что даже пояснять лень

Да, это не spanning tree - оно не думает, как жить лучше, но не даёт жить плохо. Что вообщем и требуется в большинстве случаев
