首页 科技问答 98676,生成树问题

98676,生成树问题

科技问答 235
1676095476,

问题描述:

问题1:H3C 5120接入交换机全局开启了BPDU保护,各接入端口开启了边缘端口。请问,如果H3C 5120端口下面有用户使用TPlink普通交换机接多台电脑,如果不小心把TPlink交换机环路了,这情况下,H3C 5120全局BPDU保护和边缘端口,能不能有效检测和shutdown该端口?

问题2:H3C 5500交换机与思科交换机单链路连接,由于思科使用PVST生成树,H3C使用MSTP生成树,导致生成树不能互通。请问,在H3C 5500与思科连接的端口上,关闭STP功能,是不是就可以不让思科的PVST生成树信息传过来,大家的STP相互独立?

组网及组网描述:


最佳答案

问题1:

同时配置边缘端口和bpdu保护可以实现对该端口下的环路做出端口关闭动作:

接入端口被设置为边缘端口以实现这些端口的快速迁移;当这些端口接收到BPDU时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑结构的变化。这些端口正常情况下应该不会收到STP的BPDU。如果有人伪造BPDU恶意攻击设备,就会引起网络震荡。

生成树协议提供了BPDU保护功能来防止这种攻击:设备上使能了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是定时检测时间间隔。

问题2:

建议直接不要开启STP即可,若为防止环路,可将设备直连端口设置为不启用stp理论上可以实现stp独立。

请问,TPlink普通交换机环路后,也会有BPDU报文吗?如果有,是不是H3C 边缘端口发出来的,然后再发回给H3C的端口?

zhiliao_98676 发表时间:

请问,TPlink普通交换机环路后,也会有BPDU报文吗?如果有,是不是H3C 边缘端口发出来的,然后再发回给H3C的端口?

tplink交换机应该(具体情况跟厂家确认)也会发,除非是hub设备。指定端口都会发送BPDU,边缘端口也是指定端口,所以应该也会发。

知了知了 发表时间:

,生成树问题