>перевод sw2 26 порта на нетегированный влан1 прошел успешно,
это хорошо
>а вот перевод 49 порта рута с 350 на 1 влан завалил всю сеть.
я правильно понимаю, что сеть не работала более минуты как минимум и затем вы откатили изменения?
Bridge ID (термин RSTP) в данном случае составляется как Switch Priority-Switch MAC address. (термины из интерфейса со скриншота). Я понял, октет сразу за значением приоритета в случае с sw3-4,sw6-9 лишний.
Вообще-то вланы не должны влиять на RSTP. Однако никто не застрахован от вендор-специфичных 'улучшений' протокола. У вас между коммутаторами линки в каком режиме (аксесс/транк) и в каких вланах?
Удостоверьтесь, что линк заблокирован (трафика нет), деактивируйте интерфейс к этому линку с одной стороны и через секунд 30 снова включите. Если я правильно понял, проблем это создать не должно.
Вы можете уточнить (на схеме), какие сейчас значения cost каждого интерфейса по факту и какие значения root path cost и root bridge id для каждого коммутатора?
Самый точный ответ вам даст автор вопроса (если он, конечно, сам понимает, о чем говорит), но я полагаю - да, именно ячеистые сети релевантны вашей теме.
>Не совсем мне понятно
сравните
real 0m1.070s в случае с 208.67.222.222 и
real 0m0.069s в случае с 8.8.8.8
Предположительно, это происходит из-за многоступенчатого форвардинга (перенаправления) DNS-запросов от 10.1.1.1 (который был ранее указан как DNS-сервер в настройках DHCP) и далее.
Грубо говоря, разница в том, что в случае с 'from module import *' вы импортируете все содержимое модуля, вне зависимости от того, какие классы/функции вы действительно используете
Повторяю, ваш сервер, судя по дампу, никаких пакетов в сторону 137.189.51.30 не шлет. Это 137.189.51.30 шлет вам RST-сегменты. Отфильтровать вы их можете примерно так:
iptables -I INPUT -s 137.189.51.30 -p tcp --sport 80 -j DROP
Но трафик все равно будет поступать на порт, он просто не будет обрабатываться. Так как, если я правильно понял, на данный момент этот трафик не создает нагрузки, не вполне ясно, зачем может понадобиться его фильтровать.