Tengo dos conmutadores (Cisco 2960's) con un enlace troncal entre ellos (dos puertos en un canal de ether) y cada uno tiene un enlace troncal hasta un enrutador separado, todos los demás puertos del interruptor son puertos de acceso a dispositivos finales;
R1 R2
| |
| |
| |
SW1 === SW2
Quiero implementar varias opciones de STP, puerto rápido en todos los puertos, filtro BPDU y protección BPDU. He leído varios documentos de Cisco y otros feeds de sitios web acreditados, solo algunos son;
- Filtro BPDU y protector BPDU (experto en IP)
- Documentos de la Guardia BPDU de Cisco
- Más documentos de Cisco BPDU Guard
Deseo configurar todos los puertos de acceso de la siguiente manera, ya conozco y utilizo estas funciones, por lo que no hay problemas aquí:
int gi0/10
description End Device Port
switchport mode access
switchport access vlan 10
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
Deseo configurar puertos troncales entre conmutadores y hasta enrutadores de la siguiente manera, nuevamente ya uso esta configuración y no veo problemas aquí;
int gi0/1
description Trunk to R1
switchport mode trunk
spanning-tree portfast trunk
Lo que no puedo encontrar ninguna buena documentación es mezclar el filtro BPDU y la protección BPDU como valores predeterminados globales con puertos configurados portfast trunk
. Para guardar mi puerto de configuración rápida en cada puerto de acceso con protección BPDU y filtro BPDU, simplemente puedo ingresar estos tres comandos de configuración global;
spanning-tree portfast default
spanning-tree portfast bpdufilter default
spanning-tree portfast bpduguard default
El filtro BPDU y la protección BPDU ahora se activarán en todos los puertos portfast, pero ¿qué pasa con los puertos portfast que están configurados como portfast trunk
tales entre los switches? Quiero que las BPDU se envíen entre los switches. No puedo encontrar ninguna documentación que diga si habilitar o no la protección / filtro de BPDU a nivel mundial también configurará esto en los portfast trunk
puertos, lo que podría detener la ejecución de STP entre los conmutadores y potencialmente causar que esos puertos troncales lo hagan errdisable
.
¿Qué sucede cuando se configura esta situación y hay algún documento oficial de Cisco en línea que aclarar?