STP的不足之处
通过上一篇STP(点击可跳转)的内容我们知道STP可以应对环路问题,但在实际应用中,出现了不少问题:
性能
- 连接主机的接口updown会引发交换机根端口发送TCN BPDU,根桥收到TCN报文后发送TC报文,如果大量的主机频繁up/down,MAC地址表频繁清空引发泛洪。
2. 收敛时间长:在上图拓扑中,将SW2和SW3的G1/0/2口互联,拓扑收敛需要30秒,这个时间对于时间敏感的业务还是太长了。
健壮性
在健壮性(应对异常的能力)方面,STP也存在很多问题。
- 因为误操作或攻击收到高优先级的BPDU导致根桥改变,拓扑收敛。如上图:徐工已将SW3的优先级设为0.MAC3,但是黑客通过PC发送恶意的BPDU,BID为0.MAC0。优先级相同,但MAC地址更小,此时根桥改为