• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ADCampus自动化STP环路保护设计

2018-03-26 发表
  • 0关注
  • 0收藏 2042浏览
杨凯 四段
粉丝:4人 关注:0人

1、检测环路并阻断环路,以避免环路影响业务流量正常转发

2、保证在环路条件下,自动化上线功能正常运行

实现方式:SpineLeaf之间配置PVST,仅针对Vlan 1开启.其它Vlan关闭STP      Access设备之间是MSTP,所有Vlan均在默认实例0中。

 

1.  步骤:指定主备Spine分别为主备根桥,指定Leaf的桥优先级为8192,防止整网选取生成树树根慢,或者Access替换可能导致的重新选取根桥。推荐Spine设备堆叠,由此也可以增加根桥稳定性。

2.  步骤:配置根桥保护,防止高优先级STP BPDU攻击导致整棵生成树树根变化。指定主备Spine为主备根桥,主备Spine连接Leaf下行口开Root-Protection

说明:

对于开启了根保护功能的端口,其在所有MSTI上的端口角色只能为指定端口。一旦该端口收到某MSTI优先级更高的BPDU,立即将该MSTI端口设置为侦听状态,不再转发报文(相当于将此端口相连的链路断开)。当在2倍的Forward Delay时间内没有收到更优的BPDU时,端口会恢复原来的正常状态。

 

3.  步骤:配置TC-BPDU传播限制功能。用于限制TC报文传播范围效果:每个Leaf下行口一个STP TC传播域。主要是针对Vlan 1中的TC 报文。保证每个Leaf下行口构成一个TC的传播域。

 

4.  步骤:配置边缘端口以及BPDU保护。从而减少端口Up后迁移到Forwarding状态的时间以及端口频繁UpDown时,保证边缘端口不会参加生成树的计算,从而减少网络震荡的可能性。端口收到BPDU报文时,会将边缘端口关闭,默认关闭30s,超时会取消关闭动作,使端口恢复到真实的物理状态。可以通过“shutdown-interval time”更改端口状态检测定时器市场。

综上所述配置步骤,下图为所有配置关键点:

补充单Leaf + 多级Access场景配置关键点

说明:

SpineLeaf之间通过Vlan虚接口进行三层互联,同一设备上的三层互联口均借用设备Loopback0接口ip地址,但是物理口均为二层接口。每互连端口仅放通互联VlanVlan 1通过

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2019-06-11对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作