Switching
Bloccare BPDU e STP
Se sulla vostra rete utilizzate lo
Spanning Tree Protocol e volete che le porte di accesso dei vostri switch non propaghino informazioni di STP e i pacchetti BPDU
Bridge Protocol Data Unit potete inserire nella vostra configurazione il seguente comando:
interface FastEthernet0/1
description Access Port
spanning-tree bpdufilter enable
Vlan
Una VLAN è un insieme di host ed apparati che costituiscono un gruppo isolato rispetto ad altri nodi per ragioni di sicurezza o di contenimento del traffico. I membri di una Vlan possono essere fisicamente collegati su segmenti diversi grazie alle capacità degli switch e dei router di configurare piu' reti logiche sopra un'unica rete locale fisica.
Per ciascuna Vlan viene definito un
Dominio di broadcast che permette di limitare il traffico di broadcast e di multicast.
Ecco una possibile configurazione su apparati Cisco:
!
vlan 2
name VLan-2
vlan 3
name DMZ
vlan 4
name VLan-4
!
!
!
interface FastEthernet0/1
switchport access vlan 2
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 3
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 4
switchport mode access
!
!
!
!
interface Vlan2
ip address 1.1.2.2 255.255.255.0
!
interface Vlan3
ip address 1.1.3.2 255.255.255.0
!
interface Vlan4
ip address 1.1.4.2 255.255.255.0
!