各种guard

 1 .Root Guard   根防护(建议域内所有交换机未启用的接口上使用)


防止新加入的交换机(有更低根网桥ID)影响一个已经稳定了(已经存在根网桥)的交换网络,阻止未经授权的交换机成为根网桥。
show spanning-tree inconsistent


2  .Loop Guard
 当一个链路出现单向故障的时候,由于Blocking端口在MAX_AGE之内收不到最佳BPDU,因此导致 Blocking端口过渡到Forwarding状态,从而导致了环路的产生。为避免这一情况,所以使用Loop Guard
      如何配置:全局启用:spanning-tree loopguard default(交换机只会在他认为是点对点的链路上启用该特性)端口启用:(no) spanning-tree loop guard查看启用状态:show spanning-tree interface f0/1 detail 


UDLD(单向链路检测) 
  (1)UDLD工作状态在启用了UDLD的情况下,交换机会定期的向邻居发送UDLD协议数据包,并且期望在预设的计时器到期之前收到回应的数据包,如果交换机在邻居发送的数据包中看到了自己的信息,则认为链路是确定状态,如果没有看到,则认为是一条单向链路。如果计时器到期,那么交换机将该链路判断为单向链路,并且关闭该端口 
  (2)UDLD的工作模式普通模式:如果启用了UDLD的端口不能再从其直连接口收到UDLD消息,则UDLD只会把这个端口的状态改为未确定。积极模式:如果未收到UDLD消息,UDLD将会与邻居重新建立联系,尝试8次依然失败的话,端口的状态将改为“err-disable” 
  (3)配置命令端口
启用:udld enablep [aggressive]所有光纤端口全局启用:udld { enable | aggressive }非光纤端口单独禁用:no udld enable光纤端口单独禁用:no udld port




 3.BPDU Guard 
  BPDU Guard使具备PortFast特性的端口在接收到BPDU时进入err-disable状态来避免桥接环路,其可在全局或接口下进行配置(默认关 闭),可使用errdisable recovery cause bpduguard命令开启端口状态的自动恢复。
如果将portFast 特性错误地部署到了交换机互联的trunk 链路,在冗余连接的环境下会引起广播风暴。
可以利用BPDU Guard 防止配错。
配置了BPDU Gurad 的接口收到BPDU后,会把接收到的BPDU丢弃,并且将接口置为error disable。
变成error disable 后恢复的命令如下:
SW2(config)#errdisable recovery cause bpduguard
SW2(config)#errdisable recovery interval 30 // 30 秒后自动恢复
启用对象:在启用了portfast 的接口上启动。
配置命令:
接口级别配置:
SW2(config-if)#spanning-tree bpduguard enable
全局配置模式:
SW2(config)#spanning-tree portfast bpduguard default // 在交换机上所有启用portfast 的接口开启防护
  4.  BPDU Filtering (BPDU 过滤)
也是用于防止portFast 配置错误形成的广播风暴,但没有BPDU Guard 那么激进,只会将收到的
BPDU 丢弃。
配置命令:
接口级别配置:
SW2(config-if)#spanning-tree bpdufilter enable
接口配置的命令生效时,除了丢弃BPDU,还会将该接口的portfast 属性和BPDU filter 去掉,还原成
普通接口。
全局配置模式:
SW2(config)#spanning-tree portfast bpdufilter default // 在交换机上所有启用portfast 的接口开启防护
对于portfast 接口,有四种方式防止错误配置,如果都配了,优先级从高到低如下:
接口级别的BPDU Filter 优先级最高
接口级别的BPDU Guard
全部级别的BPDU Guard
全部级别的BPDU Filter
Default 相关命令的生效范围:
spanning-tree portfast default // 对所有接入接口生效
spanning-tree portfast bpduguard default // 对所有启用了portfast 特性的接口生效
spanning-tree portfast bpdufilter default // 对所有启用了portfast 特性的接口生效
如果只配置了上面3 条命令,交换机间的中继链路不受上面3 条配置命令的影响,因为中继链路不工
作在接入状态,第1 条命令对它无效,所以它不是postfast 接口。而后的两条命令就不会对它生效。
这 5 种增强生成树稳定性的特性可以用于802.1D/W/S,是公有特性。
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
钉钉和IP-Guard都是在企业信息化方面的工具。 钉钉是由阿里巴巴集团开发的一种企业级即时通信和协同办公工具。它通过手机或电脑客户端,帮助企业员工实现沟通、协作、任务管理等各种工作场景的应用。钉钉具有方便快捷的消息发送和接收功能,可以实时对话、发送图片、文件和语音等。同时,钉钉通过组织结构管理,可方便地管理员工信息,包括设置部门、岗位、权限等,实现简单的组织架构。此外,钉钉还拥有企业应用和小程序市场,提供各种实用且符合企业需求的应用程序。 IP-Guard是一种用于保护企业知识产权的软件工具。它通过监控和管理企业内部网络的数据流动,以防止敏感信息的泄漏和不当使用。IP-Guard能够检测和记录数据传输,包括文件传输、邮件发送等,从而确保企业的知识产权不会被泄露。此外,IP-Guard还可以对网络流量进行实时监控和分析,识别并防范针对企业的网络攻击和数据泄露行为。通过IP-Guard,企业可以加强信息安全管理,保护企业核心信息,提高企业竞争力。 综上所述,钉钉和IP-Guard都是在企业信息化方面的工具,分别用于协同办公和保护知识产权。钉钉帮助企业实现团队协作、任务管理等工作场景,而IP-Guard主要用于监控和保护企业内部网络数据,确保知识产权安全。两者一起使用可以增强企业的信息化管理和保护机制,提高企业的工作效率和竞争能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值