<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[как определить корневой порт в STP]]></title><description><![CDATA[<p dir="auto">В моем коммутаторе Cisco 6509 для каждого VLAN в протоколе Spanning Tree отображается отдельный MAC-адрес для назначенного корневого порта Например, назначенный корневой порт имеет приоритет 32768, адрес 000b.fc38.f81a Но я не вижу ни одного порта на этом коммутаторе, который показывал бы этот MAC-адрес в результате выполнения команды «Show interface» Как отследить, кому на самом деле принадлежит этот MAC-адрес? Спасибо Санджив</p>
]]></description><link>https://sla247.ru/forum/topic/993/как-определить-корневой-порт-в-stp</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 08:02:46 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/993.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 14 Feb 2026 22:09:22 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:32 GMT]]></title><description><![CDATA[<p dir="auto">! Конфигурация VTP (на DSC01 и коммутаторах) домен<br />
VTP NETSERVICE режим<br />
VTP сервер ! На AS3 и AS4 (клиенты)<br />
vtp domain NETSERVICE<br />
vtp mode client ! Конфигурация VLAN на DSC01<br />
vlan 5<br />
name IT-отдел<br />
vlan 10<br />
name Ресепшн<br />
vlan 20<br />
name Финансы<br />
vlan 30<br />
name Управление<br />
vlan 40<br />
name Производство<br />
vlan 50<br />
name гостевой Wi-Fi<br />
vlan 99<br />
name пустой ! Транковые порты на AS3 и AS4<br />
диапазон интерфейсов f0/20 - 24 режим<br />
switchport trunk<br />
выход<br />
интерфейса g0/1 режим<br />
switchport trunk<br />
выход<br />
интерфейса g0/2 режим<br />
switchport access<br />
switchport access vlan 50<br />
выход ! Транковые порты на DSC01<br />
диапазон интерфейсов g1/0/1 - 3<br />
switchport mode trunk<br />
exit<br />
интерфейс g1/0/4<br />
switchport mode trunk<br />
exit ! IP-адреса на DSC01<br />
интерфейс g1/0/24<br />
ip address 172.16.255.2 255.255.255.0<br />
no shutdown<br />
exit interface vlan 5<br />
ip address 172.16.5.1 255.255.255.0<br />
no shutdown<br />
exit интерфейс vlan 10<br />
ip адрес 172.16.10.1 255.255.255.0<br />
no shutdown<br />
exit интерфейс vlan 20<br />
ip адрес 172.16.20.1 255.255.255.0<br />
no shutdown<br />
exit интерфейс vlan 30<br />
ip адрес 172.16.30.1 255.255.255.0<br />
no shutdown<br />
exit интерфейс vlan 40<br />
ip адрес 172.16.40.1 255.255.255.0<br />
no shutdown<br />
exit интерфейс vlan 50<br />
ip адрес 172.16.50.1 255.255.255.0<br />
no shutdown<br />
exit ! Конфигурация DHCP на DHCP01 (пример для VLAN 50)<br />
ip dhcp pool VLAN50<br />
network 172.16.50.0 255.255.255.0<br />
default-router 172.16.50.1<br />
dns-server 180.115.0.6<br />
exit ! Список доступа для VLAN 50 на DSC01<br />
access-list 150 deny ip 172.16.50.0 0.0.0.255 172.16.5.0 0.0.0.255<br />
access-list 150 deny ip 172.16.50.0 0.0.0.255 172.16.10.0 0.0.0.255<br />
access-list 150 deny ip 172.16.50.0 0.0.0.255 172.16.20.0 0.0.0.255<br />
access-list 150 deny ip 172.16.50.0 0.0.0.255 172.16.30.0 0.0.0.255<br />
access-list 150 deny ip 172.16.50.0 0.0.0.255 172.16.40.0 0.0.0.255<br />
access-list 150 permit ip any any интерфейс vlan 50<br />
ip access-group 150 in ! OSPF-маршрутизация op DSC01 en R-Edge<br />
router ospf 2<br />
network 172.16.0.0 0.0.255.255 area 0 ! NAT на R-Edge<br />
интерфейс g0/0/0<br />
ip nat outside<br />
exit<br />
интерфейс g0/0/1<br />
ip nat inside<br />
exit<br />
ip nat inside source list 1 интерфейс g0/0/0 overload<br />
access-list 1 permit 172.16.0.0 0.0.255.255 ! Настройки точки доступа<br />
Wi-Fi ssid gratiswifi<br />
authentication open<br />
authentication key-management wpa<br />
wpa-psk ascii P@ssw0rd!</p>
]]></description><link>https://sla247.ru/forum/post/7051</link><guid isPermaLink="true">https://sla247.ru/forum/post/7051</guid><dc:creator><![CDATA[Alleetjeee]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:32 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:31 GMT]]></title><description><![CDATA[<p dir="auto">Контрольный список конфигурации сети (без таблицы) 1. Транкинг VLAN 20, 21, 22, 23 и 30 Устройства: SW1, SW2, SW3<br />
