Имею
---------
DES-3028, Build 2.52.B11.
Клиентские порты 1-3.
К 1 порту подключен простой свитч, на нем петля (порт-порт).
2-3 порты соединены напрямую.
ACL на клиентских портах
Ethernet-800 (IP): Permit
Ethernet-806 (ARP): Permit
Ethernet, Source MAC 00-00-00-00-00-00: Deny
-----------
При поднятии 1 порта он уходит в Err-Disabled (блокируется BLD), шторма "наверх" нет.
При поднятии 2-3 портов имею шторм.
-------------
Убираю последнее правило
Ethernet, Source MAC 00-00-00-00-00-00: Deny
------------
При поднятии 2-3 портов отрабатывает STP, один из портов становится альтернативным.
Отличный результат, то что надо. Только по ACL все разрешено...
Пытался добавлять разрешение для Ethernet-9000 и Ethernet-8181 в ACL и CPU Interface Filtering - никакого эффекта.
Нужны привила для разрешения STP на клиентских портах.
Номера протоколов Ethernet, используемых STP нагуглить не смог...
Снифером... Усложнит стенд и не факт что увижу.
-------------
Нагуглил...
Цитата:
Функционирование STP базируется на использовании передачи специальных Ethernet пакетов Bridge Protocol Data Unit (BPDU). Они представляют собой оговоренные стандартом мультикастовые Ethernet фреймы (с MAC адресом назначения 01:80:C2:00:00:00).
Делаю разрешающее правило
----
Type: Ethernet
Destination MAC (маска): FF-FF-FF-FF-FF-FF
Destination MAC: 01-80-C2-00-00-00
Actions: Permit ( Rx Rate: 64kbps) (64 kbps за глаза хватит)
-------
Все работает!!!
Проблема решена.