Merci Thierry pour ton retour.

C'est quand même difficile de trancher entre le OUI c'est OK ça va gazer et NON 
tu fais une boulette...
J'ai eu des retours sur des personnes qui ont +/- la même config sur du 3750 
sans problématique particulière.

De mon côté la mise en place est passée du premier coup entre les deux switchs 
(c3750e-universalk9-mz.152-4.E10)!

J'aimerais vraiment avoir un retour sur du 3750X sur lequel cela ne fonctionne 
pas ! Peut-être l'IOS qui, à un moment peut faire merder le montage, car côté 
802.1q je ne vois pas spécialement de problématique sur l'usage....

Sébastien

________________________________
De : Thierry Chich <thierry.ch...@ac-clermont.fr>
Envoyé : mercredi 12 août 2020 18:23
À : Michel Py <mic...@arneill-py.sacramento.ca.us>
Cc : Sébastien 65 <sebastien...@live.fr>; David Ponzone 
<david.ponz...@gmail.com>; frnog <frnog@frnog.org>
Objet : Re: [FRnOG] [TECH] Q-in-Q Cisco sur CELAN

Je confirme que c’est dangereux. Je l’ai eu fait, et ça a très bien marché. Et 
je l’ai eu refait, et ça a bien foiré. Pourtant, du strict point de vue 802.1q, 
c’est dans les clous. Mais on est jamais à l’abri d’un STP qui fonctionne pas 
comme on le pense (et dieu sait que c’est quasiment une caractéristique du STP 
- ne pas fonctionner comme on pense), ou d’un reparametrage innocent qui va 
tout exploser. Le fait est que jamais je ne tenterais cette opération à 
distance, sans avoir le switch sous la main.
C’est un signe que c’est pas hyper sécurisé comme opération.


Thierry

> Le 9 août 2020 à 22:17, Michel Py <mic...@arneill-py.sacramento.ca.us> a 
> écrit :
>
> 
>>> Michel Py a écrit :
>>> C'est super dangereux. Avec un 3750X çà peut marcher, mais il y a plein de 
>>> modèles
>> de switch qui vont péter les plombs avec cette config.
>
>> Sébastien 65 a écrit :
>> Avant de me lancer j'ai quand même pris le temps de fouiller sur Google et
>> il s'avère que cette technique est "couramment" utilisée. Pour le même 
>> besoin,
>> j'ai vu ça sur du Cisco 3750,3550, HPE 5800....
>
> Ce qui ne veut pas dire que c'est robuste ou sain. STP, c'est facile à 
> planter; tu fragilises la situation. Au moindre problème ou bug, le cable 
> entre 2 ports du même switch, comme c'est pas une config courante, çà va 
> devenir un paratonnerre à emmerdes, surtout en cas d'autres problèmes ou de 
> reboot.
>
> Michel.
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> https://eur01.safelinks.protection.outlook.com/?url=http%3A%2F%2Fwww.frnog.org%2F&amp;data=02%7C01%7C%7C5d74c70593de45797f7608d83edbfe07%7C84df9e7fe9f640afb435aaaaaaaaaaaa%7C1%7C0%7C637328461856722825&amp;sdata=Xl7GW5YWIyd62tbPqKcw%2F7Q2wpayiiK2bmRuSHfN9i0%3D&amp;reserved=0


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à