информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыЗа кого нас держат?Spanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Ещё вопрос. 13.01.07 05:59  Число просмотров: 2220
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
Если поставить задачу по-другому:
1) 3750 находится в редандант сети.
2) Один из этих 3750 (пусть порт fa0/1) подключён к 2900XL (пусть к порту fa0/24). Реданданси на 2900XL не требуется, так что 2900 подключен только одним аплинком к одному из 3750 (активному в данный момент).

Надо сделать так, чтобы любые изменения на 2900XL вносили как можно меньше возмущений в редандантной сети.

Может ли помочь?:

1) для 3750 fa0/1 указать spanning-tree portfast
2) для 2900XL глобально отключить STP указать no spanning-tree vlan vlan1, ... vlan2 ....

Мне не хочется трогать сетку что на 3750 (там другой чел инчарж и будем считать что его сетка работает без лупов). Наоборот, хочу как можно больше отгородиться от неё ;)

Спасибо.
<sysadmin>
cisco 2900 убивает 3750 ? 12.01.07 03:22  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
Есть подозрение, что подключение cisco 2900 к одному из портов cisco 3750 приводит к тому, что на 3750 переодически перестают работать некоторые из потров на 10-30 секунд. Причем одни и те же порты. Как лучше убедиться, что на, самом деле, 2900 непричём/причём, а подвисание портов 3750 вызвано другими причинами ? Может отключить на 2900 STP ?

(на 2900 STP не нужен. Может он периодически инициализирует выборы и приводит к тому, что все остальные устройства в шоке от перевыборов? На 3750 поднят STP и там он нужен. Трафик на 3750 - малтикаст порядка 3-5 тыс пакетов в секунду, что в принципе немного)

Спасибо.
Протокол STP именно для этого и нужен. 12.01.07 08:53  
Автор: VEK Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Есть подозрение, что подключение cisco 2900 к одному из
> портов cisco 3750 приводит к тому, что на 3750
> переодически перестают работать некоторые из потров на
> 10-30 секунд. Причем одни и те же порты.
Да так и должно быть на всех тех портах 3750, где поднят STP. Вообще по стандарту отключение портов ~ 45 сек.

> Как лучше
> убедиться, что на, самом деле, 2900 непричём/причём, а
> подвисание портов 3750 вызвано другими причинами ? Может
> отключить на 2900 STP ?
От 2900 ничего не зависит. Подключение любого устройства к порту, на котором поднят STP (т.е. изменение состояния порта на up/down) приведет к отключению всех портов на всех коммутаторах, на которых поднят STP, в layer 2 домене для построения нового дерева STP. Это необходимо для устранения петель. Почитайте про broadcast storm.
>
> (на 2900 STP не нужен. Может он периодически инициализирует
> выборы и приводит к тому, что все остальные устройства в
> шоке от перевыборов? На 3750 поднят STP и там он нужен.
> Трафик на 3750 - малтикаст порядка 3-5 тыс пакетов в
> секунду, что в принципе немного)
Коммутаторы предназначены для постоянной работы (на них даже нет кнопки выключения питания :) и никто их ежечасно,ежедневно не перетыкает из одного порта в другой :) А при добавлении нового устройства, не думаю, что это бывает так часто, можно пожертвовать десятком, другим секунд. Кстати, у cisco есть возможность уменьшить время отключения портов при построении дерева STP. Помотрите команду spanning-tree mode rapid-pvst или переходите на Layer 3 линки (как сейчас рекомендует cisco)
Ещё вопрос. 13.01.07 05:59  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
Если поставить задачу по-другому:
1) 3750 находится в редандант сети.
2) Один из этих 3750 (пусть порт fa0/1) подключён к 2900XL (пусть к порту fa0/24). Реданданси на 2900XL не требуется, так что 2900 подключен только одним аплинком к одному из 3750 (активному в данный момент).

Надо сделать так, чтобы любые изменения на 2900XL вносили как можно меньше возмущений в редандантной сети.

Может ли помочь?:

1) для 3750 fa0/1 указать spanning-tree portfast
2) для 2900XL глобально отключить STP указать no spanning-tree vlan vlan1, ... vlan2 ....

Мне не хочется трогать сетку что на 3750 (там другой чел инчарж и будем считать что его сетка работает без лупов). Наоборот, хочу как можно больше отгородиться от неё ;)

Спасибо.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach