Voorkomen dat BPDU-guard inschakelt

Pagina: 1
Acties:

  • stax
  • Registratie: Mei 2003
  • Laatst online: 13-02 19:53
Wij zitten in een bedrijfsverzamelgebouw. Enkele weken geleden heeft de internetprovider na een incident besloten BPDU-guard te draaien op de master switch waar alle racks op aangesloten zitten. Vanochtend hadden we geen internet meer en bleek dat ons netwerk zoveel 'verdachte' BPDU-packets had gegenereerd dat BPDU-guard onze poort had geblokkeerd. In ons rack hangt een Cisco 2950 en die zal wel de BDPU-packets genereren. Op kantoor hebben we per bureaugroep een 3Com OfficeConnect 8Plus switch staan, maar die hebben volgens mij geen BDPU-mogelijkheden.

Mijn vragen zijn nu:
- Kan ik op de Cisco BDPU straffeloos uitschakelen (aangezien de 3Coms daar toch niets mee doen) en is het probleem daarmee opgelost?
- Of is er een andere (betere) oplossing?

Dank!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:40
Mischien met BPDU filtering op die poorten richting upstream ??
Als je die upstream-poorte in "portfast" zet en vervolgens op de betreffende interfaces volgend commando gebruikt :


---------------
You can globally enable BPDU filtering on all Port Fast-enabled ports by using the spanning-tree portfast bpdufilter default global configuration command.

You can use the spanning-tree bpdufilter interface configuration command to override the setting of the spanning-tree portfast bpdufilter default global configuration command.

Examples
This example shows how to enable the BPDU filtering feature on a port:

Switch(config)# interface fastethernet0/1
Switch(config-if)# spanning-tree bpdufilter enable

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

BPDU guard is een functie die een poort uitschakelt als er spanning-tree portfast op staat ingeschakeld en er TOCH een switch wordt ingeprikt. Spanning-tree portfast wil zeggen dat je een poort UIT de spanning-tree haalt. Dit doe je normaal gesproken als er een host (server of pc) achter hangt. Als je er dan toch een switch achter plaatst kun je ongewild loops veroorzaken, dus schakelt BPDUguard je poortje uit. Als je dit wil voorkomen moet je dus spanning-tree portfast op die poort uitschakelen.

Vicariously I live while the whole world dies


  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 19:40
> kun je ongewild loops veroorzaken

Indien de C29xx slechts 1 fysische "uplink" heeft richting master is dit geen probleem indien er voor de rest geen links bestaan.
Toch denk ik dat BPDU "filteren" een werkende oplossing moet geven in dit geval, enkele de applyen op die ene upstream poort natuurlijk.
Dan zal de upstream nooit z'n guard functie aanspreken aangezien die quasi geen BPDU's ziet binnenkomen...

Op de Cat 29xx zitten die 3COM's die mischien ietswat als "mesh" aan de catalyst hangen dus STP wil je liever hebben werken op alle poorten waar die 3COM's aanhangen.