Bpdu Là Gì

  -  

BPDU Guard là gì? LoopGuard là gì? –

BPDU Guard là gì? LoopGuard là gì? –

BPDU Guard là gì? LoopGuard là gì? – BPDU Guard là gì? LoopGuard là gì? – BPDU Guard là gì? LoopGuard là gì? –


*

*

*

*

*

BPDU Guard là gì? LoopGuard là gì?

1. Bảo vệ BPDU

+ Tính năng BPDUGuard tương tự như RootGuard. Tính năng BPDUGuard được khuyến nghị sử dụng trên các cổng có khả năng nhanh chóng. Tính năng portfast cho phép cổng chuyển đổi chuyển sang trạng thái chuyển tiếp ngay lập tức khi liên kết được kết nối với cổng đó đang hoạt động. Chức năng portfast được sử dụng khi kết nối với PC ở lớp truy cập. Portfast chỉ được bật nếu chúng tôi chắc chắn rằng vòng lặp không thể xảy ra trên cổng đó.

Bạn đang xem: Bpdu là gì

Bạn đang xem: Bpdu là gì

+ Nếu chúng ta bật portfast không có nghĩa là chúng ta đã tắt STP trên cổng này. Nếu một bộ chuyển mạch mới được cắm nhầm vào một cổng có khả năng portfast do nhầm lẫn, một vòng lặp có thể xảy ra vì portfast cho phép cổng ngay lập tức chuyển sang trạng thái chuyển tiếp. Trong khi đó, để phát hiện vòng lặp, phải mất một thời gian và các trạng thái khác nhau trước khi cổng có thể được sử dụng bình thường.

+ BPDUGuard sẽ ngăn các thiết bị chuyển mạch không xác định trao đổi các BPDU với mạng. Khi bộ chuyển mạch nhận BPDU trên portfast với chức năng BPDUGuard, cổng sẽ được đưa vào trạng thái có thể sửa chữa được. Để sử dụng lại cổng này, bạn phải kích hoạt cổng theo cách thủ công hoặc đợi khoảng thời gian có thể sửa chữa hết hạn. Theo mặc định, chức năng bảo vệ BPDU bị khóa trên tất cả các cổng chuyển mạch.

Xem thêm: Tải Game Hành Trình Của Ốc Sên 2, Hanh Trinh Oc Sen *1

+ Chúng ta có thể cấu hình BPDU ở chế độ Global của switch, nó sẽ tác động đến tất cả các cổng của switch bằng một lệnh.

Chuyển (cấu hình) # spanning-tree portfast bpduguard theo mặc định

+ Ngoài ra, chúng tôi cũng có thể bật hoặc tắt chức năng bảo vệ BPDU trên mỗi cổng:

Chuyển (config_if) # spanning-tree bpduguard enable

+ Chúng ta không cần phải cấu hình bộ bảo vệ BPDU cho cổng Uplink vì gói BPDU sẽ được nhận và cổng sẽ ngay lập tức chuyển sang chế độ không thể xử lý được, điều này sẽ làm cho cổng không sử dụng được trong mạng.

Xem thêm: Thám Tử Lừng Danh Conan Sự Hồi Sinh Liều Lĩnh _ Sự Lựa Chọn Thứ Ba ( Tập 190

2. Ngăn chặn mất gói BPDU đột ngột

+ Các gói BPDU được sử dụng làm đầu dò để tìm hiểu thêm về cấu trúc liên kết mạng. Khi các bộ chuyển mạch tham gia một cây STP hội tụ, các BPDU phải luôn được gửi bởi bộ chuyển mạch gốc và phải được chuyển tiếp bởi các bộ chuyển mạch khác trong STP. Cấu trúc liên kết của tính toàn vẹn STP sau đó phụ thuộc vào luồng BPDU liên tục và thường xuyên từ gốc. Điều gì sẽ xảy ra nếu một công tắc không nhận được BPDU kịp thời hoặc khi nó không nhận được chúng?

+Công tắc có thể được coi là trạng thái có thể chấp nhận được, có thể là công tắc ngược dòng hoặc liên kết RootSwitch đã chết. Trong trường hợp này, mạng phải có một tuyến dự phòng để cuối cùng cổng bị chặn có thể được mở khóa. Tuy nhiên, nếu sự vắng mặt của các BPDU thực sự là một lỗi và không nhận được các BPDU ngay cả khi không thay đổi cấu trúc liên kết mạng, thì các vòng lặp có thể dễ dàng hình thành. Cisco đã bổ sung thêm hai tính năng giúp STP phát hiện và ngăn chặn tổn thất BPDU không mong muốn: Loop Guard và UDLD

3. LoopGuard

Giả sử rằng một cổng chuyển mạch nhận được các BPDU và cổng chuyển mạch ở trạng thái bị chặn. Các cổng đến dự phòng – nó sẽ bị chặn vì nó không phải là gốc cũng không phải là một cổng được chỉ định. Nó sẽ vẫn ở trạng thái chặn miễn là nhận được luồng BPDU liên tục. Nếu các BPDU được gửi trên một liên kết nhưng luồng BPDU dừng vì lý do nào đó, thì BPDU đã biết cuối cùng sẽ được giữ cho đến khi bộ định thời Max Age hết hạn. Sau đó, BPDU bị xóa và công tắc nhận ra rằng không còn cổng nào để chặn. Cuối cùng, nếu không nhận được BPDU nào, bạn không cần phải khóa cổng mà thiết bị được kết nối. Sau đó, công tắc sẽ đặt các cổng vào trạng thái chuyển tiếp và vòng lặp bắt đầu xảy ra.

Ở trạng thái cổng cuối cùng, nó sẽ trở thành một cổng được chỉ định và bắt đầu truyền hoặc gửi các BPDU xuống hạ lưu, khi nó thực sự cần nhận các BPDU ngược dòng. Để tránh tình trạng này, chúng ta có thể sử dụng bảo vệ vòng STP. Khi được bật, Bảo vệ vòng lặp sẽ giám sát hoạt động của BPDU trên các cổng không được chỉ định. Trong khi nhận các BPDU, cổng kích hoạt hoạt động bình thường. Khi các BPDU biến mất, bộ bảo vệ vòng lặp sẽ chuyển các cổng sang trạng thái không nhất quán của vòng lặp. Cổng bị chặn tại thời điểm này để ngăn một vòng từ từ hình thành và giữ cho nó ở vai trò không tên của nó. Khi chạy LoopGuard trên Cisco IOS, thông báo sau sẽ được hiển thị:


+ Theo mặc định, LoopGuard bị tắt trên tất cả các cổng. Chúng tôi có thể bật tính năng này ở chế độ chung cho tất cả các cổng hoặc trên các cổng riêng lẻ:

Switch (config) # spanning-tree loopguard theo mặc định

Chuyển (config_if) # mở rộng vòng lặp bảo vệ cây

Mặc dù vòng lặp bảo vệ được cấu hình trên mọi cổng, nó hoạt động trên mọi VLAN hay nói cách khác, khi một cổng bị chặn không có nghĩa là nó bị chặn hoàn toàn, mà nó chỉ bị khóa trên VLAN tương ứng. So sánh mô hình 3 công tắc khi không chạy LoopGuard và khi chạy LoopGuard