Chodzi o to zeby w momencie gdy petla zostanie stworzona an takim urzadzeniu zablokowac port w L3 switch.
Rozwiazanie wydaje sie proste:
Kod: Zaznacz cały
inter fx/x
span bgduguard enable
no cdp enable
Mam jednak przypadek L2 switcha (Dlink DES1250G) ktory blokuje STP BPDUs na porcie bezposrednio podpietym pod L3 switch.
Switch jest "managed" and jego interfejs pozwala na stworzenie tylko VLAN i TRUNK plus wlaczenie FLOW CONTROL to wszystko!
Wszystkie potry sa a jednym VLAN bez zadnych TRUNK.
W tych przypadkach jezeli muliticast STP jest blokowany, BPDUs sie nie zapetla i nie wroca do L3 switch podczas gdy petla rozwali cala siec.
Czy jest cos jeszcze co moze osiagnac zamierzony cel na Cisco czyli blokowanie petli stworzonych L2 switch (bez STP) (Access layer) przez L3 switch (Distribution layer) przez blokowanie portow na L3 switch?