当前位置: 首页 > news >正文

生成树的保护机制

目录

BPDU保护

根桥保护

环路保护

TC保护


对于STP、RSTP、MSTP都具有效用。防止已经计算好的生成树被多次重新计算,浪费链路资源。

BPDU保护

也叫做边缘端口的保护。

背景:如果一个边缘端口收到了配置BPDU,将从边缘端口转换为非边缘端口,从而导致生成树重新计算。使用PC伪造的BPDU报文恶意攻击,将导致频繁参与生成树计算,导致网络不稳定。

方案:启动BPDU保护功能,如果边缘端口收到了配置消息,MSTP就将这些端口自动关闭。

根桥保护

背景:合法根桥收到优先级更高的BPDU,将失去根桥的角色,并重新引起STP计算。

方案:设置根桥保护端口,一旦收到优先级更高的BPDU,则立刻将端口设置为lestening状态,不再转发优先级更高的BPDU。

环路保护

背景:环形链路拥塞,导致没及时收到BPDU,从而重新计算STP。开启阻塞端口后,会形成逻辑环路。

方案:配置环路保护端口,当接受不到对端交换机的BPDU时,若端口参与了STP计算,则该端口进入discarding状态。

TC保护

背景:在有伪造的TC BPDU报文恶意攻击设备时,设备短时间会收到很多TC BPDU报文,频繁的删除操作会给设备带来很大负担,给网络的稳定带来很大隐患。

方案:设置设备在收到TC BPDU报文后的10秒内,记录地址表项删除操作的最大次数。监控在该时间内收到的TC BPDU报文树是否大于门限值。

相关文章:

  • 解决 Tailwind CSS 代码冗余问题
  • 功能安全管理
  • ES(ES2023/ES14)最新更新内容,及如何减少内耗
  • 《C++与OpenCV实战:图像增强大核心算法详解》​​
  • 设备预测性维护:从技术架构到工程实践,中讯烛龙如何实现停机时间锐减
  • 玄机-第二章日志分析-redis应急响应
  • Eigen与OpenCV矩阵操作全面对比:最大值、最小值、平均值
  • 时序数据库、实时数据库与实时数仓:如何为实时数据场景选择最佳解决方案?
  • 模拟电路中的电感:从“电磁倔驴“到“电路稳定器“的奇幻漂流
  • TYUT-企业级开发教程-第二章
  • MinIO:从入门到精通,解锁云原生存储的奥秘
  • Linux下 使用 SSH 完成 Git 绑定 GitHub
  • 广域网学习
  • Flink 的水印机制
  • AI大模型学习二十六、使用 Dify + awesome-digital-human-live2d + ollama + ChatTTS打造数字人
  • nginx概念及使用
  • Python format()函数高级字符串格式化详解
  • 字节跳动开源通用图像定制模型DreamO,支持风格转换、换衣、身份定制、多条件组合等多种功能~
  • 测试--测试分类 (白盒 黑盒 单元 集成)
  • Git目录分析与第一个git commit文件
  • 国家统计局:消费对我国经济增长的拉动有望持续增长
  • 美国考虑让移民上真人秀竞逐公民权,制片人称非现实版《饥饿游戏》
  • 世界数字教育大会发布“数字教育研究全球十大热点”
  • 李伟任山东省委常委、省纪委书记
  • A股三大股指低收:汽车股领涨,大金融走弱,两市成交近1.1万亿元
  • 韧性十足的中国外贸企业:“不倒翁”被摁下去,还会再弹起来