Перейти к содержимому
Калькуляторы

Вопрос по технологии STP

Пытаюсь запустить STP на свиче linksys srw224g4 и на неуправляемом свиче, то есть два патч-корда воткнуты между этими свичами. Правильно, ли я понимаю, что такая схема не будет работать, без второго свича с поддержкой STP?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Абсолютно верно. Неуправляемые коммутаторы не поддреживают STP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Почему же, будет.. Только вот смысл?

смысл в том, чтобы поднять рабочий канал, когда упадет другой

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пытаюсь запустить STP на свиче linksys srw224g4 и на неуправляемом свиче, то есть два патч-корда воткнуты между этими свичами. Правильно, ли я понимаю, что такая схема не будет работать, без второго свича с поддержкой STP?

 

Будет, но хренооовооо..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я_рядом: неуправляемые коммутаторы отлично пробрасывают STP BPDU на все свои порты. Сам проверял :) Правда, может быть, не все

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mav: Самое главное, чтобы злоумышленник с этого неуправляемого коммутатора (если у него есть возможность к нему подключиться) не завалил вашу сеть атакой на STP. Если такой возможности нет - пользуйтесь на здоровье :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да нет, я неуправляемый использую только для пробы, в экспуатации будет стоять два с поддержкой STP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

bpdufilter в них есть? или они не используются для подключения ебанентов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если подключено по цепочке свич-с-поддержкой-STP -> свич-без-поддержки -> свич-с-поддержкой-STP, между первым и последним будет эффективное взаимодействие?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Будет. Для кольцевания достаточно одного единственного свича с STP в кольце (будет обрубаться линк от этого свича до ближайшего неуправляемого, правда этот неуправляемый об этом никак не узнает).

 

Одна беда - если на неуправляемом свиче с поддержкой STP ты можешь точно указать, на каких портах тебя служебные пакеты интересуют, а на каких нет, то в случае включения в кольцо неуправляемых коммутаторов, к которым могут подключаться абоненты (даже не напрямую, а через любой длины цепочку тнеуправляемых), то завалить твою сеть будет не просто, а очень просто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И еще, если неуправляемые свичи используются не как двухпортовые повторители (включено еще что-нибудь), то быстрый STP (RSTP) в полную силу работать не сможет. На портах придется принудительно выставить p2p=false.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в случае включения в кольцо неуправляемых коммутаторов, к которым могут подключаться абоненты (даже не напрямую, а через любой длины цепочку тнеуправляемых), то завалить твою сеть будет не просто, а очень просто.

 

А чем именно завалить могут? Механизм какой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

 

Это как-то можно отслеживать (с целью "давать по ушам") ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну, видимо, примерно так же, как и arp атаки. Ходить и выдергивать провода.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А чем именно завалить могут? Механизм какой?

Ложными BPDU пакетами. Ввести сеть в режим непрерывной переконфигурации.

 

Это как-то можно отслеживать (с целью "давать по ушам") ?

 

Можно, но дешелве ходить и выдергивать провода :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да сказки это всё, пользователи не настолько коварны и умны. Нето ничего валить не будит :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно. Как только сеть застревает в состоянии перманентной сходимости и никак не сходится, то сразу надо по ушам идти давать. Если конечно найдешь источник проблемы на разлинкованой сети...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

SMi, ещё бывают конкуренты, которые хотят нагадить....

а обычным пользователям действительно нет особого смысла делать сеть неработоспособной. им же хуже.

 

хотя... может быть всё. надеяться на то, что пользователи глупы,я бы не стал. Лучше не давать им возможности вообще сделать что-либо плохое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Мож у нас заповедник чайников, но нам из 4500 абонентов сеть некто не валит :) Да и конкуренты вроде не возникают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

drumrock, нет. Если BPDU именно с целью насрать, с фейковыми параметрами, то на неуправляемых свичах определеить, откуда он пришел - предельно трудно будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сам хотел STP поднять на смеси из управляемых и неуправляемых, потом посидел подумал, и решил отказаться. Небезопасно без bpdufilter... Теперь если что - ручками переключаю упавший канал :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.