On 9/23/11 2:12 PM, Nicolas MICHEL wrote: > UDLD sur du copper faut pas avoir de bol :) > > Pour approfondir un peu, un bpdufilter en global configuration va aussi > te permettre de perdre ton portfast si le port reçoit un BPDU. > BPDU gard et portfast pour moi en général :) > > Bon vendredi. >
Ici, portfast sur les ports access, portfast trunk sur les ports trunk non uplink. bpdufilter pour que les machines clientes ne voient rien, bpduguard pour que leur port tombe si ils font des conneries. En projet: - UDLD - DAI - DHCP snooping, c'est vrai que je l'avais pas mentionné mais ça serait vraiment une bonne idée Reste la question de: loopguard, intéressant ou pas, si oui sur quel type de port (edge, uplink) ... Sauf erreur, on ne peut pas avoir root et loop guard en même temps :/ --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/