Инструмент/CLI: SSH<br />
Команды:<br />
show interfaces trunk<br />
show vlan brief<br />
Что проверять: Только VLAN 20–23 и 30 могут быть активны на портах trunk. 2. Telnet отключен Устройства: SW1, SW2, SW3<br />
Инструмент/CLI: SSH<br />
Команда:<br />
show running-config (см. раздел: line vty)<br />
Что нужно проверить: Должно быть только transport input ssh, без telnet. 3. Пароли хранятся в зашифрованном виде Устройства: Main_L3, SW1, SW2, SW3, SW_Core, SW_Back_01, Edge, Firewall<br />
Инструмент/CLI: SSH<br />
Команда:<br />
show running-config<br />
Что проверять: Должна присутствовать строка service password-encryption. 4. Возможен только вход по SSH Устройства: Main_L3, SW1, SW2, SW3, SW_Core, SW_Back_01, Edge, Firewall<br />
Инструмент/CLI: SSH<br />
Команда:<br />
show running-config (см. строку vty)<br />
Что проверять: Должен быть настроен только SSH, не Telnet. 5. Рабочие ПК могут открывать страницы интранета Устройства: Рабочие ПК, подключенные к SW1–SW3<br />
Инструмент: веб-браузер в режиме симуляции<br />
Выполнение: введите IP-адрес веб-сервера (например, 10.30.0.x)<br />
Что нужно проверить: должна загрузиться страница интранета. 6. Режим Privileged Exec активен Устройства: все вышеупомянутые<br />
Инструмент/CLI: SSH<br />
Команды:<br />
enable<br />
show privilege<br />
Что проверять: Уровень привилегий должен быть 15. 7. NTP-сервер настроен Устройства: Все вышеперечисленные<br />
Инструмент/CLI: SSH<br />
Команды:<br />
show ntp associations<br />
show ntp status<br />
Что проверять: NTP-сервер должен быть видимым и синхронизироваться. 8. Вход в сервер Syslog активен Устройства: все вышеупомянутые<br />
Инструмент/CLI: SSH<br />
Команда:<br />
show logging<br />
Что проверять: Должен быть установлен IP-адрес сервера syslog. 9. Проверка версии IOS Устройства: Все вышеперечисленные<br />
Инструмент/CLI: SSH<br />
Команда:<br />
show version<br />
Что проверять: версию IOS, файл образа и время работы устройства.</p>
]]></description><link>https://sla247.ru/forum/post/7050</link><guid isPermaLink="true">https://sla247.ru/forum/post/7050</guid><dc:creator><![CDATA[Alleetjeee]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:31 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:30 GMT]]></title><description><![CDATA[<p dir="auto">ssh gebruikersnaam@&lt;IP-адрес&gt; показать соседей<br />
lldp показать подробную информацию о соседях lldp show cdp neighbors detail ← (если используется CDP вместо LLDP) Проверка VLAN<br />
show ip interface brief<br />
show interfaces status show interfaces &lt;interface&gt; switchport показать интерфейсы GigabitEthernet0/1 switchport show interfaces</p>
]]></description><link>https://sla247.ru/forum/post/7049</link><guid isPermaLink="true">https://sla247.ru/forum/post/7049</guid><dc:creator><![CDATA[Alleetjeee]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:30 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:29 GMT]]></title><description><![CDATA[<p dir="auto">Полная конфигурация сети Solar Plex в Арнеме включает: Создание виртуальных локальных сетей (VLAN), таких как:<br />
Управление (VLAN 10)<br />
HR (VLAN 20)<br />
Производство (VLAN 30)<br />
Маркетинг (VLAN 40)<br />
Gasten_WIFI (VLAN 50)<br />
Настройка VTP:<br />
Домен VTP: SOLAR<br />
Основной коммутатор в режиме vtp-сервера<br />
SW01-ARN и SW02-ARN в режиме vtp-клиент<br />
Настройка магистральных портов:<br />
Fa0/1, Fa0/3 и Fa0/24 на каждом коммутаторе<br />
На основном коммутаторе также используется: switchport trunk encapsulation dot1q<br />
Проверка настроек VLAN с помощью:<br />
show vlan brief<br />
Настройка основного коммутатора в качестве корневого моста:<br />
spanning-tree vlan 1-1005 priority 4096<br />
