互联网技术置特定端口的PathCost[2]

互联网技术 责任编辑:wenxiangju 2013-07-17

摘要:可以通过以下命令配置特定端口的mCheck变量。在以太网端口视图下进行下列配置:注意,该命令必须在交换机运行RSTP的情况下进行配置,如果交换机的协议运行模式被配置为STP兼容模式,则该命令无效。(5)配置交换机的保护功能。RSTP提供BPDU保护功能和Root保护功能。对于接入层设备,接入端口一般直接与用户终端(如PC)或文

可以通过以下命令配置特定端口的mCheck变量。

在以太网端口视图下进行下列配置:

注意,该命令必须在交换机运行RSTP的情况下进行配置,如果交换机的协议运行模式被配置为STP兼容模式,则该命令无效。

(5)配置交换机的保护功能。

RSTP提供BPDU保护功能和Root保护功能。

对于接入层设备,接入端口一般直接与用户终端(如PC)或文件服务器相连,此时接入端口被设置为边缘端口以实现这些端口的快速迁移:当这些端口接受到配置消息(BPDU报文)时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑的震荡。在正常情况下这些端口应该不会收到生成树协议的配置消息的。如果有人伪造配置消息恶意攻击交换机,就会引起网络藤荡。BPDU保护功能可以防止这种网络攻击。

由于维护人员的错误配置或用户的恶意攻击,网络中的合法根交换机有可能会接收到优先级更高的配置消息。这样当前根交换机会失去根交换机的地位,引起网络拓扑结构的错误变动。由于这种不合法的变动,会导致原来应该通过高速链路的流ft被牵引到低速链路上,导致网络拥塞。Root保护功能可以防止这种情况。

交换机的根端口和其他阻塞端口的状态依靠不断接收上游交换机发送的BPDU来维持。但是由于链路拥塞或者单向链路故障,这些端口会接收不到上游交换机的BPDU.此时交换机会重新选择根端口,根端口会转变为指定端口,而阻塞端口会迁移到转发状态,从而交换网络中会产生环路。环路保护功能会抑制这种环路的产生。在启动了环路保护功能后,根端口的角色不会迁移,阻塞端口会一直保持在Discarding状态,不转发报文,从而不会在网络中形成环路。

可以通过以下命令来配置交换机的保护功能。

在相应配置视图下进行下列配置:

交换机上启动了BPDU保护功能以后,如果边缘端口接收到了配置消息,系统就将这些端口关闭,同时通知网络管理软件这些端口被RSTP关闭。被关闭的端口只能由网络管理人员恢复。推荐用户在配置了边缘端口的交换机上配置BPDU保护功能。

对于设置了Root保护功能的端口,端口角色只能保持为指定端口。一旦这种端口上接收到了优先级高的配置消息,即其将被选择为非指定端口时,这些端口的状态将被设置为侦听状态,不再转发报文(相当于将此端口相连的链路断开)。当在足够长的时间内没有接收到更优的配置消息时,端口会恢复原来的正常状态。

在对一个端口进行配置的时候,在Loop保护功能,Root保护功能或者边缘端口设置3个配置中,同一时刻只能有一个配置生效。

缺省情况下,交换机不启动环路保护功能、BPDU保护功能和Root保护功能。

关于配置命令的详细描述,可以参见相关命令手册。

返回目录:通信工程师考试培训互联网交换技术

编辑相关推荐:

通信专业实务互联网技术数据通信基础教程

互联网技术考试局域网和城域网汇总

通信工程师考试培训互联网技术重点汇总

通信工程师互联网技术考试网络操作系统

[1]  [2]  

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

通信工程师备考资料免费领取

去领取

距离2025 通信工程师考试

还有
  • 0
  • 4
  • 1
专注在线职业教育24年

信息系统项目管理师

信息系统项目管理师

!
咨询在线老师!