ShyLion Posted March 22, 2017 Posted March 22, 2017 1. Сделать группы по виланам. Т.е. если порт транковый или гибридный, помещать в группу не целиком, а только для фреймов из определенного вилана. 2. Допустим в группе числятся абонентские порты. Кроме того есть транки на апстрим в сторону ядра сети и транк на нижестоящие свичи. При текущем положении нельзя сделать резервирование кольцом так, чтобы сохранилась изоляция абонентов друг от друга. Если в группу добавить даунлинк, про при изменении топологии все сломается. Хочется для портов, которые могут стать аплинками, сделать опцию игнорирования членства в группе, если на этом порту выбран STP root. Т.е. типа так: isolate-port group 1 switchport interface Ethernet1/0/1-24 isolate-port group 1 switchport interface Ethernet1/0/25 not-root isolate-port group 1 switchport interface Ethernet1/0/26 not-root Таким образом если корень STP дерева на порту 25 или 26, то он числится в группе изоляции. Вставить ник Quote
Mikhail Burnin Posted March 22, 2017 Posted March 22, 2017 добрый день, 1.per-vlan изоляция уже есть , настраивается аналогичной командой isolate-port group только внутри vlan 2.Изоляция портов в зависимости от рута STP реализована не будет . Вставить ник Quote
ShyLion Posted March 22, 2017 Author Posted March 22, 2017 добрый день, 1.per-vlan изоляция уже есть , настраивается аналогичной командой isolate-port group только внутри vlan На каких платформах? Вставить ник Quote
ShyLion Posted March 22, 2017 Author Posted March 22, 2017 добрый день, 2.Изоляция портов в зависимости от рута STP реализована не будет . Вот зря, очень нужная штука. Не от STP так от чего нибудь другого. Вставить ник Quote
Mikhail Burnin Posted March 23, 2017 Posted March 23, 2017 >На каких платформах? SNR-S2965, SNR-S2985, SNR-S2990, SNR-S300 > Вот зря, очень нужная штука. Не от STP так от чего нибудь другого. привязывать изоляцию портов к STP ИМХО не совсем правильный дизайн плюс реализация не такая тривиальная, не проще ли по отдельному vlan на каждый коммутатор кольца выделить Вставить ник Quote
ShyLion Posted March 23, 2017 Author Posted March 23, 2017 не проще ли по отдельному vlan на каждый коммутатор кольца выделить Тут возникает гемор с TV приставками, которым нужен DHCP и плейлист. Вставить ник Quote
ShyLion Posted March 23, 2017 Author Posted March 23, 2017 Плюс есть провайдеры телефонии - партнеры, которым мы прокидываем вилан. Им тоже несколько сотен виланов не выплюнешь, им один нужен. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.