当前位置: 首页 > news >正文

【实战中提升自己】内网安全部署之STP的安全技术部署

  1 1拓扑               

图片

 「模拟器、工具合集」复制整段内容
链接:https://docs.qq.com/sheet/DV0xxTmFDRFVoY1dQ?tab=7ulgil

 1  STP的安全技术部署         

说明:为什么需要注意STP的安全呢,在二层中其实存在很多不安全的因素,物理上面的环路这点就得依靠STP来解决,如果STP被恶意破坏,或者不是按照管理员定义的进行运行,那么整个网络会出现很大的问题。

(1)STP根保护机制
我们都知道STP是有根跟备份根的,如果根的位置改变了的话,流量的引向是会发生变化的。
所以我们需要部署根的保护机制,防止根被后续的影响。

[Core-A]port-group 1
[Core-A-port-group-1]group-member g0/0/24
[Core-A-port-group-1]group-member g0/0/23
[Core-A-port-group-1]group-member g0/0/21
[Core-A-port-group-1]stp root-protection
[Core-B]port-group 1
[Core-B-port-group-1]group-member g0/0/22 to g0/0/24
[Core-B-port-group-1]stp root-protection

说明:该技术只需要在核心层或者汇聚层部署即可,也就是跟部署了VRRP技术的,防止跟VRRP的Master不一致即可,否则容易出现一些路径不优的情况。

(2)BPDU包含【可以防止私接交换机功能】
说明:有时候用户不懂网络知识,习惯性的自己自己带的交换机连接进来, 而且很有可能是环路的连接,这样的话就容易出现广播风暴,所以这时候需要杜绝该情况发生。
接入层都需要部署

[FKT]stp bpdu-protection

测试当一台交换机连接到访客厅的时候

图片

由于该接口收到bpdu,自动down,注意这里只会对配置了边缘端口的才会生效该功能,也就是说默认上层链路之间不受影响的。

图片

自动恢复机制
默认情况下必须管理任何开启该端口,但是这样总归很麻烦,所以可以开启一个动态开启机制。

[FKT]error-down auto-recovery cause bpdu-protection interval 30
它的意思是因为BPDU-Protection造成的接口donw,在30s后开启。

图片


文章转载自:

http://wLNQxNKF.nnmnz.cn
http://o7KnnBYw.nnmnz.cn
http://AboyqqGw.nnmnz.cn
http://c7LxcXhv.nnmnz.cn
http://A4wkjO58.nnmnz.cn
http://aCbl8tHn.nnmnz.cn
http://lgNXjJ8O.nnmnz.cn
http://5aLly5sQ.nnmnz.cn
http://PM4R8HKR.nnmnz.cn
http://6aUESgRq.nnmnz.cn
http://uiy1Hpmy.nnmnz.cn
http://jytxUXEt.nnmnz.cn
http://LMAPPruQ.nnmnz.cn
http://e01piOBX.nnmnz.cn
http://GvZI5Me2.nnmnz.cn
http://3lhr1IN7.nnmnz.cn
http://PQRNPL6R.nnmnz.cn
http://UpAkDjp8.nnmnz.cn
http://YxjTYgAs.nnmnz.cn
http://080F0eJp.nnmnz.cn
http://1WqbndYy.nnmnz.cn
http://tAbcdCY4.nnmnz.cn
http://ZSBLcRUX.nnmnz.cn
http://2PDNMYjz.nnmnz.cn
http://w3Y6vP7c.nnmnz.cn
http://d4NlKRyB.nnmnz.cn
http://E7vp7eCm.nnmnz.cn
http://ZfQ0GWRe.nnmnz.cn
http://cmWoEpU9.nnmnz.cn
http://AFR8UwJs.nnmnz.cn
http://www.dtcms.com/a/373665.html

相关文章:

  • MYSQL数据库初阶 之 MySQL索引特性1【索引概念】
  • Django入门:框架基础与环境搭建
  • 数据结构题集-第四章-串-基础知识题
  • 【golang学习笔记 gin 】1.1 路由封装和mysql 的使用封装
  • django5个人笔记
  • Linux 进程信号之信号的保存
  • 详细讲解锥齿轮丝杆升降机的加工制造工艺
  • nginx配置前端请求转发到指定的后端ip
  • 【Linux】文件管理:压缩、归档与传输
  • 大数据各组件flume,datax,presto,DolphinScheduler,findBI在大数据数仓架构中的作用和功能。
  • 算法之常见八大排序
  • 某公共资源中心-sm2逆向
  • 数电实验二任务验证指南(开关操作与指示灯观察)
  • Redis Stream:轻量级消息队列深度解析
  • RAG-5-案例1
  • 点亮智慧城市:智能照明开关驱动器如何重塑路灯控制新纪元
  • 开发中使用——鸿蒙播放本地mp3文件
  • DLL修复是什么意思?为什么总会缺失?(详细教程)
  • 高强度应用下天硕工业级SSD固态硬盘真的更耐用吗?
  • c++基础学习(学习蓝桥杯 ros2有C基础可看)
  • SpringBoot学习日记 Day10:企业级博客系统开发实战(一)
  • 嵌入式学习---(硬件)
  • 写算法第二题(英语介词)dom对象
  • cn2an:中文数字与阿拉伯数字的智能转换工具
  • Hive和Flink数据倾斜问题
  • 嵌入式ARM架构学习2——汇编
  • 渗透测试全景解析:从基础概念到实战演练
  • 鸿蒙Next应用UI稳定性故障调试:从崩溃到流畅的实战指南
  • 企智汇施工工程项目管理系统:全生命周期信息化管理解决方案!施工企业管理系统!施工企业项目管理软件!工程项目管理系统!工程项目管理软件!
  • 遥感数据同化方法:集合卡尔曼滤波和变分同化算法