Jump to content

Recommended Posts

Posted

Пытаюсь запустить STP на свиче linksys srw224g4 и на неуправляемом свиче, то есть два патч-корда воткнуты между этими свичами. Правильно, ли я понимаю, что такая схема не будет работать, без второго свича с поддержкой STP?

Posted
Пытаюсь запустить STP на свиче linksys srw224g4 и на неуправляемом свиче, то есть два патч-корда воткнуты между этими свичами. Правильно, ли я понимаю, что такая схема не будет работать, без второго свича с поддержкой STP?

 

Будет, но хренооовооо..

Posted

mav: Самое главное, чтобы злоумышленник с этого неуправляемого коммутатора (если у него есть возможность к нему подключиться) не завалил вашу сеть атакой на STP. Если такой возможности нет - пользуйтесь на здоровье :)

Posted

А если подключено по цепочке свич-с-поддержкой-STP -> свич-без-поддержки -> свич-с-поддержкой-STP, между первым и последним будет эффективное взаимодействие?

Posted

Будет. Для кольцевания достаточно одного единственного свича с STP в кольце (будет обрубаться линк от этого свича до ближайшего неуправляемого, правда этот неуправляемый об этом никак не узнает).

 

Одна беда - если на неуправляемом свиче с поддержкой STP ты можешь точно указать, на каких портах тебя служебные пакеты интересуют, а на каких нет, то в случае включения в кольцо неуправляемых коммутаторов, к которым могут подключаться абоненты (даже не напрямую, а через любой длины цепочку тнеуправляемых), то завалить твою сеть будет не просто, а очень просто.

Posted

И еще, если неуправляемые свичи используются не как двухпортовые повторители (включено еще что-нибудь), то быстрый STP (RSTP) в полную силу работать не сможет. На портах придется принудительно выставить p2p=false.

Posted
в случае включения в кольцо неуправляемых коммутаторов, к которым могут подключаться абоненты (даже не напрямую, а через любой длины цепочку тнеуправляемых), то завалить твою сеть будет не просто, а очень просто.

 

А чем именно завалить могут? Механизм какой?

Posted
А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

Posted

А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

 

Это как-то можно отслеживать (с целью "давать по ушам") ?

Posted

А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

 

Это как-то можно отслеживать (с целью "давать по ушам") ?

 

Можно, но дешелве ходить и выдергивать провода :-)

Posted

Да сказки это всё, пользователи не настолько коварны и умны. Нето ничего валить не будит :)

Posted

Можно. Как только сеть застревает в состоянии перманентной сходимости и никак не сходится, то сразу надо по ушам идти давать. Если конечно найдешь источник проблемы на разлинкованой сети...

Posted

SMi, ещё бывают конкуренты, которые хотят нагадить....

а обычным пользователям действительно нет особого смысла делать сеть неработоспособной. им же хуже.

 

хотя... может быть всё. надеяться на то, что пользователи глупы,я бы не стал. Лучше не давать им возможности вообще сделать что-либо плохое.

Posted

Мож у нас заповедник чайников, но нам из 4500 абонентов сеть некто не валит :) Да и конкуренты вроде не возникают.

Posted
drumrock, нет. Если BPDU именно с целью насрать, с фейковыми параметрами, то на неуправляемых свичах определеить, откуда он пришел - предельно трудно будет.
Posted

Сам хотел STP поднять на смеси из управляемых и неуправляемых, потом посидел подумал, и решил отказаться. Небезопасно без bpdufilter... Теперь если что - ручками переключаю упавший канал :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.