MSTP环境,S5120作为汇聚,上联设备互联汇聚的接口开启了根保护,S5120下联交换机不可控,咱们S5120的生成树是否有不转发下联设备发上来更优的BPDU功能,避免更优BPDU发送到上联核心设备抢根,导致核心设备blk到咱们汇聚的端口。
不可控用户交换机----S5120汇聚----核心交换机(下联汇聚端口开启了根保护)
(0)
最佳答案
生成树的根桥和备份根桥应该处于同一个域内,特别是对于CIST的根桥和备份根桥,网络设计时一般会把CIST的根桥和备份根桥放在一个高带宽的核心域内。但是,由于维护人员的错误配置或网络中的恶意攻击,网络中的合法根桥有可能会收到优先级更高的配置消息,这样当前合法根桥会失去根桥的地位,引起网络拓扑结构的错误变动。这种不合法的变动,会导致原来应该通过高速链路的流量被牵引到低速链路上,导致网络拥塞。
为了防止这种情况发生,MSTP提供了根保护功能:对于使能了根保护功能的端口,其在所有MSTI上的端口角色只能为指定端口。一旦该端口收到某MSTI优先级更高的配置消息,立即将该MSTI端口设置为侦听状态,不再转发报文(相当于将此端口相连的链路断开)。当在2倍的Forward Delay时间内没有收到更优的配置消息时,端口会恢复原来的正常状态。
请在设备的指定端口上进行如下配置。
表1-35 配置根保护功能
操作 | 命令 | 说明 | |
进入系统视图 | system-view | - | |
进入相应视图 | 进入二层以太网端口或二层聚合端口视图 | interface interface-type interface-number | 二者必选其一 |
进入端口组视图 | port-group manual port-group-name | ||
使能端口的根保护功能 | stp root-protection | 必选 缺省情况下,端口上的根保护功能处于关闭状态 |
(0)
有的,当在S5120的下联端口上启用BPDU保护功能后,如果这些端口接收到了BPDU,设备会自动将这些端口关闭,避免更优的BPDU被转发给上联核心设备,从而防止上联核心设备的端口进入blk状态。
(1)
在MSTP(多链路冗余协议)环境中,当S5120作为汇聚交换机时,开启根保护(Root Guard)功能确实可以帮助避免不可控的下联交换机发送优先BPDU(桥接协议数据单元),从而抢占根桥位置。
根保护功能确保在启用根保护的端口上,该端口始终是指定端口(Designated Port),而不是根端口(Root Port)。如果接收到优先BPDU,根保护功能会将该端口置于根不一致状态,从而阻止数据传输,保护根桥位置的稳定性。
这样可以避免不可控的下联交换机通过发送优先BPDU来抢占根桥位置,从而导致核心设备的端口被阻塞(blk)。
(0)
想用户侧设备不抢根的同时也不blk阻塞端口,这种是不是生成树不能做到,只能通过写acl来丢弃用户侧设备的bpdu报文了
为什么发不了评论
想用户侧设备不抢根的同时也不blk阻塞端口,这种是不是生成树不能做到,只能通过写acl来丢弃用户侧设备的bpdu报文了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明