欢迎来到课桌文档! | 帮助中心 课桌文档-建筑工程资料库
课桌文档
全部分类
  • 党建之窗>
  • 感悟体会>
  • 百家争鸣>
  • 教育整顿>
  • 文笔提升>
  • 热门分类>
  • 计划总结>
  • 致辞演讲>
  • 在线阅读>
  • ImageVerifierCode 换一换
    首页 课桌文档 > 资源分类 > DOCX文档下载  

    交换机端口防环配置.docx

    • 资源ID:798569       资源大小:21.37KB        全文页数:11页
    • 资源格式: DOCX        下载积分:5金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要5金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    交换机端口防环配置.docx

    交换机端口防环配置应用场景:RLDP功能主要是应用到接入层交换机上做环路检测用(汇聚层也可以开RLDP防环,但是控制防范的粒度比较粗糙),特别适用于交换机下联hub上面自身打环的情况(Bpduguard无法实现防止这类的环路),所以我们推荐在项目实施的时候接入层交换机的各个接终端用户的端口都开启RLDP,作为一个优化配置进行事先部署,防止端口下的各类环路问题。功能简介:RLDP:RLDP全称是RapidLinkDetectionProtocol,是锐捷网络自主开发的一个用于快速检测以太网链路故障的链路协议。一般的以太网链路检测机制都只是利用物理连接的状态,通过物理层的自动协商来检测链路的连通性。但是这种检测机制存在一定的局限性,在一些情况下无法为用户提供可靠的链路检测信息,比如在光纤口上光纤接收线对接错,由于光纤转换器的存在,造成设备对应端口物理上是linkup的,但实际对应的二层链路却是无法通讯的。再比如两台以太网设备之间架设着一个中间网络,由于网络传输中继设备的存在,如果这些中继设备出现故障,将造成同样的问题。BPDUGuard:BPDUGuard即BPDU防护,如果该端口配置了BPDUGuard功能,如果该端口收到了BPDU报文,就进入Error-disabled状态,无法转发数据网络中一般二层环路有如下几种常见的情形:情形一:三角环路(两台核心都连接同一台接入)对于这种环路情形,可以通过在三台交换机之间运行MSTP实现环路切换与线路冗余,具体可以参见典型应用场景中“MSTP+VRRP+FW”部分相关章节情形二:核心两根线都连接到同一台接入交换机对于这种环路情形可以通过在核心交换机和接入交换机上配置二层链路聚合来实现链路冗余,具体可以参见端口聚合章节情形三:同一根线的头尾两端都插到交换机的两个端口对于防止这种网络环路,可以通过RLDP或BPDUGuard功能实现情形四:接入交换机连接傻瓜式交换机,傻瓜式交换机上的两个端口环路对于这种网络场景建议通过RLDP功能来实现说明:对于场景四的防环,由于部分HUB会过滤BPDU报文的特性,不能通过BPDUGUard功能实现,因为端口发出的BPDU报文,目的MAC地址是公有的MAC地址01-80-C2-00-00-00,市场上部分傻瓜式交换机(如TP-Link或D-Link等)会丢弃这种公有标准的组播报文,无法转发,所以即使傻瓜式交换机出现了环路,也不会把BPDU报文转发回交换机,交换机也就无法把该端口置为err-disableo但是对于RLDP报文是我司私有的报文,目的组播mac为01d0-f8-00-00-02,傻瓜式交换机能转发这样的组播报文,故能检测环路一、组网需求为了防止接入交换机下联的端口出现环路(交换机本身的环路(情形三场景)及下联HUB出现的环路(情形四场景),需要在交换机上配置RLDP功能二、配置要点1、全局开启RLDP功能2、接口下开启RLDP功能,并且设置环路后的处理方式3、设置接口自动恢复时间三、组网拓扑四、配置步骤接入交换机配置如下:RuijioenRujijie#configureterminalRujijie(config)#rldpenable全局开启RLDP功能Rujijie(config)#interfacerangeg0l-24对于下联PC或HUB的端口需要开启,不要在接入交换机的上联口开启该功能Rujijie(config-if-range)#rldpportloop-detectshutdown-port接口开启RLDP功能,如果检测出环路后Shutdow该端口Rujijie(config-if-range)exitRujijie(Config)SerrdisabIerecoveryinterval300>如果端被RLDP检测并ShUtdOWn,再过300秒后会自动恢复,重新检测是否有环路Rujijie(config)#endRujijie#wr说明:1)建议在接入下联端口开启RLDP功能的同时,也同时开启BPDUGUard+Portfast功能(需要注意该功能生效,必须要先开启STP协议),如果网络中没有运行生成树协议(单核心网络环境),可以在接入交换机上开启STP功能,同时上联口开启BPDUFiIter,防止STP报文发送到核心交换机,影响整网。