Проверка с помощью: show spanning-tree<br />
Настройка интерфейсов VLAN:<br />
VLAN 10: ip address 10.10.10.10 255.255.255.0<br />
VLAN 30: 10.10.30.1<br />
VLAN 40: 10.10.40.1<br />
VLAN 50: 10.10.50.1<br />
Настройки DHCP на Core01_ARN:<br />
ip dhcp excluded-address 10.10.30.1 10.10.30.50</p>
]]></description><link>https://sla247.ru/forum/post/7048</link><guid isPermaLink="true">https://sla247.ru/forum/post/7048</guid><dc:creator><![CDATA[Alleetjeee]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:29 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:28 GMT]]></title><description><![CDATA[<p dir="auto">Vlan 10<br />
Имя ..<br />
vtp Домен<br />
vtp … Режим<br />
vtp сервер cor Режим<br />
vtp клиент swt Домен<br />
vtp …<br />
Порт магистрали fa0-1<br />
Int fa0-1<br />
Режим коммутационного порта магистрали для всех коммутаторов<br />
Sw магистраль ecapsulation dot1q в ядре<br />
Показать vlan кратко<br />
sh spanning-tree посмотреть на всех, чтобы увидеть, кто является<br />
корнем изменить корень<br />
spanning-tree vlan 1-1005 приоритет 4096 до остальных, то есть 10-20-30-40 и т. д.<br />
интерфейс vlan …<br />
ip адрес 10.10.10.10 255.2555.255.0<br />
dhcp<br />
ip dhcp pool vlan 30<br />
ip dhcp excluded-address 10.10.30.1 10.10.30.50<br />
network 10.10.30.0 255.255.255.0<br />
default router 10.10.30.1<br />
dns-server 62.36.55.85<br />
poort vlans<br />
kijken welke poort<br />
int fa0/4<br />
sw mo acc<br />
switchport access vlan 30<br />
core<br />
router osfb<br />
access-список скопировать и вставить в основной<br />
wp2<br />
опции предпочтения метки порт метка<br />
ноутбук подключить и назвать порт 24<br />
telent ssh клиент<br />
ww и ввести данные<br />
hostname llpd<br />
sh lldp соседи<br />
заполнить<br />
таблицу sw1 gi0/1 sw.core gi2/1<br />
адрес находится в списке sh run посмотреть trunk или access</p>
]]></description><link>https://sla247.ru/forum/post/7047</link><guid isPermaLink="true">https://sla247.ru/forum/post/7047</guid><dc:creator><![CDATA[Alleetjeee]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:28 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:27 GMT]]></title><description><![CDATA[<p dir="auto">Ответ dgahm действительно помогает в отслеживании корневого коммутатора, а пример Bosalaza очень легко понять. Но теперь я хотел бы ответить на свой собственный вопрос (который я обнаружил позже). 6509 использует диапазон из 1024 MAC-адресов в качестве идентификаторов моста для 1024 VLAN (используемых последовательно), которые можно просмотреть с помощью команды «Show Catalyst». Например Cisco_6509#sh catalyst6000 MAC-адреса шасси: 1024 адреса от 000b.fc38.f800 до 000b.fc38.fbff где Vlan 48 будет шестнадцатеричным эквивалентом 30, поэтому будет иметь идентификатор 000b.fc38.f830, а Vlan 49 будет 000b.fc38.f831 Спасибо всем Санджив</p>
]]></description><link>https://sla247.ru/forum/post/7046</link><guid isPermaLink="true">https://sla247.ru/forum/post/7046</guid><dc:creator><![CDATA[s.pabbi]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:27 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:26 GMT]]></title><description><![CDATA[<p dir="auto">Возможно, проще будет объяснить с помощью вывода. MAC-адрес рядом с «Designated Root» (назначенный корень) — это MAC-адрес корня для VLAN 1. Как видите, здесь указан порт 1/0, что означает, что этот коммутатор сам является корнем. Если бы это был какой-то другой коммутатор, указанный порт был бы портом «корня», и это был бы прямой маршрут к «корню», отсюда и термин «коренной порт». Еще одним признаком того, что этот коммутатор является корнем, является то, что MAC-адрес рядом с «Bridge ID MAC ADDR» совпадает с «Designated Root». Надеюсь, теперь все ясно. cat6k (enable) sh spantree VLAN 1 Режим связующего дерева PVST+ Тип связующего дерева ieee Spanning tree enabled Назначенный корень 00-04-9b-xx-xx-00 Приоритет назначенного корня 32768 Стоимость назначенного корня 0 Назначенный корневой порт 1/0 Максимальный возраст корня 20 сек Время приветствия 2 сек Задержка пересылки 15 сек Идентификатор моста MAC ADDR 00-04-9b-xx-xx-00 Приоритет идентификатора моста 32768</p>
