??????

技术文档
当前位置:技术文档

H3C 5系列交换机生成树问题分析

来源:未知 时间:2019-08-27 10:33
 

   问题1:H3C 5120接入交换机全局开启了BPDU保护,各接入端口开启了边缘端口。请问,如果H3C 5120端口下面有用户使用TPlink普通交换机接多台电脑,如果不小心把TPlink交换机环路了,这情况下,H3C 5120全局BPDU保护和边缘端口,能不能有效检测和shutdown该端口?

??????  答:同时配置边缘端口和bpdu保护可以实现对该端口下的环路做出端口关闭动作:

  接入端口被设置为边缘端口以实现这些端口的快速迁移;当这些端口接收到BPDU时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑结构的变化。这些端口正常情况下应该不会收到STP的BPDU。如果有人伪造BPDU恶意攻击设备,就会引起网络震荡。

  生成树协议提供了BPDU保护功能来防止这种攻击:设备上使能了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是定时检测时间间隔。

  问题2:H3C 5500交换机与思科交换机单链路连接,由于思科使用PVST生成树,H3C使用MSTP生成树,导致生成树不能互通。请问,在H3C 5500与思科连接的端口上,关闭STP功能,是不是就可以不让思科的PVST生成树信息传过来,大家的STP相互独立?

  答:建议直接不要开启stp即可,若为防止环路,可将设备直连端口设置为不启用stp理论上可以实现stp独立。


上一篇:H3C v7版本802.1x本地认证加密
下一篇:H3C S5560-54C-EI 交换机MODE灯闪烁黄灯
电子标识编号:20181009000069

电话:028-83252151

传真:028-85259033

咨询热线:15378180513
在线客服
?????? ???3???? ????APP?? ????APP?? ?????? ???3???? ???3???? ???3???? ????APP?? ???3????