边缘端口及BPDU保护技术总结分享
  

on_line_no 677

{{ttag.title}}
1.1 概述
众所周知,对于运行生成树协议的二层网络,与终端相连的端口不用参与生成树计算,这些端口参与计算会影响网络拓扑的收敛速度,而且这些端口的状态改变也可能会引起网络震荡,导致用户流量中断。此时,将当前端口配置成边缘端口,该端口便不再参与生成树计算,从而帮助加快网络拓扑的收敛时间以及加强网络的稳定性。
边缘端口不参与生成树运算,可以由Disable直接转到Forwarding状态,且不经历时延。但是一旦边缘端口收到配置BPDU报文,交换设备会自动将边缘端口设置为非边缘端口,并重新进行生成树计算。
然而,设备上使能了BPDU保护功能后,如果边缘端口收到了BPDU,系统就将这些端口关闭,同时通知网管这些端口已被生成树协议关闭。被关闭的端口在经过一定时间间隔之后将被重新激活,这个时间间隔可通过shutdown-interval命令配置——华三设备的定义。
本期文章,结合模拟实战组网拓扑,向各位小伙伴总结分享边缘端口和BPDU保护技术。
1.2 模拟组网拓扑图
模拟组网拓扑图如下图所示,模拟器采用HCL 5.5。

1.3 模拟组网设备配置
1.3.1 SW_1设备配置
[H3C]sysname SW_1
#配置端口状态检测定时器的时长
#缺省情况下,端口状态检测定时器时长为30秒
[SW_1]shutdown-interval 10
[SW_1]undo lldp global enable
[SW_1]interface Vlan-interface1
[SW_1-Vlan-interface1] ip address 192.168.1.254 255.255.255.0
[SW_1-Vlan-interface1]quit
#配置边缘端口和BPDU保护
[SW_1]interface GigabitEthernet1/0/1
[SW_1-GigabitEthernet1/0/1] stp edged-port
[SW_1-GigabitEthernet1/0/1] stp port bpdu-protection enable
[SW_1-GigabitEthernet1/0/1]quit
[SW_1]interface GigabitEthernet1/0/3
[SW_1-GigabitEthernet1/0/3] stp edged-port
[SW_1-GigabitEthernet1/0/3] stp port bpdu-protection enable
[SW_1-GigabitEthernet1/0/3]quit
#console登陆设备,设置永不超时退出
[SW_1]line console 0
[SW_1-line-console0]idle-timeout 0
[SW_1-line-console0]quit
[SW_1]
1.3.2 SW_2设备配置
[H3C]sysname SW_2
[SW_2]line console 0
[SW_2-line-console0]idle-timeout 0
[SW_2-line-console0]quit
[SW_2]
1.3.3 PC_3设备配置



1.4 查看SW_1告警日志及接口stp信息
1.4.1 查看SW_1告警日志
在SW_1设备上,通过命令“display logbuffe”可查看SW_1设备告警日志,如下图所示;

关键字段:%Jan 19 12:37:38:179 2023 SW_1 STP/4/STP_BPDU_PROTECTION: BPDU-Protection port GigabitEthernet1/0/1 received BPDUs.
另外,每次G1/0/1接口由UP到再次UP的时间间隔是10秒。
1.4.2 查看SW_1设备接口stp信息
在在SW_1设备上,通过命令“display stp interface GigabitEthernet 1/0/1”查看SW_1设备G1/0/1接口的stp信息得知;
接口状态:DOWN;
边缘端口(Port edged):已配置,处于活动状态;
BPDU保护(Protection type):已配置,处于活动状态。

在SW_1设备上,通过命令“display stp interface GigabitEthernet 1/0/3”查看SW_1设备G1/0/3接口的stp信息得知;
接口状态:FORWARDING;
边缘端口(Port edged):已配置,处于活动状态;
BPDU保护(Protection type):已配置,未处于活动状态。

1.4.3 对比查看SW_1设备的G1/0/1和G1/0/3接口
对比查看G1/0/1和G1/0/3接口stp信息可得知:
SW_1设备G1/0/1接口收到了SW_2设备发来的BPDU报文,从而触发了BPDU保护机制(Active=BPDU),边缘端口属性未自动设置未非边缘端口。
SW_1设备G1/0/3接口不曾收到PC_3的任何BPDU报文,因此也未触发BPDU保护机制(Active=none),边缘端口属性保持不变。
1.5 演绎边缘端口属性转换
在在SW_1设备G1/0/1接口,去除BPDU保护配置;
#去除BPDU保护配置
[SW_1]interface GigabitEthernet 1/0/1
[SW_1-GigabitEthernet1/0/1]undo stp port bpdu-protection
[SW_1-GigabitEthernet1/0/1]quit
[SW_1]
再次查看SW_1设备G1/0/1接口的stp信息得知;
接口状态:FORWARDING;
边缘端口(Port edged):已配置,处于失效状态;
BPDU保护(Protection type):未配置。

即,交换设备未开启BPDU保护功能,当边缘端口接收到BPDU报文时,交换设备会自动将边缘端口设置为非边缘端口。
1.6 总结
一般情况下,边缘端口技术搭配BPDU保护技术一起使用。
通过模拟实战组网拓扑,向各位小伙伴总结分享边缘端口和BPDU保护技术,希望各位小伙伴有所收获,不足之处,欢迎各位小伙伴留言指正。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

沧海 发表于 2023-2-3 17:53
  
感谢楼主分享,学习一下
发表新帖
热门标签
全部标签>
每日一问
每周精选
技术笔记
技术盲盒
2024年技术争霸赛
产品连连看
干货满满
2023技术争霸赛专题
技术咨询
标准化排查
技术晨报
新版本体验
通用技术
自助服务平台操作指引
秒懂零信任
文档捉虫活动
信服课堂视频
GIF动图学习
答题自测
功能体验
每日一记
SDP百科
技术圆桌
在线直播
安装部署配置
测试报告
畅聊IT
专家问答
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人