]]></description><link>https://sla247.ru/forum/post/7045</link><guid isPermaLink="true">https://sla247.ru/forum/post/7045</guid><dc:creator><![CDATA[Roberto Salazar]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:26 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:25 GMT]]></title><description><![CDATA[<p dir="auto">Не полагайтесь только на команду «show interface» для поиска MAC-адресов. Выполните команду<br />
«show mac-address-table | include»<br />
или<br />
«show cam»<br />
, чтобы найти MAC-адреса. Некоторые MAC-адреса принадлежат задней панели коммутатора и т. д. STP также использует эти MAC-адреса. Надеюсь, это поможет.</p>
]]></description><link>https://sla247.ru/forum/post/7044</link><guid isPermaLink="true">https://sla247.ru/forum/post/7044</guid><dc:creator><![CDATA[rais]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:25 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:24 GMT]]></title><description><![CDATA[<p dir="auto">Санджив, Это MAC-адрес моста корневого коммутатора. Корневой порт — это лучший путь к корневому коммутатору. Вы можете отследить корневой коммутатор, перейдя к коммутатору, который подключается к корневому порту (sh cdp neigh), и выполнив команду show spantree (CAT OS). Продолжайте, пока не дойдете до корневого коммутатора, который будет иметь корневую стоимость 0, а также Bridge ID и Designated Root с тем же MAC-адресом. В большинстве сетей корневой и, как правило, вторичный коммутатор выбираются путем установки приоритета моста на значение ниже значения по умолчанию 32768. Это обеспечивает лучшую стабильность и помогает в устранении неполадок SPT. Пожалуйста, оценивайте полезные сообщения.</p>
]]></description><link>https://sla247.ru/forum/post/7043</link><guid isPermaLink="true">https://sla247.ru/forum/post/7043</guid><dc:creator><![CDATA[dgahm]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:24 GMT</pubDate></item><item><title><![CDATA[Reply to как определить корневой порт в STP on Sat, 14 Feb 2026 22:09:23 GMT]]></title><description><![CDATA[<p dir="auto">Это верно, в задней панели зарезервирован диапазон MAC-адресов, который коммутатор использует для своих последовательных идентификаторов моста (он находится на задней панели, а не на супервизоре, чтобы вы могли менять супервизор без изменения идентификаторов моста). До появления 802.1Q PVST Cisco поддерживал только 1K виртуальных локальных сетей. В то время мы использовали 1K MAC-адресов для каждого коммутатора, который мы поставляли, только для этих идентификаторов моста. Когда 1Q определил до 4K виртуальных локальных сетей, Cisco должен был поддерживать это, и у нас не было возможности выделить 4K MAC-адресов для каждого проданного устройства. Именно тогда был разработан «расширенный системный идентификатор» или «сокращение MAC-адресов»: один MAC-адрес используется для всех идентификаторов моста VLAN, но 12 бит заимствуются из приоритета моста, чтобы сделать этот идентификатор уникальным для каждого VLAN. Приоритет может быть установлен только с шагом 4096 (2^12). Эта функция теперь включена по умолчанию на некоторых наших новейших устройствах, которые имеют только 16 или 64 встроенных MAC-адреса. Это означает, что эти коммутаторы даже не смогут вернуться к тому поведению, которое вы наблюдали, т. е. один разный MAC-адрес для каждого VLAN. Конечно, это не проблема (и фактически было добавлено в стандарт IEEE). С уважением, Франсуа</p>
]]></description><link>https://sla247.ru/forum/post/7042</link><guid isPermaLink="true">https://sla247.ru/forum/post/7042</guid><dc:creator><![CDATA[Francois Tallet]]></dc:creator><pubDate>Sat, 14 Feb 2026 22:09:23 GMT</pubDate></item></channel></rss>