Уважаемые зрители! Если видео лекции/практики оказалось полезным, поддержите ролик лайком и комментарием, это поможет ознакомить с ним большую аудиторию. Спасибо. Анонсы, обсуждения, вопросы тут: t.me/nir_net Для желающих поддержать канал boosty.to/nir_net
Это довольно сложный аспект взаимодействия, но взаимодействовать будут и можно поискать статьи на эту тему. Искать нужно по фразе stp in rstp domain. Сложнее со статьями cisco о взаимодействии RPVST-STP/RSTP, статьями huawei о взаимодействии MSTP-PVST, VBST-STP/RSTP, и статьями juniper о работе VSTP-STP/RSTP. Всё это нужно искать в каждой конкретной ситуации.
@@АдельНизамов-р2ш 1. Использовать единый протокол STP в домене и ограничивать его на линках в другие домены. 2. Использовать однотипное оборудование с одной версией ПО. 3. если есть опасность однонаправленной передачи то механизмы UDLD итп. 4. Защищаться от непонятных root (root guard). 5. Защищаться от непонятных STP (bpdu guard)
Здравствуйте, спасибо за прекрасную лекцию! Подскажите пожалуйста на 13:00 вы говорите что destination address (MAC) - в начале мака единичка что означает что этот кадр мультикастный. Не совсем понимаю почему, в маке же первые три байта означают вендора оборудования,а если кадр не мультикастный то как может меняться мак адрес если он уникальный?
Вопрос наверное к формату карда. Там самый первый бит это признак мультикаста. Код производителя его не затрагивает, мультикаст как правило принадлежит протоколам.
Все классно по теоретической части! Но в примерах балансировки mstp проще было манипулировать приоритетами рутов на L3-свитчах в инстансах, вместо жонглирования костами на портах L2-коммутаторов.
Приоритетами root проще манипулировать когда у вас всего 2-3 свича, в случае реальной сети проще иметь один рут для всех mst, иначе отладка становится очень трудной.
@ вы действительно считаете, что при траблшутинге, бегать по десятку коммутаторов и искать нестандартные косты во всех инстансах, на портах во всем дереве легче, чем просто посмотреть, где какой rootid? Возможно играть с костами на портах есть смысл в каких-то сложных топологиях, хотя лично мое мнение, лучше постараться использовать топологию попроще, чем городить многоуровневые петли еще и усложняя их нестандартными параметрами.
Здравствуйте. Прежде всего, хотелось бы поблагодарить за труд: очень понравился подход к выстраиванию материала и подача. Хотел бы уточнить: на 30.15 обсуждается вопрос выбора одного из линков приоритетным. Правильно ли я понимаю что "меньший порт" - это не какое-то новое правило, а просто вопрос сложения назначенного (или дефолтного) приоритета железки И ПРИБАВЛЕННОГО "веса" от MAC этого интерфейса? Спасибо!
У stp есть ещё и приоритеты портов, по умолчанию 128. Если они равны, то выигрывает порт с меньшим номером Это всё актуально когда два коммутатора соединены 2мя и более линками. Можете посмотреть ролики Huawei по STP там про приоритеты портов чуть более подробно есть.
Здравствуйте,на 32ой минуте там где порт приоритеты обьясняете если между 2мя коммутаторами подключены 2кабеля выбирается не тот который приоритет у самого меньший ,а смотрит на соседа и приоритет какой меньше у соседа тот и остается designated
Нет, вы ошибаетесь. От рута все порты будут designated, а вот со стороны коммутатора при одинаковой стоимости, рут будет определен по наименьшему приоритету. вот тут хороший пример: networklessons.com/spanning-tree/troubleshooting-spanning-tree
@@Networkisreachable у рута все порты назначенные,я согласен с вами. Проделайте в пакет трейсер кое-что, соедините 2 коммутатора между собой с 2мя кабелями, у коммутатора не рута один из интерфейсов должен блокнуть, правильно? Так вот если приоритеты у обоих коммутаторов и обоих интерфейсов одинаковы(128),не рут коммутатор будет оставлять назначенный интерфейс тот к которому подключен к наименьшему номеру интерфейса соседа.
@@Networkisreachable вот сделайте у рут коммутатора 2 интерфейса один фа0/5 и другого фа0/10,а у не рута фа0/5 от рута подключите к фа0/20 ,а фа0/10 от рута подключите к фа0/1 и увидите разницу. У не рута будет блокаться не фа0/20,а фа0/1
@@elbirqilincov6801 Да, действительно, и в пакет трейсере и в eNSP влияют приоритеты и id именно рутового коммутатора. Спасибо вам что помогли разрушить эти заблуждения!
При включении стп, все коммутаторы орут, что они рут в этом броадкастовом домене, и выбирается рутом тот, у кого мак меньше всего. Поэтому стп или рстп надо не только включать, но и настраивать
@@Networkisreachable да походу придётся ещё пересмотреть несколько раз) но все равно лучше чем Вы никто не рассказывает. Смотрю на одном дыхании. Чёткие видео
@@Networkisreachable а вот я видел в документации Dlink по теме loopdetect (сразу после STP шла) ,что мол STP будет бесконечно перестраивать топологию если получит BPDU на тот же порт, мол за этим и придуман loopdetect. Как же правильно по итогу?
@@Berseruke loopdetect это когда тот же bpdu на том же порту, или односторонняя передача. Это крайне редкие ситуации, например поставили оптический конвертер, включили в порт коммутатора, а оптику замкнули вход на выход. Вот тут и поможет loopdetect у длинк и хуавей, UDLD у Cisco. Такую беду можно поймать и на РРЛ\мультиплексорах.
САМОЕ ПОЛЕЗНОЕ ВИДЕО ЗА 10 ЛЕТ! очень умный - учитель! всем бы таких..
Фух, кажется разобрался. Вспотел, неделю пересматривал и нервничал, бросал, возвращался. Спасибо, очень содержательно.
Я думал я один такой... Идентичный путь прошел.
@@VegaSlayer Тут по каждому видео так , + литература )
еще раз пересмотрел.. ОЧЕНЬ УМНЫЙ!!! очень ценно!
Уважаемые зрители! Если видео лекции/практики оказалось полезным,
поддержите ролик лайком и комментарием, это поможет ознакомить
с ним большую аудиторию. Спасибо.
Анонсы, обсуждения, вопросы тут: t.me/nir_net
Для желающих поддержать канал boosty.to/nir_net
Отлично и доходчиво. Спасибо!
Спасибо , первая тема в книге cisco-ccna-icnd2-200-101.
Пожалуйста
Взволнованный админ-новичок прибегает к старожилам:
- Там в серверной пошёл чёрный дым!
- А, не волнуйся. Это свичи по STP выбирают Папу...
Анекдот сомнительный, а вот линки неочевидно заблокированные у новичков я видел.
Добрый день. Можете подсказать? Будут ли взаимодействовать разные протоколы между собой? (STP-RSTP, MSTP-RSTP) И где можно про это почитать?
Это довольно сложный аспект взаимодействия, но взаимодействовать будут и можно поискать статьи на эту тему. Искать нужно по фразе stp in rstp domain. Сложнее со статьями cisco о взаимодействии RPVST-STP/RSTP, статьями huawei о взаимодействии MSTP-PVST, VBST-STP/RSTP, и статьями juniper о работе VSTP-STP/RSTP. Всё это нужно искать в каждой конкретной ситуации.
@@Networkisreachable Спасибо. А какие дополнительные механизмы можно настроить для лучшей конвергенции и устойчивости сети в семействе протоколов STP.
@@АдельНизамов-р2ш 1. Использовать единый протокол STP в домене и ограничивать его на линках в другие домены. 2. Использовать однотипное оборудование с одной версией ПО. 3. если есть опасность однонаправленной передачи то механизмы UDLD итп. 4. Защищаться от непонятных root (root guard). 5. Защищаться от непонятных STP (bpdu guard)
@@Networkisreachable Спасибо большое.
Здравствуйте, спасибо за прекрасную лекцию!
Подскажите пожалуйста на 13:00 вы говорите что destination address (MAC) - в начале мака единичка что означает что этот кадр мультикастный. Не совсем понимаю почему, в маке же первые три байта означают вендора оборудования,а если кадр не мультикастный то как может меняться мак адрес если он уникальный?
Вопрос наверное к формату карда. Там самый первый бит это признак мультикаста. Код производителя его не затрагивает, мультикаст как правило принадлежит протоколам.
Добрый день. Если RSTP строит одно дерево для всех вланов, то в каком влане он рассылает bpdu?
Вроде в native
Все классно по теоретической части!
Но в примерах балансировки mstp проще было манипулировать приоритетами рутов на L3-свитчах в инстансах, вместо жонглирования костами на портах L2-коммутаторов.
Приоритетами root проще манипулировать когда у вас всего 2-3 свича, в случае реальной сети проще иметь один рут для всех mst, иначе отладка становится очень трудной.
@ вы действительно считаете, что при траблшутинге, бегать по десятку коммутаторов и искать нестандартные косты во всех инстансах, на портах во всем дереве легче, чем просто посмотреть, где какой rootid? Возможно играть с костами на портах есть смысл в каких-то сложных топологиях, хотя лично мое мнение, лучше постараться использовать топологию попроще, чем городить многоуровневые петли еще и усложняя их нестандартными параметрами.
Здравствуйте.
Прежде всего, хотелось бы поблагодарить за труд: очень понравился подход к выстраиванию материала и подача.
Хотел бы уточнить: на 30.15 обсуждается вопрос выбора одного из линков приоритетным. Правильно ли я понимаю что "меньший порт" - это не какое-то новое правило, а просто вопрос сложения назначенного (или дефолтного) приоритета железки И ПРИБАВЛЕННОГО "веса" от MAC этого интерфейса?
Спасибо!
У stp есть ещё и приоритеты портов, по умолчанию 128. Если они равны, то выигрывает порт с меньшим номером Это всё актуально когда два коммутатора соединены 2мя и более линками.
Можете посмотреть ролики Huawei по STP там про приоритеты портов чуть более подробно есть.
Здравствуйте,на 32ой минуте там где порт приоритеты обьясняете если между 2мя коммутаторами подключены 2кабеля выбирается не тот который приоритет у самого меньший ,а смотрит на соседа и приоритет какой меньше у соседа тот и остается designated
Нет, вы ошибаетесь. От рута все порты будут designated, а вот со стороны коммутатора при одинаковой стоимости, рут будет определен по наименьшему приоритету. вот тут хороший пример: networklessons.com/spanning-tree/troubleshooting-spanning-tree
@@Networkisreachable у рута все порты назначенные,я согласен с вами. Проделайте в пакет трейсер кое-что, соедините 2 коммутатора между собой с 2мя кабелями, у коммутатора не рута один из интерфейсов должен блокнуть, правильно? Так вот если приоритеты у обоих коммутаторов и обоих интерфейсов одинаковы(128),не рут коммутатор будет оставлять назначенный интерфейс тот к которому подключен к наименьшему номеру интерфейса соседа.
@@Networkisreachable вот сделайте у рут коммутатора 2 интерфейса один фа0/5 и другого фа0/10,а у не рута фа0/5 от рута подключите к фа0/20 ,а фа0/10 от рута подключите к фа0/1 и увидите разницу. У не рута будет блокаться не фа0/20,а фа0/1
@@Networkisreachable вам в телеграмм отправил фото
@@elbirqilincov6801 Да, действительно, и в пакет трейсере и в eNSP влияют приоритеты и id именно рутового коммутатора. Спасибо вам что помогли разрушить эти заблуждения!
На корты присел когда слушал жаль насвая вкинуцца не было хD
В каком уроке говорили про LLC заголовки?
Вот тут обсуждали DIX Raw и SNAP ua-cam.com/video/vQnXvQ8pk18/v-deo.html
А можно ли после курса стать сис. админом или нет?
Курс поможет в работе с сетями, кем вы там в результате станете, зависит только от вас :-)
Какой порт нужно закрыть, чтобы заблокировать ICMP протокол ?
Я отравляю вас в лекцию по ip, tcp, udp, icmp. Т.к. ваш вопрос полностью лишен смысла. Icmp не использует транспортные протоколы.
ахахахахахаха
При включении стп, все коммутаторы орут, что они рут в этом броадкастовом домене, и выбирается рутом тот, у кого мак меньше всего. Поэтому стп или рстп надо не только включать, но и настраивать
+Plus
сложно для понимания
Один из самых сложных протоколов L2
@@Networkisreachable да походу придётся ещё пересмотреть несколько раз) но все равно лучше чем Вы никто не рассказывает. Смотрю на одном дыхании. Чёткие видео
А что будет ,если коммутатор получит свой же BPDU?
заблокирует порт, это же петля.
@@Networkisreachable а вот я видел в документации Dlink по теме loopdetect (сразу после STP шла) ,что мол STP будет бесконечно перестраивать топологию если получит BPDU на тот же порт, мол за этим и придуман loopdetect. Как же правильно по итогу?
@@Berseruke loopdetect это когда тот же bpdu на том же порту, или односторонняя передача. Это крайне редкие ситуации, например поставили оптический конвертер, включили в порт коммутатора, а оптику замкнули вход на выход. Вот тут и поможет loopdetect у длинк и хуавей, UDLD у Cisco. Такую беду можно поймать и на РРЛ\мультиплексорах.
Видео содержательное, особенно для повторонеия, но для новичка это мне кажется слишком.
Но спасибо за оброзвательную программу ).