加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

cisco & H3C loopback-detection 环路检测

(2017-05-17 15:37:18)
标签:

loopback-detection

环路

分类: 安全

http://s3.51cto.com/wyfs02/M02/77/F4/wKioL1ZyOOXyOwwJAAB1V-qpBD4046.png

如上图所示,STP协议只能解决图A中的环路,如果交换机下联的傻瓜交换机出现环路,一样会影响到上级交换机造成上层交换机网络瘫痪,并且STP协议无法解决这种问题,此时必须使用其他解决方案来解决。


一、思科交换机

1、在全局下开启portfast

spanning-tree portfast default

2、在接口下开启BPDU防护

spanning-tree bpduguard enable

3、也可在全局下对所有端口开启BPDU防护

C3560G-1(config)#spanning-tree portfast default

C3560G-1(config)#spanning-tree portfast bpduguard default


当网络中真出现环路时,可以用以下命令查看环路来自哪个端口
http://s3.51cto.com/wyfs02/M02/77/F4/wKioL1ZyPZbQ4_TQAABBxeadZ3A910.png


二、H3C交换机

1、在全局下开启环路检测并设置检测间隔时间

 loopback-detection enable

 loopback-detection interval-time 5

2、在接口下也得开启环路检测

[H3C-S5120-GigabitEthernet1/0/12]loopback-detection enable 


当网络中真出现环路时,可以用以下命令查看环路来自哪个端口

[H3C-S5120-GigabitEthernet1/0/12]dis loopback-detection 

 Loopback-detection is running

 Detection interval time is 5 seconds

 Following port(s) has(have) loopback link:

  GigabitEthernet1/0/12    //环路来自该端口


缺省情况下,系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测,如果要对trunk或hybrid接口上的所有VLAN进行环路检测,需要使用以下命令开启多VLAN检测功能,需要注意的是,loopback-detection per-vlan enable命令对Access端口无效。

例如:要想让交换机trunk端口g1/0/16下的所有VLAN中执行网络环回监测操作,必须进行以下配置操作:

进入接口视图:int G1/0/16

输入命令:loopback-detection per-vlan enable

交换机就能在Hybrid端口和Trunk端口所属的所有VLAN中执行网络环回监测操作了。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有