PCEVA,PC绝对领域,探寻真正的电脑知识
打印 上一主题 下一主题
开启左侧

RSTP到底能否防止自环

[复制链接]
跳转到指定楼层
1#
haierccc 发表于 2017-3-15 16:09 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
点击数:3906|回复数:5
同一个交换机的2个口用网线连接,这种情况,RSTP/MSTP能防环路么?另外,A交换机的一个口下接另一个(已经被自环)的傻瓜交换机,A交换机能控制广播风暴么?
在网上看到各种不同的说法,有的说RSTP能防止自环,有的说不行。
对于下接交换机环路的情况,说BPDU-GUARD和Lookback Detetion都能实现这个功能。
@世纪冰雷



2#
XXHJACK 发表于 2017-3-15 21:09 | 只看该作者
做好线路排查和规范比这些功能管用得多!你说的功能是可以防环路的但是是有条件的,必须对3层和2层机都做设置,而不是只是打开就可以。
3#
haierccc  楼主| 发表于 2017-3-16 08:11 | 只看该作者
XXHJACK 发表于 2017-3-15 21:09
做好线路排查和规范比这些功能管用得多!你说的功能是可以防环路的但是是有条件的,必须对3层和2层机都做设 ...

使用者复杂,经常有人自己接wifi,交换机,很隐蔽难道不是打开RSTP就行么
4#
XXHJACK 发表于 2017-3-16 08:39 | 只看该作者
haierccc 发表于 2017-3-16 08:11
使用者复杂,经常有人自己接wifi,交换机,很隐蔽难道不是打开RSTP就行么
...

你是要防止下向上的dhcp吧!如果你要实现的是这个的话是dhcp snooping这个功能!对应接口上配置好了就可以防止下方的dhcp了!然后普通的环路直接打开生成树,不用配置,傻瓜机环了谁也救不了。

5#
haierccc  楼主| 发表于 2017-3-16 10:09 | 只看该作者
本帖最后由 haierccc 于 2017-3-16 10:11 编辑
XXHJACK 发表于 2017-3-16 08:39
你是要防止下向上的dhcp吧!如果你要实现的是这个的话是dhcp snooping这个功能!对应接口上配置好了就可 ...

不是ARP欺骗,就是本交换机环路,或者下接交换机环路。
本交换机环路,用“环路监测”功能可以控制,下接交换机环路可以用“BPDU-GUARD”控制
但不清楚的是,如果没有以上2个功能,RSTP/MSTP是否可以实现,因为同时拥有以上2个功能的设备很贵。
有些人使坏(或者偶然),在墙壁网口(接入层交换机)连上一个自环的8口小交换机,立刻本广播域就充斥广播了
6#
XXHJACK 发表于 2017-3-16 11:02 | 只看该作者
haierccc 发表于 2017-3-16 10:09
不是ARP欺骗,就是本交换机环路,或者下接交换机环路。
本交换机环路,用“环路监测”功能可以控制,下接 ...

没那两个功能无法检测/防止下级交换机是否环路!生成树可以防止本机因下级交换机环路造成的本机环路。但是最麻烦的是逻辑环路。所以少开功能多做布线排查!

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部