Поиск по этому блогу

20.01.2020

Фильтр pvst на коммутаторах huawei

Фреймы BPDU pvst протокола прозрачно передаются коммутаторами, на которых не настроен pvst. Поэтому, когда в сети настроен протокол mstp, необходимо pvst фильтровать на коммутаторах отличных от cisco. Например, есть схема, где root msti 0 и mst 1 - это cisco. К cisco подключен коммутатор huawei и на нем настроен mstp как и на cisco. Подключается новый коммутатор cisco к коммутатору huawei, но его дефолтовые настройки stp не менялись. Т.о. через вновь созданный транковый порт в нативном влане передается pvst bpdu через huawei далее на root'а. Root (Cisco) переводит порт из режима P2p в режим совместимости с pvst, что выглядит как P2p Bound(PVST). Root остается прежним для msti 0 (cist), но не для msti 1. В итоге huawei в msti 1 остался без root'а. При кольцевой топологии такие изменения могут иметь печальные последствия, поэтому pvst надо фильтровать. Взято с форума Huawei.
acl number 4000
 rule 10 permit destination-mac 0100-0ccc-cccd

traffic classifier c1 operator or
 if-match acl 4000

traffic policy p1 match-order config
 classifier c1 behavior b1

traffic-policy p1 global inbound