faq обучение настройка
Текущее время: Чт июл 31, 2025 10:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DES-3526, Forward BPDU
СообщениеДобавлено: Пн июн 30, 2008 12:15 
Не в сети

Зарегистрирован: Вт сен 13, 2005 12:39
Сообщений: 36
Откуда: Omsk
Необходимо отключить передачу bpdu пакетов на порту.
stp выключено, fbpdu глобально выключено, fbpdu на порту выключено.
В итоге bpdu продолжают свободно ходить через свич.
Проверялось на прошивках 4.01-B19, 5.01-B09, 5.01-b19. Результат одинаков - bpdu ходят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 02, 2008 00:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Отфильтруйте BPDU обыкновенными ACL. Функция FBPDU работает только при включённом STP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 02, 2008 05:16 
Не в сети

Зарегистрирован: Вт сен 13, 2005 12:39
Сообщений: 36
Откуда: Omsk
c включенным stp точно такой же результат


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 02, 2008 20:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я Вам прошивку выслал. Только учтите что эта функция фильтрует BPDU на на входе а на выходе с порта.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 12:23 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Отфильтруйте BPDU обыкновенными ACL.

а разве они это могут? STP же вроде как DHCP Relay или мультикаст работает до ACL ...

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 14:08 
Не в сети

Зарегистрирован: Вт сен 13, 2005 12:39
Сообщений: 36
Откуда: Omsk
Demin Ivan писал(а):
Я Вам прошивку выслал. Только учтите что эта функция фильтрует BPDU на на входе а на выходе с порта.

спасибо, будем тестировать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 17:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Могут если STP выключен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 17:41 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Могут если STP выключен.
э-э-э ... в FAQ? ;)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 21:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Ну зачем же!:) Просто нужно смотреть каждый раз какой функционал включён и делать вывод что идёт на интерфейс CPU в текущий момент.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 11:30 
Не в сети

Зарегистрирован: Пн сен 27, 2004 18:18
Сообщений: 1642
Откуда: Vault 13
Demin Ivan писал(а):
Ну зачем же!:)

затем, что статья о том каков порядок обработки пакета в зависимости от влючения той или иной фичи в схеме:
Код:
РС ----- порт -- CPU -- ACL -- комутация

является жизненно необходимой! :)

_________________
с уважением, БП


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 05, 2008 19:58 
Не в сети

Зарегистрирован: Чт апр 13, 2006 12:16
Сообщений: 14
Откуда: Kharkov
Э... Ситуация следующая: STP включен, нужно отфильтровать ВХОДЯЩИЙ bpdu на клиентских портах. Как? В Cisco, к примеру, фильтруется именно входящий bpdu. Или я неправильно декриптовал шифровку
Цитата:
Я Вам прошивку выслал. Только учтите что эта функция фильтрует BPDU на на входе а на выходе с порта.
?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб дек 06, 2008 01:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Вам нужно фильтровать любой BPDU или только рутовый? В принципе вполне достаточно если у вас на клиентских портах включён STP и они прописаны как edge выставить на них в True Restricted_Role и Restricted_TCN.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 03:02 
Не в сети

Зарегистрирован: Чт апр 13, 2006 12:16
Сообщений: 14
Откуда: Kharkov
Как-то не очень все вяжется... Разнотолки какие-то... В документации одно, на форуме другое... Давайте по порядку? Беру доку от 36-го свитча:
config stp:
fbpdu [enable | disable] − Allows the forwarding of STP BPDU packets from other network devices when STP is disabled on the Switch. The default is enable.
Разрешает форвардинг BPDU пакетов через свитч, когда STP выключено. По умолчанию включено. Значит ли это, что эта настройка не действует при включенном STP? значит ли это, что включенная опция (true) разрешает форвардинг пакетов, а не фильрацию?
config stp ports:
fbpdu [enable | disable] − Allows the forwarding of STP BPDU packets from other network devices when STP is disabled on the Switch. This function can only be in use when STP is globally disabled and forwarding BPDU packets is enabled. The default is enabled and BPDU packets will not be forwarded.
Разрешает форвардинг BPDU пакетов от других сетевый устройств (т.е. подразумеваем, что действует на входящий траффик?) (и снова) когда STP ВЫКЛЮЧЕН на свитче. Это действует ТОЛЬКО когда STP выключен ГЛОБАЛЬНО и форвардинг пакетов включен. По умолчанию ВКЛЮЧЕН и BPDU пакеты НЕ будут переданы. :shock:

Иван, не моглы бы Вы научить правильно понимать эти пункты? Моя логика отказывает... У нас есть свитчи и с выключенным STP и важно понимать что мы включаем а что мы выключаем.

Берем доку 35-й серии R5
Choosing True will allow the forwarding of BPDU packets in the specified ports from other network devices. This will go into effect only if STP is globally disabled AND Forwarding BPDU is globally enabled (See STP Bridge Global Settings above). The default setting False, does not forward BPDU packets when STP is disabled.
Здесь с логикой все более хорошо, по умолчанию выключено и не форвардит. Но, опытным путем было замечено - ФОРВАРДИТ! STP было выключено, fbpdu false. Таки оно не рабочее, или таки оно на исходящие BPDU действует?

Restricted_Role и Restricted_TCN - в доке по 36-му не нашел. Видимо, этих опций там нет (Firmware Version : Build 2.40-B51). В доке по 35-му не совсем понял. Не могли бы Вы пояснить механизм действия этих опций на 35-й и как управлять форвардингом BPDU пакетов в случае включенного STP на 36-й?
Завтра исследование будет продолжено, но, было бы гораздо легче, если бы документация и фактическое поведение соответствовали друг другу...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 08, 2008 22:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
1) FBPDU действительно работает только при выключенном STP. Оно позволяет не распространять BPDU с порта на котором эта опция стоит в disable.
2) Restricted_role [true | false] – If true causes the Port not to be selected as Root Port for the CIST or any MSTI, even it has the best spanning tree priority vector. Such a Port will be selected as an Alternate Port after the Root Port has been selected. This parameter should be false by default. If set, it can cause lack of spanning tree connectivity. It is set by a network administrator to prevent bridges external to a core region of the network influencing the spanning tree active topology, possibly because those bridges are not under the full control of the administrator. Если в двух словах то она на входе отбрасывает root-ые BPDU, защищая тем самым от того что клиент может посылать BPDU как бы от имени корня и перестраивая тем самым дерево. Работает при включенном STP на порту.
3) Restricted_tcn [true | false] – If true causes the Port not to propagate received topology change notifications and topology changes to other Ports. This parameter should be false by default. If set it can cause temporary loss of connectivity after changes in a spanning trees active topology as a result of persistent incorrectly learned station location information. It is set by a network administrator to prevent bridges external to a core region of the network, causing address flushing in that region, possibly because those bridges are not under the full control of the administrator or MAC_Operational for the attached LANs transitions frequently. Очень похожа на FBPDU disabled только за тем исключением что рабоатет при включённом STP и не распространяте BPDU с порта на котором включена на другие порты. Также защищает от распространения fake BPDU генерируемых клиентом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 09, 2008 12:27 
Не в сети

Зарегистрирован: Чт апр 13, 2006 12:16
Сообщений: 14
Откуда: Kharkov
Спасибо. Это в 35-й серии. Проверим, также убедимся в неработоспособности fbpdu при выключенном STP и сообщим. А как быть с 36-й серией? Ведь в 36-й нет Restricted_role и Restricted_tcn...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 25


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB