RSTP基础(下)

拓扑变更机制的优化

在RSTP中,判断拓扑变化的唯一标准:一个非边缘端口迁移到Forwarding状态。
在这里插入图片描述
很好理解,如果一个边缘端口迁移到了Forwarding状态,然后接着拓扑就进行变更,那么假象一下当清晨公司内开启了PC之后,然后就一直发送TC报文,那么就会十分浪费资源。所以边缘端口的配置也是十分有必要的。在就是如果交换机出了问题,那么也不会再首先朝着根桥发送拓扑变更报文了,而是直接朝着相连的交换机发送TC报文,然后收到TC报文的交换机也依次效法,大大的提升了效率。

拓扑变化所引发的问题

在这里插入图片描述
现在是PCB想访问PCA,这个时候交换机会根据自身的MAC地址表进行转发,然后发现去往PC1要去走E1端口,因为E2端口已经是AP端口了,所以不走,接下来数据就转发到了SWA,SWA根据自身的MAC地址表进行转发,通过E1端口进行转发,这个时候到达E1的时候就会丢包。
在这里插入图片描述

SWB的E1端口故障之后,会将端口为E1的MAC地址对应表项删除会从E2端口发送TC报文,这个时候SWC收到之后,会将除了边缘端口以及接收端口之外端口表项从MAC地址表中删除。
在这里插入图片描述
同理,SWA也会进行相关的操作:
在这里插入图片描述

如果只是PC出现故障之后,那么去往PC的MAC地址表项就直接从MAC地址表中删除就可以了。

BPDU保护

BPDU保护:
在这里插入图片描述
因为之前说过边缘端口收到BPDU之后就会进行生成树的计算,失去边缘端口的特性,那么如果攻击者在边缘端口接入一个交换机,然后发送BPDU消息,这样的话边缘端口就会变成普通的STP端口,最后进行重新生成树的计算,从而导致整网的震荡。解决办法就是在边缘端口配置BPDU保护,当边缘端口收到BPDU之后就会进入shutdown的状态,就是说收到BPDU之后接着就shutdown,如果要再打开的话需要手动一个一个进行打开,比较费劲,所以可以设置一个error-down状态,也就是说等接口down了之后,等待一段时间再自己开启。

根保护:
在这里插入图片描述
这里的根保护就是说:现在突然接入了一台优先级现在比原根桥还要高的设备,如果不做任何防护,那么整个拓扑就会进行重新计算,然后还会阻塞某些接口,导致次优路径的产生,这个时候设置根保护就可以避免这个问题。但是在接口设置根保护的时候,还要注意,不要在原有的RP中配置,也不要在EP中进行配置,因为根保护的原理就是收到了比自身更优的BPDU之后,然后防止去接收这个BPDU,也就是说在其他的DP接口之中进行配置即可。

TC-BPDU泛洪保护:
在这里插入图片描述
就是说现在有个恶意黑客,然后再边缘端口不断发送伪造的TC-BPDU报文,然后导致交换机不断的增加删除表项,造成了资源的浪费。这里可以在边缘端口设置相应的保护,就是在单位时间之内,交换机只处理一定的次数,多出的次数就不进行处理了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
RSTP(Rapid Spanning Tree Protocol)是一种快速生成树协议,它是STP(Spanning Tree Protocol)的改进版本。RSTP在STP的基础上,通过减少端口状态转换的时间,从而加快了网络收敛的速度。下面是神州数码RSTP命令的相关介绍: 1. 开启RSTP协议:在全局配置模式下输入命令“spanning-tree mode rapid-pvst”即可开启RSTP协议。 2. 查看RSTP状态:在特权模式下输入命令“show spanning-tree summary”可以查看当前交换机的RSTP状态。 3. 配置RSTP端口优先级:在接口配置模式下输入命令“spanning-tree port-priority <priority>”可以配置RSTP端口的优先级,优先级越高的端口在生成树中的地位越高。 4. 配置RSTP端口类型:在接口配置模式下输入命令“spanning-tree port-type <edge | network>”可以配置RSTP端口的类型,edge类型的端口不会参与生成树计算,而network类型的端口会参与生成树计算。 5. 配置RSTP边缘端口:在接口配置模式下输入命令“spanning-tree portfast”可以将端口配置为边缘端口,这样可以加快端口状态转换的速度。 6. 配置RSTP根端口:在接口配置模式下输入命令“spanning-tree root <primary | secondary>”可以配置RSTP的根端口,primary表示主根端口,secondary表示备用根端口。 7. 配置RSTP优先级:在全局配置模式下输入命令“spanning-tree priority <priority>”可以配置交换机的RSTP优先级,优先级越高的交换机在生成树中的地位越高。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小刘不忙!

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值