CISCO工程师内部培训资料_交换部分.ppt

  1. 1、本文档共88页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
CISCO工程师内部培训资料_交换部分

LOOP GUARD防护原理 1、情况一:当备份的blocking端口因某些原因没有收到BPDU,超过MAX AGE时间,端口从blocking状态进入FORWARDING状态,于是STP环路形成。但是如果端口上配置了LOOP GUARD功能,当blocking端口不再收到BPDU,端口将会进入到loop-inconsistent状态,而不是FORWARDING。 2、情况二:当forwarding的端口因某些原因没有收到BPDU,超过MAX AGE时间,端口虽然还是FORWARDING状态,但另外的冗余线路连接的端口,将因为失去ROOT PORT而试图从alternative PORT成为ROOT PORT,这样从BLOCKING状态进入到FORWARDING状态,因此产生环路。如果端口上配置了LOOP GUARD功能,当forwarding端口不再收到BPDU,端口将会进入到loop-inconsistent状态,而不是FORWARDING,BLOCKING的冗余端口会根据必威体育精装版的STP结果进入到FORWARDING状态。 预防STP环路 第五章: STP协议介绍 设置LOOP GUARD 下面我们来看一个LOOP GUARD工作的例子:交换机A是STP的根交换机、由于交换机B和交换机C间存在单向链路,交换机C无法再从交换机B接收到BPDU,如下图所示: 预防STP环路 第五章: STP协议介绍 设置LOOP GUARD 如果没有配置LOOP GUARD,在交换机C上的BLOCKING端口将在MAX AGE超时后,进入FORWARDING状态,形成环路。如下图所示: 预防STP环路 第五章: STP协议介绍 设置LOOP GUARD 如果配置了LOOP GUARD,在交换机C上的BLOCKING端口将在MAX AGE超时后,进入loop-inconsistent状态,环路就不会形成。 如下图所示: 预防STP环路 第五章: STP协议介绍 LOOP GUARD配置注意事项 虽然LOOP GUARD是在端口级配置的,但是如果该端口是TRUNK,那么当没有收到其中一个VLAN的BPDU,只有该VLAN被移入到loop-inconsistent状态,其他VLAN还维持原有状态。在配置LOOP GUARD时,还需注意: ?不要将LOOP GUARD 配置在PORTFAST端口或 dynamic VLAN 端口。 ?在配置了LOOP GUARD的端口不要配置PORTFAST。 ?在配置了ROOT GUARD的端口不能配置LOOP GUARD。 预防STP环路 第五章: STP协议介绍 LOOP GUARD配置要求 在所有思科交换机互联的端口上配置LOOP GUARD,无论是FORWARDING的端口还是BLOCKING的端口。 预防STP环路 配置方法如下: IOS Router(config)# interface {type slot/port} | {port-channel port_channel_number} Router(config-if)# spanning-tree guard loop CatOS: set spantree guard loop mod/port 第五章: STP协议介绍 UDLD协议 UDLD是一个Cisco私有的二层协议,用于监听利用光纤或双绞线连接的以太链路的物理配置,当出现单向链路(只能向一个方向传输,比如我能把数据发给你,你也能收到,但是你发给我的数据我收不到)时,UDLD可以检测出这一状况,关闭相应接口并发送警告信息。单向链路可能引起很多问题,尤其是生成树,可能会造成回环。注意:UDLD需要链路两端设备都支持才能正常运行。 预防STP环路 第五章: STP协议介绍 配置UDLD协议 为避免光纤连接的单纤中断引起STP处理故障,需要在交换机互连的光纤连接端口上启用单向链路检测协议(UDLD)。 预防STP环路 具体命令如下: IOS:Interface GigabitEthernet slot/port udld port {aggressive | enable} CatOS: set udld enable set udld enable slot/port set udld aggressive-mode enable slot/port 验证命令: Show udld Show udld port 第五章: STP协议介绍 UDLD 与 loop guard 区别 预防STP环路 1、在检测etherchannel上的单向链路的能力方面,UDLD具有更强的特性。 2、对于特定的VLAN

文档评论(0)

ligennv1314 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档