Spanningtree portfast bpduguard en global sur le switch et non par interface
deja, c'est un poil plus optimum !
Le 23 sept. 2011 10:24, "Olivier Benghozi" <olivier.benghozi+fr...@gmail.com>
a écrit :
> Désactiver le spanning-tree sur ces ports, tu l'as déjà quasiment fait
avec bdpu filter. Si un malcomprenant fait une boucle, le switch ne la verra
pas et tu regretteras d'avoir placé cette commande :)
> De façon générale, supprimer le spanning-tree sur les ports edge peut
sembler une bonne idée jusqu'à ce que shit happens.
>
> Le 23 sept. 2011 à 09:53, Damien Fleuriot a écrit :
>
>> Hello tous,
>>
>>
>>
>> Un truc me turlupine depuis hier là.
>>
>> Sur nos cisco 2960, on met en place la config spanning-tree suivante
>> pour les ports edge (y compris ports trunk arrivant sur des serveurs):
>>
>> - portfast
>> - bpdu guard
>> - bpdu filter
>> - root guard
>>
>> Est-ce que finalement j'aurais pas intérêt à disable le spanning-tree
>> sur mes ports edge ?
>>
>> Sachant que les ports non utilisés sont shutdown et dans un vlan
>> suspendu, je ne vois pas de scénario catastrophe.
>>
>> Des avis ?
>> ---------------------------
>> Liste de diffusion du FRnOG
>> http://www.frnog.org/
>>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>