问题1:H3C 5120接入交换机全局开启了BPDU保护,各接入端口开启了边缘端口。请问,如果H3C 5120端口下面有用户使用TPlink普通交换机接多台电脑,如果不小心把TPlink交换机环路了,这情况下,H3C 5120全局BPDU保护和边缘端口,能不能有效检测和shutdown该端口?
答:同时配置边缘端口和bpdu保护可以实现对该端口下的环路做出端口关闭动作:
接入端口被设置为边缘端口以实现这些端口的快速迁移;当这些端口接收到BPDU时系统会自动将这些端口设置为非边缘端口,重新计算生成树,引起网络拓扑结构的变化。这些端口正常情况下应该不会收到STP的BPDU。如果有人伪造BPDU恶意攻击设备,就会引起网络震荡。
生成树协议提供了BPDU保护功能来防止这种攻击:设备上使能了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔就是定时检测时间间隔。
问题2:H3C 5500交换机与思科交换机单链路连接,由于思科使用PVST生成树,H3C使用MSTP生成树,导致生成树不能互通。请问,在H3C 5500与思科连接的端口上,关闭STP功能,是不是就可以不让思科的PVST生成树信息传过来,大家的STP相互独立?
答:建议直接不要开启stp即可,若为防止环路,可将设备直连端口设置为不启用stp理论上可以实现stp独立。