《工业控制系统信息安全技术与实践》_4-4 网络冗余.pptxVIP

《工业控制系统信息安全技术与实践》_4-4 网络冗余.pptx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

导入

居安思危。思则有备,有备而无患。

先秦·左丘明《左传·襄公十一年》

导入

要居安思危、警钟长鸣,不做温水的青蛙。风险并不可怕,可怕的是没有风险意识,没有有效的应对

举措。在设计网络时提供冗余路径,一旦发生故障,备用线路可以确保网络继续工作,真正做到有备无患、

未雨绸缪、防患于未然。

提高底线思维能力是强化风险意识的必然要求。提高底线思维能力,要

求我们居安思危、未雨绸缪,凡事从最坏处着眼、向最好处努力。有了底线

思维,当风险突然到来时就能镇定自若、沉着应对。

前进道路上还会遇到各种可以预见和难以预见的风险挑战,我们要有风

险意识,时刻警惕“黑天鹅”,防范“灰犀牛”。只有这样,才能在风险挑

战面前迎难而上、攻坚克难,确保“中华号”巨轮行稳致远。

导入

网络冗余是保持网络可靠性的关键。设备之间的多条物理链路能够提供

冗余路径。这样,当单个链路或端口发生故障时,网络可以继续运行。冗余

链路也可以分担流量负载和增加容量。

为避免产生第2层环路,需要管理多条路径。最佳路径已经选择,主路

径失败时立即使用替代路径。生成树协议用于通过第2层网络创建一个路径。

1.OSI第1层和第2层的冗余

2.冗余问题1:Mac数据库不稳定

目录

CONTENTS3.冗余问题2:广播风暴

4.冗余问题3:帧的多重传输

5.解决问题方法:STP生成树协议

OSI第1层和第2

01层的冗余

OSI第1层和第2层的冗余

交换网络通常在两台相同的设备之间具有冗余路径,甚至冗余链路。

•冗余路径可消除单点故障以提高可靠性和可用性。

•冗余路径可能会导致物理和逻辑第2层环路。

OSI第1层和第2层的冗余

物理层冗余造成数据链路层的问题

lMAC数据库不稳定-MAC地址表中的内容不稳定性源于交换机上

的不同端口接收了同一帧的多个副本。当交换机使用正在处理

MAC地址表中的不稳定内容的资源时,可能影响数据转发。

l广播风暴-即使没有避免循环过程,每台交换机也可以连续地泛洪

广播。这种情况通常称为广播风暴。

l帧的多重传输:单播帧的多个副本可以传送到目的站点。许多协议

希望仅接收每次传输的单个副本。因此同一帧的多个副本可能会产

生不可恢复的错误。

02Mac数据库不稳定

Mac数据库不稳定

以太网帧没有第3层报头中包含的生存时间

(TTL)字段。这意味着以太网没有丢弃无休止传

播的帧的机制。这可能导致MAC数据库不稳定。

PC1向S2发送广播帧。

S2在MAC地址表中更新端口11上PC1的

MAC地址。

S2将该帧从除传入帧的端口外的所有端口转发

出去。S1和S3在中继上收到帧,并在自己的

MAC地址表中更新PC1可通过中继端口访问。

S1和S3将该帧从除其传入端口外的所有端口

发送出去。

当S1将该帧从端口2(中继3)转发出去时,

S3会更新MAC地址表以反映PC1现在可通过

端口1访问。

被卷入网络环路的主机无法被其他主机访问。由

于MAC地址表不断变化,交换机S3和S1不

知道哪个端口用于转发帧。

03广播风暴

广播风暴

广播风暴–第2层环路中有

过多广播帧使用所有可用带

宽,并使合法网络流量无法

到达网络。

l导致拒绝服务(DoS)

l可在几秒钟内形成并使网络中

04重复的单播帧

重复的单播帧

未知单播帧是指交换机的MAC地址表

中没有目的MAC地址且必须将该帧从

除其接收端口(入口端口)外的所有端

口广播出去的情况。

发送到环路网络的未知单播帧也可能造

成目的设备收到重复的帧。

1.PC1向PC4送出一个帧。

2.S2的MAC地址表中没有PC4的

MAC地址,因此它会将该帧从所

有端口(包括引向S1和S3的中

继)转发出去。S1将该帧发送到

PC4。S3还将该帧的副本发送到

S1,然后S1再次将同一帧传送到

PC4。

05解决问题

解决问题

文档评论(0)

酱酱 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档