<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[защита BPDU на границах фабрики SDA]]></title><description><![CDATA[<p dir="auto">[Вопрос] Поддерживается ли глобальная настройка bpdu guard на Fabric Edges в среде SDA? (Клиент хочет настроить bpdu guard с помощью функции Template Editor, предоставляемой DNA-C) Информация о версии: DNA-C 1.2.10.4 , FabricEdges 16.9.3 (Cat9300 ) [Предпосылки] Наш клиент обеспокоен тем, что если кто-то подключит несколько коммутаторов L2 к Fabric Edges, создав топологию петли, это приведет к сбою сети из-за петли. Они подтвердили, что настройка bpdu guard на Fabric Edges устраняет проблему петли, вызванную неправильным подключением кабелей. (Поскольку команда по эксплуатации сети не знает, что конечные пользователи будут делать с сетью, они обеспокоены этим). [Дополнительная информация] В примечании к выпуску DNAC 1.2.5 указано следующее. Используя конфигурацию на основе шаблонов, утвержденные конфигурации SDA можно вручную передать через конфигурацию шаблонов с<br />
помощью<br />
Cisco DNA Center<br />
. Поддерживаются следующие конфигурации: Укрепление коммутатора: CoPP, SSH ACL, Line VTY, BPDU Guard, Root Guard <a href="https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/1-2/rn_release_1_2_5/b_dnac_release_notes_1_2_5.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/1-2/rn_release_1_2_5/b_dnac_release_notes_1_2_5.html</a></p>
]]></description><link>https://sla247.ru/forum/topic/797/защита-bpdu-на-границах-фабрики-sda</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 20:10:21 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/797.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 13 Feb 2026 20:10:10 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:22 GMT]]></title><description><![CDATA[<p dir="auto">К сожалению, я не могу предсказать, как будет работать будущая версия CatC, особенно если кто-то зайдет в интерфейс SDA host onboarding UI и изменит конфигурацию порта. В идеале этот случай использования можно было бы решить с помощью официальной функции автоматизации SDA. Пожалуйста, оставьте «желание» в интерфейсе CatC UI.<br />
Да, отключение BPDU Guard в шаблоне закрытой аутентификации повлияет на все порты закрытой аутентификации. Противоположным аргументом является то, что если конечные точки проходят аутентификацию, то отключение BPDU Guard является безопасным, поскольку все конечные точки являются «известными», но, конечно, это обобщение, которое может не подходить всем клиентам.</p>
]]></description><link>https://sla247.ru/forum/post/6444</link><guid isPermaLink="true">https://sla247.ru/forum/post/6444</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:22 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:21 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Джером, спасибо за ответ. Что касается варианта 1: я использую шаблон закрытой аутентификации, но, насколько я знаю, его изменение в шаблоне приведет к его отключению на всех закрытых портах в фабрике. Что касается варианта 2: с этим вариантом я теряю 802.1x. В итоге я использовал шаблон, ссылающийся на системную переменную, чтобы выбрать интерфейсы при провижининге, на которых будет запущена команда для отключения BPDU Guard. Конечно, это работает, но меня беспокоит, не перезапишет ли Catalyst Center это в будущем.</p>
]]></description><link>https://sla247.ru/forum/post/6443</link><guid isPermaLink="true">https://sla247.ru/forum/post/6443</guid><dc:creator><![CDATA[Hendrik Oosthuizen]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:21 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:20 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Энди, по умолчанию функция BPDU Guard отключена на магистральных портах SDA Edge Node. Вы спрашиваете, как ее включить? Если да, то на сегодняшний день единственным вариантом является использование шаблона. Пожалуйста, оставьте пожелание и опишите случай использования, если вы считаете, что это должно быть автоматизировано.</p>
]]></description><link>https://sla247.ru/forum/post/6442</link><guid isPermaLink="true">https://sla247.ru/forum/post/6442</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:20 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:19 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, Джером,<br />
у нас есть аналогичный флаг для интерфейса магистрали (например, в направлении сервера ESXi)? К сожалению<br />
, в документации по рабочему процессу назначения портов отсутствуют некоторые детали:<br />
<a href="https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/catalyst-center/2-3-7/user_guide/b_cisco_catalyst_center_user_guide_237/b_cisco_dna_center_ug_2_3_7_chapter_01110.html#task_ytj_lvy_tdb:~:text=To%20connect%20a%20trunk%20port%2C%20click%20Trunk%20and%20enter%20a%20Description%20for%20the%20port" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/catalyst-center/2-3-7/user_guide/b_cisco_catalyst_center_user_guide_237/b_cisco_dna_center_ug_2_3_7_chapter_01110.html#task_ytj_lvy_tdb:~:text=To%20conne...</a><br />
.</p>
