Хочу поделиться со зрителями отличием формирования STP BPDUs на реальном оборудовании и в GNS3. Вот так формируются STP BPDUs на реальных железках : 1) (захват на trunk port + native vlan 1) www.cloudshark.org/captures/002d421b5466 2) (захват на trunk port + native vlan 5) www.cloudshark.org/captures/000421fd8fcc STP BPDUs формируются согласно этим правилам (отмечены точками): -- www.cisco.com/c/en/us/support/docs/lan-switching/spanning-tree-protocol/24063-pvid-inconsistency-24063.html#topic1 --------------- На GNS3 STP BPDUs такой логике не подчиняются и с Native vlan формируются неправильно Надеюсь помог, т.к. сам долго не понимал, что должно происходить на самом деле
@NetworkerChannel8 жыл бұрын
Дмитрий, боюсь это уровень минимум CCNP, для CCNA такие знания не нужны. Да, и для тестов CCNP это вряд ли пригодится. Эти знания больше носят академический характер. Но, очень хорошо, что Вы с этим разобрались. )) Вопрос в проработке соединения Cisco и НЕ-Cisco коммутаторов на практике решается внедрением MSTP. Это устраняет множество проблем с RPVST+ и RSTP.
@trek34568 жыл бұрын
Networker Channel, Я итересовался как можно сломать работу pvst и как на нее влияет native vlan. Если я правильно понял, то bpdu, которая передается нетегированная и на ieee mac (несет всегда инфу о 1 vlan) нужна для коммутаторов, которые поддерживают только common stp?
@NetworkerChannel8 жыл бұрын
Дмитрий, PVST уже давно не используется. Используется PVST+ и Rapid PVST+. Работа PVST+ отличается от PVST: поддержка common STP. В общем, статья, приведенная выше, также затрагивает этот вопрос: с него и начинается. В коммутаторах, которые работают только с STP, т.е. не Cisco, безусловно все будет передаваться в влан 1. Исходя из этого и весь расчёт. Т.е. если есть не-тегированный трафик, то он пойдет в vlan1 (по умолчанию) на коммутаторах с STP. А сломать можно просто: кривыми руками))) это всегда проще всего делается. В примерах, как ты мог увидеть используются не транковые порты, в том числе. Связывать коммутаторы нужно только транковыми портами. Это правила защищает от многих неприятностей. С не-транкового порта фрейм уходит не-тегированным. В общем, правило там же: "The main rule is that PVST+ bridges must connect to IEEE 802.1D or 802.1Q bridges through an IEEE 802.1Q trunk with a consistent Native VLAN on all bridges that connect to the cloud of IEEE 802.1Q or 802.1D bridges" Не следуешь ему - ломаешь STP. Хорошая статья.
@trek34568 жыл бұрын
Спасибо за разъяснение. Мне тоже понравилась статья эта. Вот еще одна, которая уничтожает пробелы знаний по Vlan1... CDP, VTP, DTP... Многое прояснила www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/24330-185.html#pre6
@trek34568 жыл бұрын
Спасибо
@Norustem8 жыл бұрын
Когда новые ролики планируете записать? Дальше хотелось бы по маршрутизации и аксесс листы )))
@NetworkerChannel8 жыл бұрын
Маршрутизация )) это хорошо. Пока много работы. Надеюсь в ближайшее время сделаю. Но, я хочу продолжить тему дизайна, модели OSI. Хотя, конечно, маршрутизация уже просится ))