当前位置: 首页 > ops >正文

生成树的保护机制

目录

BPDU保护

根桥保护

环路保护

TC保护


对于STP、RSTP、MSTP都具有效用。防止已经计算好的生成树被多次重新计算,浪费链路资源。

BPDU保护

也叫做边缘端口的保护。

背景:如果一个边缘端口收到了配置BPDU,将从边缘端口转换为非边缘端口,从而导致生成树重新计算。使用PC伪造的BPDU报文恶意攻击,将导致频繁参与生成树计算,导致网络不稳定。

方案:启动BPDU保护功能,如果边缘端口收到了配置消息,MSTP就将这些端口自动关闭。

根桥保护

背景:合法根桥收到优先级更高的BPDU,将失去根桥的角色,并重新引起STP计算。

方案:设置根桥保护端口,一旦收到优先级更高的BPDU,则立刻将端口设置为lestening状态,不再转发优先级更高的BPDU。

环路保护

背景:环形链路拥塞,导致没及时收到BPDU,从而重新计算STP。开启阻塞端口后,会形成逻辑环路。

方案:配置环路保护端口,当接受不到对端交换机的BPDU时,若端口参与了STP计算,则该端口进入discarding状态。

TC保护

背景:在有伪造的TC BPDU报文恶意攻击设备时,设备短时间会收到很多TC BPDU报文,频繁的删除操作会给设备带来很大负担,给网络的稳定带来很大隐患。

方案:设置设备在收到TC BPDU报文后的10秒内,记录地址表项删除操作的最大次数。监控在该时间内收到的TC BPDU报文树是否大于门限值。

http://www.xdnf.cn/news/7035.html

相关文章:

  • 【运营商查询】批量手机号码归属地和手机运营商高速查询分类,按省份城市,按运营商移动联通电信快速分类导出Excel表格,基于WPF的实现方案
  • 院校机试刷题第六天:1134矩阵翻转、1052学生成绩管理、1409对称矩阵
  • AI驱动的研发流程:定义高度专业和系统化的规划基准
  • 软件架构设计--期末复习
  • 5月18总结
  • 拓展运算符
  • 海盗王改60帧时有关树木抖动的问题
  • 数字电子技术基础(六十)——使用Digital软件绘制脉冲触发的触发器
  • 《Python星球日记》 第89天:LlamaIndex 与知识图谱
  • 中国与全球电子取证行业市场报告(公开信息版)
  • 生产模式下react项目报错minified react error #130的问题
  • 互联网大厂Java求职面试:AI与大模型应用集成及云原生挑战
  • Java核心API实战:从字符串到多线程全解析
  • symfonos: 2靶场
  • Compose笔记(二十五)--Brush
  • 行业事件 | 中国灾害防御协会雷电灾害分会在京正式成立
  • MySQL开发规范
  • Atcoder Beginner Contest 406
  • 网络安全深度解析:21种常见网站漏洞及防御指南
  • 一文读懂----Docker 常用命令
  • SQL性能分析
  • 23种设计模式考试趋势分析之——适配器(Adapter)设计模式——求三连
  • IDE/IoT/搭建物联网(LiteOS)集成开发环境,基于 VSCode + IoT Link 插件
  • ubuntu18.04编译qt5.14.2源码
  • [特殊字符] SSL/TLS 中的密钥协商流程笔记
  • 进程的调度
  • SpringBoot快速上手
  • CUDA 纹理入门
  • replay下载
  • SOLID 面对象设计的五大基本原则