]]></description><link>https://sla247.ru/forum/post/6441</link><guid isPermaLink="true">https://sla247.ru/forum/post/6441</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:19 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:18 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Энди, это для всего шаблона закрытой аутентификации: ![jedolphi_0-1741190085077.png]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f5a1e3754af21f5ce5260cf6910b73dfb3a9ad2d.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/6440</link><guid isPermaLink="true">https://sla247.ru/forum/post/6440</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:18 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:17 GMT]]></title><description><![CDATA[<p dir="auto">Буду признателен, если вы покажете мне флаг, с помощью которого можно отключить bpduguard на порту доступа в рабочем процессе PortAssignment. Спасибо.</p>
]]></description><link>https://sla247.ru/forum/post/6439</link><guid isPermaLink="true">https://sla247.ru/forum/post/6439</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:17 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:16 GMT]]></title><description><![CDATA[<p dir="auto">Вариант 1 автоматизирован с помощью CatC, я предполагаю, что есть общедоступный API. Вариант 2 потребует настройки порта на trunk (для этого должен быть API), а затем шаблона для native/allowed VLAN. У нас есть UI и API для trunk+native+allowed через автоматизацию SDA, по срокам лучше всего обратиться к отделу продаж.</p>
]]></description><link>https://sla247.ru/forum/post/6438</link><guid isPermaLink="true">https://sla247.ru/forum/post/6438</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:16 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:15 GMT]]></title><description><![CDATA[<p dir="auto">Является ли какой-либо из вариантов 1) или 2) автоматизированным с помощью CatC UI или, по крайней мере, можно ли использовать API-вызовы?</p>
]]></description><link>https://sla247.ru/forum/post/6437</link><guid isPermaLink="true">https://sla247.ru/forum/post/6437</guid><dc:creator><![CDATA[Andrii Oliinyk]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:15 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:14 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Хендрик, возможные решения: 1. Его можно отключить в шаблоне закрытой аутентификации, но я не уверен, что ваш единственный порт предназначен для использования шаблона закрытой аутентификации. Думаю, скорее всего, нет. 2. Установите для одиночного порта режим trunk и установите нативную VLAN и разрешенную VLAN на 10 (или любую другую VLAN, которую вы хотите использовать на этом порту). Есть также план действий по решению этой проблемы более эффективным способом, но он слишком далек, чтобы я мог обсуждать сроки. Пожалуйста, рассмотрите возможность «заказать желание» и передайте свои отзывы в отдел продаж Cisco.</p>
]]></description><link>https://sla247.ru/forum/post/6436</link><guid isPermaLink="true">https://sla247.ru/forum/post/6436</guid><dc:creator><![CDATA[jedolphi]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:14 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:13 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Скотт, я знаю, что это старый пост, но он имеет отношение к делу. Поскольку BPDU Guard сейчас развертывается Catalyst Center при выборе для фабрики в шаблоне аутентификации. Есть ли способ отключить его для одного интерфейса доступа? Я опасаюсь, что использование шаблона CLI для этого может быть автоматически отменено Catalyst Center позже.</p>
]]></description><link>https://sla247.ru/forum/post/6435</link><guid isPermaLink="true">https://sla247.ru/forum/post/6435</guid><dc:creator><![CDATA[Hendrik Oosthuizen]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:13 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:12 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо за быстрый ответ, Скотт.</p>
]]></description><link>https://sla247.ru/forum/post/6434</link><guid isPermaLink="true">https://sla247.ru/forum/post/6434</guid><dc:creator><![CDATA[akinugas]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:12 GMT</pubDate></item><item><title><![CDATA[Reply to защита BPDU на границах фабрики SDA on Fri, 13 Feb 2026 20:10:11 GMT]]></title><description><![CDATA[<p dir="auto">akinugas, Если ваш клиент использует шаблон «Закрытая аутентификация» для портов, то при подключении пользователем коммутатора аутентификация не будет выполнена, и порт не будет пропускать трафик. Поскольку между границами фабрики у нас нет уровня 2, нигде не будет петель уровня 2. Я полагаю, что может быть петля внутри границы фабрики, но это будет только в том случае, если несколько коммутаторов подключены к одному и тому же узлу границы фабрики и если они аутентифицированы в одной и той же VLAN. При этом клиент может использовать редактор шаблонов, чтобы при желании внедрить конфигурацию BPDU Guard. С уважением,<br />
Скотт Ходждон Старший инженер по техническому маркетингу Группа корпоративных сетей</p>
]]></description><link>https://sla247.ru/forum/post/6433</link><guid isPermaLink="true">https://sla247.ru/forum/post/6433</guid><dc:creator><![CDATA[Scott Hodgdon]]></dc:creator><pubDate>Fri, 13 Feb 2026 20:10:11 GMT</pubDate></item></channel></rss>