dbg

(Untitled)

Oct 27, 2006 16:14

Живут в не-скажу-какой сети два 6500 (их там далеко не два, но речь об этих двух). Они там кое-что рутят, кое-что свитчат, в общем скромно трудятся на благо человечества. В один не самый прекрасный момент один из них падает и не поднимается. Поскольку их два, второй все быстренько подхватывает и жизнь продолжается ( Read more... )

Leave a comment

Comments 29

anonymous October 27 2006, 12:44:23 UTC
Не знаю как там в catos, а ios dtp по-умолчанию в auto поднимает, а не в desirable. т.е. другая сторона явно просила trunking. с какой это стати? задача leaf подчинятся тому, что core скажет.

Reply

dbg October 27 2006, 13:00:44 UTC
Судя по всему, там в одном-двух местах на подключенных свитчах стоял desirable. Почему так, мне неизвестно. Видимо, остаточные явления каких-то перестановок и апгрейдов. Но это не отменяет того факта, что поднятые по умолчанию порты, DTP, VTP и прочий неестественный интеллект - зло. Несконфигуренная железка должна во-первых лежать, во-вторых тихо.

Если хотите, чтобы Ваши комментарии ко мне не скринились по умолчанию, заведите себе какой-нибудь аккаунт в ЖЖ.

Reply

dbg October 27 2006, 13:10:06 UTC
Так, чего-то я зарапортовался, а Вы меня запутали :)

На иосных свичтах dynamic desirable - это умолчание (http://www.cisco.com/univercd/cc/td/doc/product/lan/c3550/12225see/scg/swvlan.htm#wp1116422). А на катосных умолчание - auto (http://www.cisco.com/univercd/cc/td/doc/product/lan/cat6000/sw_8_5/confg_gd/e_trunk.htm#wp1021163). Так что ничего удивительного, что транки взлетели.

Reply


_smith_ October 27 2006, 13:19:17 UTC
Мдаааа, поучительная история, особенно в пятницу вечером.........

Reply

dbg October 27 2006, 13:22:29 UTC
А мне туда еще ехать в девять часов, расследовать подробности что в какой последовательности происходило.

Reply


paxvel October 27 2006, 13:29:22 UTC
с vtp вообще историй полно. типа чуваки включают в сеть каталист, а у него дефолт - vtp server, и он им качественно вычищает все вланы на всех свичах ;)

Reply

dbg October 27 2006, 13:31:55 UTC
VTP - это вообще гарантированный дизастер. Его придумали какие-то сумасшедшие сатанисты-сетененавистники :)

Reply

as8350 October 27 2006, 15:48:59 UTC
прочитал "каталисты-сетененавистники":-)

Reply


one_more_crow October 27 2006, 14:20:47 UTC
у вас - в московском офисе т.е. - один инженегр как-то решил настроить свичок прямо в рабочей сети, ломало в лабу пойти. ну и положил всю сеть - свичок-то vtp server'ом стал и все остальные признали его за главного.

п. 2 - ну очень хорош.

Reply

dbg October 27 2006, 14:26:16 UTC
Кажется, каждый цисковод наступал на эти грабли. С разным масштабов разрушений. Просто rite of passage какой-то :)

А ведь на каждом заборе написано про этот VTP.

Reply


furry October 27 2006, 17:53:12 UTC
Вот. Рассказывала я рассказывала на внутри-АМТшных семинарах про то, что все авто-настройки режимов выше L1 на порту надо вырубать - а грабли все те же.......

Reply

as8350 October 27 2006, 19:30:42 UTC
жень!
этот семинар надо для "злых дядек" было делать:-))
но похоже бесполезняк:-)))

Reply

furry October 27 2006, 19:33:44 UTC
Для "злых дядек" я такие штуки сейчас делаю ;-)))) Но, в общем, каждый по таким граблям должен хоть раз сам пройти, да.

Reply

as8350 October 27 2006, 19:36:05 UTC
>"должен хоть раз сам пройти, да."

да, вроде сеток на всех хватает;-)))
хаха.

Reply


Leave a comment

Up