问题1:H3C 5120接入交换机全局开启了BPDU保护,各接入端口开启了边缘端口。请问,如果H3C 5120端口下面有用户使用TPlink普通交换机接多台电脑,如果不小心把TPlink交换机环路了,这情况下,H3C 5120全局BPDU保护和边缘端口,能不能有效检测和shutdown该端口?
问题2:H3C 5500交换机与思科交换机单链路连接,由于思科使用PVST生成树,H3C使用MSTP生成树,导致生成树不能互通。请问,在H3C 5500与思科连接的端口上,关闭STP功能,是不是就可以不让思科的PVST生成树信息传过来,大家的STP相互独立?
(0)
最佳答案
问题1:
同时配置边缘端口和bpdu保护可以实现对该端口下的环路做出端口关闭动作:
接入端口被设置为边缘端口以实现这些端口的快速迁移;当这些端口接收到BPDU时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑结构的变化。这些端口正常情况下应该不会收到STP的BPDU。如果有人伪造BPDU恶意攻击设备,就会引起网络震荡。
生成树协议提供了BPDU保护功能来防止这种攻击:设备上使能了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是定时检测时间间隔。
问题2:
建议直接不要开启stp即可,若为防止环路,可将设备直连端口设置为不启用stp理论上可以实现stp独立。
(0)
请问,TPlink普通交换机环路后,也会有BPDU报文吗?如果有,是不是H3C 边缘端口发出来的,然后再发回给H3C的端口?
请问,TPlink普通交换机环路后,也会有BPDU报文吗?如果有,是不是H3C 边缘端口发出来的,然后再发回给H3C的端口?
(0)
tplink交换机应该(具体情况跟厂家确认)也会发,除非是hub设备。指定端口都会发送BPDU,边缘端口也是指定端口,所以应该也会发。
tplink交换机应该(具体情况跟厂家确认)也会发,除非是hub设备。指定端口都会发送BPDU,边缘端口也是指定端口,所以应该也会发。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问,TPlink普通交换机环路后,也会有BPDU报文吗?如果有,是不是H3C 边缘端口发出来的,然后再发回给H3C的端口?