Sergey
alex
там тот, который Филу пенял на "праздный и нездоровый интерес"
Kolunchik
ага
который с телегой борется - топчик просто
Жаров хоть анестезиолог, а новый просто военный
Mike
заставит айпишники траву красить)
Kolunchik
В центре Москвы начнутся ежедневные крестные ходы против коронавируса.
Mike
Anonymous
А говорите деревянный , чел понимает что такое QoS
Anonymous
вот эти красим в красный и в под асл, а эти в зеленый и на приоритет.
Kolunchik
Ладно хоть не программист. У тех наркоманов вообще деревья красно-чёрные.
Sergey
Mike
тоже на удаленную работу перешел?)
Артем
Здоров народ) что делает команда в dxs 3600 packet-forwarding asf? из мануала чет не понятно
Sergey
Роман
Роман
Когда у тебя 100% удаленка и родная морозилка пельмешек)
Андрей-экспонат
Ребят как настроить на DES-3200 BDPUfilter на untagged порту?
Aleksej
Ребят как настроить на DES-3200 BDPUfilter на untagged порту?
# BPDU_PROTECTION
enable bpdu_protection
config bpdu_protection recovery_timer 60
config bpdu_protection trap both
config bpdu_protection log both
config bpdu_protection ports 1-24 state enable
config bpdu_protection ports 1-28 mode drop
Андрей-экспонат
Андрей-экспонат
И про 4 команду
Aleksej
И про 4 команду
там есть вариант логирования attack_detected и attack cleared
Aleksej
а по факту функция тупо убивает любые бпду пакеты с этого порта
Андрей-экспонат
Не я не про лог, а про config bpdu_protection trap both
Aleksej
ну снмп трапы
Андрей-экспонат
Чет все равно не идёт пинг железяки
Aleksej
так бпду на пинги не влияют)
Андрей-экспонат
Ситуация такая, у меня от провайдера сыплются бдпу пакеты(у него тоже des3200, и он уверяет что у него порт настроен в унтаггед) в мой порт на длинке(порт тоже унтаггед), соответственно длинк блокирует порт на который приходит кривой траффик (и соответственно пропадает пинг до железки которая находится за провайдером)
Андрей-экспонат
На циске проблема решалась включением bpdu фильтра
Alexander
Sergey
#ХЕРАКС. Дом.ру лежит. В Челябинске точно
Sergey
#ХЕРАКС
ТТК тоже что-то нездоровится.
ПОЧАЛОСЬ?
Андрей-экспонат
Mike
Хм
Mike
У нас на многих филиалах вчера на ттк и дом ру были потери на границе с телией
Mike
Может опять чего там же
Alexander
Aleksej
У нас так настроено чтоб абон стп не сломал)
Андрей-экспонат
Aleksej
ну вот и ставь бпду фильтр моде дроп
Alexander
Alexander
енот дело говорит
Alexander
и вообще почему провайдерский свич что-то подобное слушает от абонента да еще и рассылает в абонента?
Aleksej
о.о
Андрей-экспонат
Андрей-экспонат
Aleksej
во, пингуется все)
Андрей-экспонат
Андрей-экспонат
Адрес 7.7 находится за провайдером
Mike
Mike
ща как на себя агрегацию заберет, вот там жопы т овоспылают)
Kostik
/beta@dlink_rubot
Андрей-экспонат
# BPDU_PROTECTION
enable bpdu_protection
config bpdu_protection recovery_timer 60
config bpdu_protection trap both
config bpdu_protection log both
config bpdu_protection ports 1-8 state enable
config bpdu_protection ports 1-10 mode drop
Андрей-экспонат
Вроде все как вы и описали
Aleksej
так а свитч то сам ченить в логи пишет или там тупо трафик перестает ходить?)
Андрей-экспонат
Aleksej
просто логи..
Андрей-экспонат
вот для справки решение этой проблемы на циске:
spanning-tree mode pvst
spanning-tree extend system-id
interface GigabitEthernet1/0/7
switchport access vlan 20
switchport mode access
spanning-tree bpdufilter enable
Андрей-экспонат
логи длинка
10165 2000-01-01 00:42:58 INFO(6) Port <4> enter BPDU under protection state (mode: drop)
10164 2000-01-01 00:42:57 INFO(6) Port <4> recover from BPDU under protection state automatically
10163 2000-01-01 00:41:58 INFO(6) Port <4> enter BPDU under protection state (mode: drop)
10162 2000-01-01 00:41:57 INFO(6) Port <4> recover from BPDU under protection state automatically
Mike
Mike
вам bpduguard нужен
Mike
хотя он решит проблему кардинально и блокнет порт просто)
Anonymous
И будет он портом хлопать
Anonymous
И кардинально захерачит. Доступ в нет. Вообще почему на бордере стоит свитч вопрос риторический.
Mike
на длинке хз
Mike
на кошке он порт кладет)
Андрей-экспонат
Aleksej
вот в моде дроп он просто дропает бпду
Андрей-экспонат
Интернет как положено заведён на шлюз)
Aleksej
а если там только доступ через канал провайдера, то во-первых можно просто игнорировать эти бпду, они не мешают в таком случае
Андрей-экспонат
Aleksej
А во-вторых можете жаловаться что в вашем изолированном канале какое-то говно от провайдера, которого там быть не должно
Aleksej
Андрей-экспонат