Merci à tous pour les réponses, je vais jouer la prudence et conserver
le STP ;)


Concernant les ports edge, quelqu'un a une recommendation particulière
entre root guard et loop guard ?

D'un côté, on drop déjà les BPDU des ports edge alors le root guard
c'est peut être un peu redondant.


On 9/23/11 9:53 AM, Damien Fleuriot wrote:
> Hello tous,
> 
> 
> 
> Un truc me turlupine depuis hier là.
> 
> Sur nos cisco 2960, on met en place la config spanning-tree suivante
> pour les ports edge (y compris ports trunk arrivant sur des serveurs):
> 
> - portfast
> - bpdu guard
> - bpdu filter
> - root guard
> 
> Est-ce que finalement j'aurais pas intérêt à disable le spanning-tree
> sur mes ports edge ?
> 
> Sachant que les ports non utilisés sont shutdown et dans un vlan
> suspendu, je ne vois pas de scénario catastrophe.
> 
> Des avis ?
---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à