- 59
- 0
- 约1.19万字
- 约 72页
- 2017-02-28 发布于湖北
- 举报
边缘端口 BPDU保护功能产生背景 BPDU保护功能处理流程 Root保护功能产生背景 Root保护功能处理流程 指定主备根桥 指定主备根桥(续) Root保护和指定主备根桥的区别 环路保护功能产生背景 环路保护功能处理流程 环路保护功能流程演示 防止TC-BPDU报文攻击的保护功能 注意事项 单端口环路检测产生背景 单端口环路检测功能介绍 单端口环路检测报文 单端口环路检测功能介绍(续一) 单端口环路检测功能介绍(续二) BPDU 根端口 指定端口 TC TC 拓扑改变,重新计算,打开端口 阻塞端口 forwarding 拓扑改变,重新计算,打开端口 指定端口 环路保护生效端口discarding BPDU 指定端口 设备在接收到TC-BPDU报文后,会执行MAC地址表项和ARP表项的删除操作。在有人伪造TC-BPDU报文恶意攻击设备时,设备短时间内会收到很多的TC-BPDU报文,频繁的删除操作给设备带来很大负担,给网络的稳定带来很大隐患。 防止TC-BPDU报文攻击的保护功能使能后,设备在收到TC-BPDU报文后的一定时间内(一般为10秒),只进行一次删除操作,同时监控该时间段内是否收到TC-BPDU报文。如果在该时间段内收到了TC-BPDU报文,则设备在该时间超时后再进行
原创力文档

文档评论(0)