• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ip-subnet-vlan 子网划分的网络,存不存在广播风报

5天前提问
  • 0关注
  • 0收藏,139浏览
粉丝:0人 关注:0人

问题描述:

在核心上面配置30个子网地址,通过子网划分VLAN,下面连接30个接入交换机,全为傻瓜交换机,

请问大佬,下面的设备广播大不大!!!

下联口配置如下

[H3C-GigabitEthernet1/0/24]di th

#

interface GigabitEthernet1/0/24

 port link-type hybrid

 port hybrid vlan 1 10 to 30 untagged

 port hybrid ip-subnet-vlan vlan 10 

 port hybrid ip-subnet-vlan vlan 11 

 port hybrid ip-subnet-vlan vlan 12 

 port hybrid ip-subnet-vlan vlan 13 

 port hybrid ip-subnet-vlan vlan 14 

 port hybrid ip-subnet-vlan vlan 15 

 port hybrid ip-subnet-vlan vlan 16 

 port hybrid ip-subnet-vlan vlan 17 

 port hybrid ip-subnet-vlan vlan 18 

 port hybrid ip-subnet-vlan vlan 19 

 port hybrid ip-subnet-vlan vlan 20 

 port hybrid ip-subnet-vlan vlan 21 

 port hybrid ip-subnet-vlan vlan 22 

 port hybrid ip-subnet-vlan vlan 23 

 port hybrid ip-subnet-vlan vlan 24 

 port hybrid ip-subnet-vlan vlan 25 

 port hybrid ip-subnet-vlan vlan 26 

 port hybrid ip-subnet-vlan vlan 27 

 port hybrid ip-subnet-vlan vlan 28 

 port hybrid ip-subnet-vlan vlan 29 

 port hybrid ip-subnet-vlan vlan 30 

#

return

3 个回答
粉丝:142人 关注:9人

若每个VLAN下的主机数量较少(例如≤20台),广播流量较小且可控

若单个VLAN内主机数量庞大(例如>100台),该VLAN内广播流量会显著增加,但其他VLAN不受影响。

 

暂无评论

粉丝:14人 关注:0人

问题分析
您描述的这个场景确实存在严重的广播风暴风险!这是一个典型的基于IP子网VLAN的设计缺陷。
核心问题:广播风暴机制
1. 广播传播路径
[PC发送广播包] → [傻瓜交换机] → [核心交换机G1/0/24口]
→ [核心交换机识别源IP,打上对应VLAN标签]
→ [核心交换机向该VLAN的所有端口广播]
→ [广播包从G1/0/24口以Untagged形式发出]
→ [所有30台傻瓜交换机都收到广播包]
→ [每台傻瓜交换机向所有端口广播]
→ 形成广播风暴循环
2. 配置缺陷分析
您当前的配置:
port hybrid vlan 1 10 to 30 untagged
port hybrid ip-subnet-vlan vlan 10
port hybrid ip-subnet-vlan vlan 11
...
port hybrid ip-subnet-vlan vlan 30
问题所在:
所有VLAN(10-30)的流量都以Untagged形式从同一个物理端口发出
当核心交换机收到广播包时,会向所有属于该VLAN的端口发送
由于G1/0/24口是所有VLAN的成员,广播包会从这个口发回给所有接入交换机
广播风暴验证
假设PC在VLAN 10(192.168.10.0/24)发送ARP请求:
广播包到达核心交换机G1/0/24口
核心交换机识别源IP,打上VLAN 10标签
核心交换机向VLAN 10的所有端口广播
G1/0/24口是VLAN 10的成员,广播包从此口以Untagged形式发出
所有30台接入交换机都收到这个广播包
每台傻瓜交换机向所有连接的PC广播
形成广播风暴
解决方案
方案一:改为Trunk模式(推荐)
将下联口改为Trunk模式,每个接入交换机只允许必要的VLAN通过:
# 核心交换机配置
interface GigabitEthernet1/0/24
undo port hybrid vlan 1 10 to 30
undo port hybrid ip-subnet-vlan vlan 10 to 30
port link-type trunk
port trunk permit vlan 10 to 30 # 允许所有VLAN,但以Tagged形式传输

# 每台接入交换机上联口配置(如果支持简单VLAN)
# 如果不支持,则需要更换为可网管交换机
方案二:物理隔离(成本最低)
为每个VLAN使用独立的下联物理端口:
# VLAN 10使用G1/0/1
interface GigabitEthernet1/0/1
port link-type hybrid
port hybrid vlan 10 untagged
port hybrid ip-subnet-vlan vlan 10

# VLAN 11使用G1/0/2
interface GigabitEthernet1/0/2
port link-type hybrid
port hybrid vlan 11 untagged
port hybrid ip-subnet-vlan vlan 11

# 以此类推...
方案三:升级接入层设备(根本解决)
将傻瓜交换机更换为支持802.1Q的可网管交换机,每个接入交换机配置为:
# 接入交换机配置
interface GigabitEthernet1/0/1 # 上联口
port link-type trunk
port trunk permit vlan [该接入交换机需要的VLAN]

interface GigabitEthernet1/0/2 to 1/0/24 # 下联PC的口
port link-type access
port access vlan [对应VLAN]
紧急处理命令
如果已经出现广播风暴,立即执行:
# 1. 关闭问题端口
interface GigabitEthernet1/0/24
shutdown

# 2. 查看端口流量确认问题
display interface GigabitEthernet1/0/24
display cpu-usage # 查看CPU是否因广播风暴而飙高

# 3. 逐步恢复,一次只开启一个VLAN测试
总结建议
当前设计存在严重广播风暴风险,不建议在生产环境使用!
推荐处理优先级:
立即:改为方案二(物理端口隔离),这是最快的解决方案
中期:规划升级接入层为可网管交换机(方案三)
长期:考虑使用QinQ或VXLAN等更先进的园区网方案
广播风暴对网络是毁灭性的,会导致全网瘫痪,请务必谨慎处理!

暂无评论

zhl188 六段
粉丝:2人 关注:3人

接口下能配置这么多,说明是没啥影响的,否则会有限制的

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明