Ich habe zwei Switches (Cisco 2960) mit einem Trunk dazwischen (zwei Ports in einem Ether-Kanal) und jeder hat einen Trunk bis zu einem separaten Router. Alle anderen Switch-Ports sind Access-Ports für Endgeräte.
R1 R2
| |
| |
| |
SW1 === SW2
Ich möchte verschiedene STP-Optionen implementieren, schnell an allen Ports portieren, BPDU-Filter und BPDU-Schutz. Ich habe verschiedene Cisco-Dokumente und andere seriöse Website-Feeds gelesen, nur einige davon.
Ich möchte alle Zugriffsports wie folgt konfigurieren. Ich kenne und verwende diese Funktionen bereits und daher gibt es hier keine Probleme:
int gi0/10
description End Device Port
switchport mode access
switchport access vlan 10
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
Ich möchte Trunk-Ports zwischen Switches und bis zu Routern wie folgt konfigurieren. Ich verwende diese Konfiguration bereits wieder und sehe hier keine Probleme.
int gi0/1
description Trunk to R1
switchport mode trunk
spanning-tree portfast trunk
Was ich nicht gut dokumentieren kann, ist das Mischen von BPDU-Filter und BPDU-Schutz als globale Standardeinstellungen mit für konfigurierten Ports portfast trunk
. Um meinen selbstkonfigurierenden Port schnell an jedem Zugriffsport mit BPDU-Schutz und BPDU-Filter zu speichern, kann ich einfach diese drei globalen Konfigurationsbefehle eingeben.
spanning-tree portfast default
spanning-tree portfast bpdufilter default
spanning-tree portfast bpduguard default
BPDU-Filter und BPDU-Schutz werden jetzt auf allen Portfast-Ports aktiv. Was ist jedoch mit Portfast-Ports, die als portfast trunk
solche zwischen den Switches konfiguriert sind? Ich möchte, dass BPDUs zwischen Switches gesendet werden. Ich kann keine Dokumentation finden, die besagt, ob die globale Aktivierung von BPDU Guard / Filter auch für portfast trunk
Ports konfiguriert wird oder nicht. Dies kann dazu führen , dass STP nicht mehr zwischen Switches ausgeführt wird und diese Trunk-Ports möglicherweise dazu führen errdisable
.
Was passiert, wenn diese Situation konfiguriert ist und offizielle Online-Dokumente von Cisco zu klären sind?