Eu tenho dois comutadores (Cisco 2960) com um tronco entre eles (duas portas em um canal etéreo) e cada um possui um tronco até um roteador separado; todas as outras portas do comutador são portas de acesso aos dispositivos finais;
R1 R2
| |
| |
| |
SW1 === SW2
Quero implementar várias opções de STP, porta rápida em todas as portas, filtro BPDU e proteção BPDU. Eu li vários documentos da Cisco e outros feeds respeitáveis de sites, apenas alguns são;
- Filtro BPDU e protetor BPDU (especialista em IP)
- Documentos do BPDU Guard da Cisco
- Mais documentos do Cisco BPDU Guard
Desejo configurar todas as portas de acesso da seguinte maneira, eu já conheço e uso esses recursos e, portanto, não há problemas aqui:
int gi0/10
description End Device Port
switchport mode access
switchport access vlan 10
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
Desejo configurar portas de tronco entre switches e até roteadores da seguinte maneira: novamente eu já uso essa configuração e não vejo problemas aqui;
int gi0/1
description Trunk to R1
switchport mode trunk
spanning-tree portfast trunk
O que não consigo encontrar boa documentação é misturar o filtro BPDU e o protetor BPDU como padrões globais com portas configuradas para portfast trunk
. Para salvar minha porta auto-configurada rapidamente em todas as portas de acesso com guarda BPDU e filtro BPDU, posso simplesmente inserir esses três comandos de configuração global;
spanning-tree portfast default
spanning-tree portfast bpdufilter default
spanning-tree portfast bpduguard default
O filtro BPDU e o protetor BPDU agora se tornarão ativos em todas as portas portfast, mas e as portas portfast configuradas portfast trunk
como entre os switches, quero que os BPDU sejam enviados entre os switches. Não consigo encontrar nenhuma documentação que diga se a habilitação / filtragem de BPDU globalmente ou não também configurará isso nas portfast trunk
portas, o que pode interromper a execução do STP entre os comutadores e potencialmente causar essas portas de tronco errdisable
.
O que acontece quando esta situação está configurada e existem documentos oficiais da Cisco online para esclarecer?