命令如下:RuijioenRujijie#configureterminalRUijie(Config)#SPanning-treeRuijie(config)interfacerangeg0l-24Ruijie(config-if-range)spanning-treebpduguardenableRuijie(config-if-range)spanning-treeportfastbpdufilterRuijie(config)interfacegigabitEthernet0/25Ruijie(config-if-GigabitEthernet0/25)#spanning-treeenableRuijie(config-if-GigabitEthernet0/25)#exitRujijie(config)#errdisablerecoveryinterval300Rujijie(config)#endRujijie#wr五、功能验证1、查看RLDP的状态2、当g5和g7口环起来后会出现如下IogRujijie#*Mar1920:16:00:%RLDP-3-LINK_DETECT_ERROR:loopdetectionerrordetectoninterfaceGigabitEthernet0/7.setthisinterfaceerrordisable!*Mar1920:16:00:%RLDP-3-LINK_DETECT_ERROR:loopdetectionerrordetectoninterfaceGigabitEthernet0/5.setthisinterfaceerrordisable!Mar1920:16:01:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceVLAN1,changedstatetodown.*Mar1920:16:02:%LINK-3-UPDOWN:InterfaceGigabitEthernet0/5,changedstatetodown.*Mar1920:16:02:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceGigabitEthernet0/5,changedstatetodown.*Mar1920:16:02:%LINK-3-UPDOWN:InterfaceGigabitEthernet0/7,changedstatetodown.*Mar1920:16:02:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceGigabitEthernet0/7,changedstatetodown.3、查看接口状态,发现这两个被disable了4、过了300S,交换机会把端口自动变为恢复状态,如下:*Mar1920:21:01:%PORTSECURITY-4-ERRRECOVER:InterfaceGigabitEthernet0/5recoverfromanerror.*Mar1920:21:01:%PORT_SECURITY-4-ERR_RECOVER:InterfaceGigabitEthernet0/7recoverfromanerror.*Mar1920:21:01:%RLDP-3-LINK_DETECT_RECOVER:rldprecoverinterfaceGigabitEthernet0/7fromlooperror*Mar1920:21:01:%RLDP-3-LINK_DETECT_RECOVER:rldprecoverinterfaceGigabitEthernet0/5fromlooperror*Mar1920:21:04:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceVLAN1,changedstatetoup.*Mar1920:21:06:%LINK-3-UPDOWN:InterfaceGigabitEthernet0/5,changedstatetoup.*Mar1920:21:06:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceGigabitEthernet0/5,changedstatetoup.*Mar1920:21:06:%LINK-3-UPDOWN:InterfaceGigabitEthernet0/7,changedstatetoup.*Mar1920:21:06:%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceGigabitEthernet0/7,changedstatetoup.5、如果需要立即恢复被disable的端口,可以通过如下命令实现;RujijiettrldpresetRujijie#*Mar1920:34:32:%PORT_SECURITY-4-ERR_RECOVER:InterfaceGigabitEthernet0/7recoverfromanerror.*Mar1920:34:32:%RLDP-3-LINK_DETECT_RECOVER:rldprecoverinterfaceGigabitEthernet0/7fromlooperror*Mar1920:34:32:%PORT_SECURITY-4-ERR_RECOVER:InterfaceGigabitEthernet0/5recoverfromanerror.*Mar1920:34:32:%RLDP-3-LINK_DETECT_RECOVER:rldprecoverinterfaceGigabitEthernet0/5fromlooperror

    注意事项

    本文(交换机端口防环配置.docx)为本站会员(夺命阿水)主动上传,课桌文档仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知课桌文档(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-1

    经营许可证:宁B2-20210002

    宁公网安备 64010402000986号

    课桌文档
    收起
    展开