- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
STP安全优化机制
BPDU安全和优化机制:
一、STP Secuity:
1、BPDU guard:bpdu防护
在sw4的1号端口上做bpdu guard(做之前确保1号口下面接的是pc),当设置bpdu guard之后,如果接口在收到bpdu报文之后,接口将置为一个err-disabled状态(类似于shutdown)
实验:(真实switch 3550上做实验)
当11口设置成bpdu防护收到bpdu之后看效果
Show ip int f0/11 //会显示接口双down,
//查看err-disabled的原因有哪些
当接口由于某种原因被置为err-disable状态之后,默认是不能自动恢复的,只能手动恢复或者修改某种errdisable自动恢复时间:
1)手工恢复在接口上shutdown 和no shutdown
2)自动恢复:
//300s之后接口自动恢复
//30s后恢复
//查看errdisable类型自动恢复情况
//交换机所有端口都设置成bpduguard
//在将某个接口打开
2、bpdu filtering :bpdu过滤
接口收到bpdu之后,只是把接口收到的bpdu报文drop掉,接口还是好的,不会关闭。
接口做的bpdu过滤,接口即不发bpdu也不收bpdu
配置如下:
1)接口下设置
2)全局配置
//全局开启
//某个接口关闭
3、Root Guard
原理:SwitchC与switchD连接的端口设置成根桥的防护,当switchC在收到更优质的BPDU的时候,swichC会将端口设置成不一致的状态,状态为broken(类似于坏掉了),broken和errdisable状态不一样,当至于broken状态的接口在一定的时间内收不到了更优质的BPDU的时候,接口就会自动的up,但是errdisable状态的接口不行
//在接口上做根桥的防护,并且只能在接口上配置,不能在全局配置。
二、STP LOOP
1、阻止Stp Forward Loop
原因:单向链路检测失败,双绞线的单向链路出现问题,网线中1 3 或2 6线坏了
解决办法:
1)udld
如果单向链路出问题,启用UDLD之后会把整个接口全部阻断 。
//全局启用
//单独某个接口启用
2)loop guard
UDLD与Loop Guard区别:
翻译:
Loop Guard UDLD 配置 基于接口 基于接口和全局 动作执行 基于vlan 基于端口 能否在动恢复 能 能,但是会errdisable状态手动设置恢复时间 配置在哪里 建议配置RP和AP 上 所有接口启用,(全局启用) 什么时候使用(software问题) 使用 不使用 什么时候使用(hard问题) 不使用 使用
您可能关注的文档
最近下载
- 中华民族大家庭课件.pptx
- 大型混凝土墙体胶合板模板免钻孔支拆施工工法.doc VIP
- 新兴产业投资集团全面推行末等调整或不胜任退出机制管理办法.doc VIP
- GB-T 451.3-2002 纸和纸板厚度的测定.pdf
- 22J403-1 楼梯 栏杆 栏板一 (1).docx VIP
- 车辆租用加油合同范本8篇.docx
- 年产30万吨原铝的电解车间设计 .docx
- 2025年交管12123 APP驾驶证学法减分题库和答案(共300题)【2025年新版交规题库】.docx
- 车库耐磨地面空鼓、裂缝防治分析32页PPT.ppt VIP
- 公司管理人员竞争上岗、末等调整和不胜任退出实施办法.pdf VIP
文档评论(0)