faq обучение настройка
Текущее время: Вс июл 20, 2025 21:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пт апр 28, 2006 18:22 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
Оборудование-DES3526. Возможно ли фильтровать на абонентских портах BPDU пакеты, приходящие от абонента, при этом сам абонентский порт должен быть включён в покрывающее дерево STP.
Если это можно сделать с помощью ACL, было бы очень интересно взглянуть на пример.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 09:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Можно включить/выключить STP на определённом порту. Объясните для чего вам нужна именно такая конфигурация?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 11:48 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
Такая конфигурация необходима по очень простой причине - безопасность. Абоненту запрещено посылать служебные пакеты STP, сгенерированные им каким-либо образом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 12:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Если это пакеты как бы от этого же коммутатора, тогда вам может помочь функция LoopBack Detection, позволяющая определять петли в неуправляемом сегменте за портом коммутатора.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 12:27 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Alexisss писал(а):
Такая конфигурация необходима по очень простой причине - безопасность. Абоненту запрещено посылать служебные пакеты STP, сгенерированные им каким-либо образом.

D DES-3526 есть функция BPDU Filtering - как раз на этот случай. Подробнее см. в мануале.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 13:19 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
если я вас правильно понял , то для решения данной проблемы достаточно использования следующей команды :

config stp ports 1-24 fbpdu disable

где 1-24 - те самые абонентские порты ... ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 13:43 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Alexisss писал(а):
если я вас правильно понял , то для решения данной проблемы достаточно использования следующей команды :

config stp ports 1-24 fbpdu disable

где 1-24 - те самые абонентские порты ... ?

да, правильно.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 13:46 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
Большое спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 15:03 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
Внимательно прочитав мануал, меня начали терзать смутные сомнения... а именно, будет ли работать эта функция, при глобально включённом STP на коммутаторе ? В мануале пишется, что если необходимо организовать форвардинг BPDU по портам, то необходимым условием для этого должно быть глобальное отключение STP - disable stp, что является неприемлемым.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 02, 2006 15:59 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Alexisss писал(а):
Внимательно прочитав мануал, меня начали терзать смутные сомнения... а именно, будет ли работать эта функция, при глобально включённом STP на коммутаторе ? В мануале пишется, что если необходимо организовать форвардинг BPDU по портам, то необходимым условием для этого должно быть глобальное отключение STP - disable stp, что является неприемлемым.

будет работать.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 06, 2006 18:41 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
Тогда объясните, пожалуйста, такую вещь... Допустим есть несколько коммутаторов соединённых между собой произвольным образом.
Все они поддерживают STP. Разве при выполнении на одном из них команды config stp ports 1-26 fbpdu disable коммутатор не должен перестать получать служебные Hello пакеты от рутового коммутатора ?
И не должен ли он перестать их форвардить на порты, к которым подсоединены другие коммутаторы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 11, 2006 20:58 
Не в сети

Зарегистрирован: Вс апр 02, 2006 20:47
Сообщений: 13
Откуда: Odessa
мне кто-нибудь ответит ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 10:20 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Alexisss писал(а):
мне кто-нибудь ответит ?

позвоните в киевский офис, сотрудник должен был с Вами связаться.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 12, 2006 14:35 
Не в сети

Зарегистрирован: Чт окт 30, 2003 20:00
Сообщений: 71
Откуда: D-Link Kiev
Я вам писал по эл. почте. Перезвоните мне или оставьте свой телефон. По телефону мы решим проблему за пару минут, а переписываться будем ещё очень долго.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 21, 2008 13:07 
Не в сети

Зарегистрирован: Вт фев 15, 2005 09:52
Сообщений: 29
Откуда: Moscow
Не фильтруется. Что не так делаю?
Мне кажеться я уже все поотключал:
Command: show stp

STP Bridge Global Settings
---------------------------
STP Status : Enabled
STP Version : MSTP
Max Age : 20
Forward Delay : 15
Max Hops : 20
TX Hold Count : 6
Forwarding BPDU : Disabled


DES-3526:admin#show stp ports 26
Command: show stp ports 26

MSTP Port Information
----------------------
Port Index : 26 , Hello Time: 2 /2 , Port STP enabled
Restricted role : True , Restricted TCN : True
External PathCost : Auto/20000 , Edge Port : True/Yes, P2P : Auto /Yes
Port Forward BPDU : disabled , BPDU Type : RSTP

Msti Designated Bridge Internal PathCost Prio Status Role
----- ------------------ ----------------- ---- ----------- ----------
0 8000/00179A03E271 20000 128 Forwarding Designated

Все равно на вышестоящюю CiSCO приходит:
%SPANTREE-2-RECV_PVID_ERR: Received BPDU with inconsistent peer vlan id 564 on FastEthernet1/0/17 VLAN810.
%SPANTREE-2-BLOCK_PVID_LOCAL: Blocking FastEthernet1/0/17 on VLAN0810. Inconsistent local vlan.
И она глушит 810 vlan на порту .

Как настроить фильтрацию на Dlink 3526?
p.s. firmware 5.01-B09


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 190


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB