Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1722 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  spanning tree et boucle sur switch

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

spanning tree et boucle sur switch

n°59968
ReZoAttila
Posté le 03-11-2009 à 16:41:21  profilanswer
 

Bonjour,
 
Je souhaiterais en savoir un peu plus sur le spanning tree, car pour moi il est utile dans le cas ou l'on utilise des équipements redondés. Je suis dans un cas avec un 3750 en coeur de réseau et deux 3548 pour les utilisateurs. Il n'y a pas de redondance entre ces équipements, mais je voudrais savoir si le faite de mettre du spanning tree permettrait d'éviter que le réseau tombe si par exemple une boucle est créée sur l'un des équipement. Car ce cas est arrivé et je voudrais éviter qu'il se reproduise.
 
Cordialement

mood
Publicité
Posté le 03-11-2009 à 16:41:21  profilanswer
 

n°59969
trictrac
Posté le 03-11-2009 à 16:49:37  profilanswer
 

c'est son role ... donc oui ...
 

n°59970
ReZoAttila
Posté le 03-11-2009 à 17:02:23  profilanswer
 

Pourrais-tu développer un peu ton explication stp, car pour le moment je vois comment ca fonctionne dans le cas de liens redondants entre équipements, mais pas dans le cas présent.
 
Merci

n°59972
jujudu44
Prophète du CAC
Posté le 03-11-2009 à 17:12:52  profilanswer
 

Bah tu tapes spanning tree dans google et tu vas trouver toute la doc dont tu as besoin. Ca pullule.
 
Autant pour le rstp/mstp c'est pas simple de trouver une info complète autant sur le stp ya tout (ne serait ce que sur wikipedia)


---------------
Jujudu44
n°60012
tonio2k
Posté le 05-11-2009 à 09:47:53  profilanswer
 

il faudrait pas plutôt chercher du coté de port-security ?
tu réduis le nombre de mac sur chaque port utilisateur ou il y'a un risque, et le port se coupera automatiquement en cas de boucle.

n°60013
dreamer18
CDLM
Posté le 05-11-2009 à 09:53:31  profilanswer
 

non.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°60022
nono61984
Posté le 05-11-2009 à 11:29:44  profilanswer
 

pour développer la réponse de dreamer, non le port se coupera pas automatiquement en cas de boucle. Tu peux très bien faire une boucle avec 1 seul PC sur ton réseau. le port sécurity ne verra alors qu'une seul MAC mais le réseau tombera par la boucle. Le port sécurity est donc plus utile pour eviter l'ajout de switch ou hub sauvage.
 
Le spanning tree est exactement fait pour ce genre de problème.


---------------
site réseau télécom : http://www.telecom-reseaux.net/
n°60027
ReZoAttila
Posté le 05-11-2009 à 12:36:38  profilanswer
 

Oki, donc mettre en place du spanning-tree, avec du loopguard.

n°60029
tonio2k
Posté le 05-11-2009 à 13:08:04  profilanswer
 

nono61984 a écrit :

Tu peux très bien faire une boucle avec 1 seul PC sur ton réseau. le port sécurity ne verra alors qu'une seul MAC mais le réseau tombera par la boucle.  


il s'agit d'un cas particulier ? à partir de 2 pcs, le port-security répond bien à la demande initiale (empêcher des boucles utilisateurs)?
 

n°60038
trictrac
Posté le 05-11-2009 à 16:22:57  profilanswer
 

mais vous comprenez rien ???
spanning-tree. Quelque soit la versoin. POINT FINAL.
Tous les autres bricolages sont à proscrire, ou a appliquer soi on comprend ce qu'on fait, ce qui m'a l'air d'ete le cas de peu de monde ici ! (loopguard, portsecurity ...)
Une boulce n'a rien à voir avec la saturation d'un port .. une boucle tue 100% du réseau (j'ai vu une MSFC2 crasher en 10 sec grâce à une boucle L2).

mood
Publicité
Posté le 05-11-2009 à 16:22:57  profilanswer
 

n°60039
dreamer18
CDLM
Posté le 05-11-2009 à 16:36:47  profilanswer
 

10 secondes, elle a tenue longtemps :D
 
sinon il faut être gentil et pédagogique avec les newbies ;)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°60041
trictrac
Posté le 05-11-2009 à 16:59:19  profilanswer
 

en fait, c'était des msfc2 en rpr+ ... et 10sec c'é&tait le temps que la primaire switches sur la secondaire, et que la secondaire se vautre .. mais c'est une autre histoire ...
Une histoire de trunk qui en montant a activé un vlan sans activer le stp - justement - le support cisco n'a jamais eu de réponse hormis"pas de bol"

n°60052
tonio2k
Posté le 05-11-2009 à 18:59:27  profilanswer
 

trictrac a écrit :

mais vous comprenez rien ???
spanning-tree. Quelque soit la versoin. POINT FINAL.


ah ben là c'est sûr c'est tout de suite plus clair :)
je comprends si on prend la peine d'expliquer. Cisco dit (vous voyez, en plus je fais des recherches) :
"The main purpose of STP is to ensure that you do not create loops when you have redundant paths in your network"
cad, fait pour gérer les boucles dans un environnement avec des liens redondés.
Ne considérant pas que les boucles faites par les utilisateurs le sont pour renforcer le réseau, je n'en déduis pas que stp est la réponse unique à toutes les formes de boucles (j'ai pas dit que c'était faux hein! )
 
Donc je repose la question: pourquoi un port-security sur tous les ports utilisateurs n'est pas une solution viable ?
Du coup en stp, on active le portfast sur ces mêmes ports ?
 

n°60057
dreamer18
CDLM
Posté le 05-11-2009 à 19:13:17  profilanswer
 

wikipedia première phrase : The Spanning Tree Protocol (STP) is a link layer network protocol that ensures a loop-free topology for any bridged LAN. :)
 
Sinon port security n'a aucun rapport avec la gestion des boucles (mais plutôt le spoofing de mac address)


Message édité par dreamer18 le 05-11-2009 à 19:14:20

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°60074
Pims
Posté le 06-11-2009 à 11:28:40  profilanswer
 

>tonio2k  
Pour répondre à tes interrogations sa fonction peut donc être "double":  
-éviter les boucles accidentelles (en bloquant automatiquement un des liens).
-Mettre en place des liens redondants (des boucles en fait... ce qui revient au même que le premier point).
 

n°60079
tonio2k
Posté le 06-11-2009 à 13:48:50  profilanswer
 

Merci,
 
je comprend bien la double utilité de stp, et si j'ai bien compris le fonctionnement, je pense même qu'il y'a une erreur dans la configuration de nos switchs.
ça n'a pas de sens d'activer sur un port pc en portfast à la fois bpdufilter et bpduguard ? en théorie, vu qu'il y'a bpdufilter enable sur les deux ports qu'on boucle, les ports resteront en forwarding car pas de detection de bpdu pour qu'ils puissent passer en blocked.
 
En pratique, je teste sur un 3560, et ça fait effectivement sapin de noël avec bpdufilter enable, mais un port-security me résoud le problème en shuttant les ports (psecure-violation error detected ... err-disable state).
 
Donc la conclusion serait, j'ai de la chance que ça marche car c'est pas la bonne façon de faire ?  
un port pc serait juste config en:
spanning-tree portfast
spanning-tree bpduguard enable
?
 
question subsidiaire, à quoi sert le bpdufilter du coup ? uniquement pour les ports sur lesquels on est sur de pas avoir de boucles accidentelles (genre serveur) ?

n°60081
dreamer18
CDLM
Posté le 06-11-2009 à 14:38:50  profilanswer
 

le bpdufilter c'est pour désactiver le STP sur un lien au lieu de le désactiver sur un vlan. En plus le comportement de bpdufilter n'est pas le même en fonction de si tu l'appliques sur l'interface et s'il est associé en global au portfast.
 
Tu peux rajouter le port security et le storm control si ça te chante hein :D
 
Sinon pour brancher des pc ta conf est bonne.


Message édité par dreamer18 le 06-11-2009 à 14:39:40

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  spanning tree et boucle sur switch

 

Sujets relatifs
Fond de panier/débit Switch, kézaco ?Quel switch pour faire des VLANs
quel routeur pour accompagner mon switch l2 ?cisco switch
Questions sur 802.1x réseau filaire (switch Cisco)HP ProCurve Switch 1810G-24?
switch hp 4108gl clignotement bizarreProbleme de pertes de paquets, switch en cause ?
Connaitre les équipements connectés à un switch 
Plus de sujets relatifs à : spanning tree et boucle sur switch


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR