• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

边缘端口

2019-11-21提问
  • 0关注
  • 1收藏,1480浏览
粉丝:0人 关注:1人

问题描述:

在华三弄死上开启bpdu保护,,然后接口开启stp edged-port,,为什么接口下接交换机接口不down

组网及组网描述:

最佳答案

已采纳
feihuo 七段
粉丝:7人 关注:0人

下联交换机有使能stp协议吗  是否确实收到了更优的bpdu报文

开启了stp,,我两个交换机都开启了bpdu保护,,然后互联接口下没有一个是显示down的,,但是接口确实是down了

一只小白工程师 发表时间:2019-11-21

然后互联接口下没有一个是显示down的,,但是接口确实是down了是什么意思? 查下这个命令: 【描述】 display stp down-port命令用来显示被生成树保护功能down掉的端口信息。 【举例】 # 显示被生成树保护功能down掉的端口信息。 <Sysname> display stp down-port Down Port Reason GigabitEthernet1/0/1 BPDU-Protected GigabitEthernet1/0/2 Formatfrequency-Protected 表1-6 display stp down-port命令显示信息描述表 字段 描述 Down Port 被生成树保护功能down掉的端口名称 Reason 导致端口down的原因: · BPDU-Protected:表示BPDU保护 · Formatfrequency-Protected:表示MSTP报文格式频繁切换保护

feihuo 发表时间:2019-11-21
回复feihuo:

这个是只有收到比根桥更优的bpdu才会down吗??

一只小白工程师 发表时间:2019-11-21

配置BPDU保护功能 对于接入层设备,接入端口一般直接与用户终端(如PC)或文件服务器相连,此时接入端口被设置为边缘端口以实现这些端口的快速迁移;当这些端口接收到BPDU时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑结构的变化。这些端口正常情况下应该不会收到STP的BPDU。 生成树协议提供了BPDU保护功能来防止这种攻击:设备上开启了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是端口状态检测定时器的时长。 收到就会down

feihuo 发表时间:2019-11-21
回复feihuo:

这个功能在模拟器上是不是有bug呀,,模拟器上实现不了BPDU保护呢

一只小白工程师 发表时间:2019-11-21

可以模拟出来的 你要shut u shut一下接口触发一下 %Nov 21 15:36:20:306 2019 H3C IFNET/3/PHY_UPDOWN: Physical state on the interface GigabitEthernet1/0/1 changed to down. %Nov 21 15:36:20:307 2019 H3C IFNET/5/LINK_UPDOWN: Line protocol state on the interface GigabitEthernet1/0/1 changed to down. %Nov 21 15:36:20:333 2019 H3C STP/4/STP_BPDU_PROTECTION: BPDU-Protection port GigabitEthernet1/0/1 received BPDUs.

feihuo 发表时间:2019-11-21
回复feihuo:

我知道这个,,我想知道这个是不是和华为的不一样啊,,华为的只要收到BPDU,接口直接就Shutdown了,,只能去接口下undo Shutdown才行,。这个华三的好像是收到BPDU之后,接口下并没有Shutdown,,也不能undo Shutdown

一只小白工程师 发表时间:2019-11-21

自动恢复和启动的 生成树协议提供了BPDU保护功能来防止这种攻击:设备上开启了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是端口状态检测定时器的时长。有关端口状态检测定时器的详细介绍,请参见“基础配置指导”中的“设备管理”。

feihuo 发表时间:2019-11-21
0 个回答

该问题暂时没有网友解答

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明