Jump to content

Recommended Posts

Posted (edited)

Пока курю 100500 страниц выданных гуглом, поделитесь пжл best-практикой приготовления портов смотрящих в клиентов/апстримов.

Интересует в первую очередь избавиться от прилетающих на порт: LLDP, CDP, STP.

+ Мож кто поделиться мыслями/примерами с COPP.

Edited by Jora_Cornev
Posted

Отключите на порту обработку этих пакетов.

switch# configure terminal
switch(config)# interface ethernet 1/2
switch(config-if)# no cdp enable
switch(config-if)# no lldp enable
switch(config-if)# spanning-tree bpdufilter enable
switch(config-if)# exit
switch(config)# exit

Или можете L2 ACL на порту повесить 

switch# configure terminal
switch(config)# mac access-list extended drop-cdp-vtp-lldp-stp
switch(config-mac-acl)# 10 deny any host 0100.0ccc.cccc
switch(config-mac-acl)# 20 deny any any 0x88cc
switch(config-mac-acl)# 30 deny any host 0180.c200.0000
switch(config-mac-acl)# permit any any
switch(config-mac-acl)# exit
switch(config)# interface ethernet 1/2
switch(config-if)# mac port access-group drop-cdp-vtp-lldp-stp in
switch(config-if)# exit
switch(config)# exit

COPP шаблон генерится при первичной настройке. NX-OS спросит о степени вашей паранойи, сгенерит соответствующий ACL и прилепит его к COPP. 
По COPP лучше внимательно читать ман. Иначе можно сетку положить. 

  • 4 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.