Új hozzászólás Aktív témák

  • tusi_

    addikt

    válasz FecoGee #6788 üzenetére

    èn igazabol sehova. Max ha egy usernek a szobajaba kell egy switch, amit az accessra kotunk, akkor feltennek egyet. (dasy chain)
    A root guardot mindig a designated portra kell tenni, mert a root guard atol ved meg egy design portot, hogy root lehessen. ellentetben a loop guarddal, ami egy root/block portot, hogy design lehessen. (egyszerre nem is mehet a portra loop/root guard, mert tiltakozik a switch.)

    De mivel per vlan alapu, ezert vigyazni kell vele, hova teszed ki. Ha egy port, egyik valnon root, masikon design, akkor azon a vlanon, ahol root, ott egybol root incons lesz es kizarja magat minden egyes portjan az adott vlanbol.

    Amit mondtal az jo, de akkor ha leall a link a ket DSW kozott, akkor csak az accesseken keresztul tudna elerni a root-ot, de ott van a guard, ezert dsw2 nem tud csatlakozni a vlan1 domainhoz. Viszont Vlan 2-n, ha o a root, akkor ott forwardol tovabbra is. Itt viszont dsw1 fog blokkolni a design portokon, mert o meg a vlan2 -t erne el az accesseken keresztul, de nem fog menni :)

    Egy jol vedett rendszert csak egy Rg.tud hazavagni, az meg megtudja tenni barmikor.

Új hozzászólás Aktív témák