- 浏览: 81784 次
- 性别:
- 来自: 杭州
最新评论
-
isaiahzhong:
不对啊,我在hosts.allow下面什么都不配 ...
linux远程访问权限控制(hosts.allow和hosts.deny)
CCNA实验十五 STP的保护
环境:Windows XP 、Packet Tracert 5.3.
目的:了解如何去保护STP网络
说明:
BPDU Guard(BPDU保护):BPDU保护一般用在PortFast模式下。在启用PortFast模式的端口上通过配置BPDU保护后,如果收到BPDU将会把端口变为Err-Disable状态.(portfast一般用在接入模式(access)的端口上)
Root Guard(根保护):根保护的目的是确保现有的STP网络不发生改变。当在现有的STP网络中加入一个新的交换机,而且它带有更低的网桥ID或优先级时,那么原有的STP网络可能会发生改变。但如果在连接这个新加入的交换机的端口上启用了根保护,那么当这个端口收到一个比现有更优的BPDU时,它会阻塞这个端口,直到BPDU比原网络更差时,端口才会变为转发状态。这样就能保护STP网络不受影响。
BPDU Filtering(BPDU过滤):BPDU过滤能够防止交换机向启用了PortFast特性的接口上发送BPDU。PortFast特性的端口通常连接主机设备而且这些主机不需要参与STP,所以它不需要接收到BPDU。注意当在一个接口上同时配置了BPDU Guard 和BPDU Filtering时,由于BPDU Filtering的优先级比较高,所以BPDU Guard将不起作用。
Loop Guard(环路保护):环路保护能够对STP环路提供额外的保护,当STP冗余链路中的阻塞端口错误地过渡到转发状态的时候,就将发生桥接环路情况。注意当在一个端口上同时配置Rootguard和LoopGuard时,Rootguard将不起作用。
打开Packet Tracert建立拓扑如下:
说明:由上图可以看出STP网络中的根桥是SW1。而SW0的fa0/10为阻塞端口。
1、配置SW0 上开启BPDUGuard和RootGuard保护:
Switch>en
Switch#conf t
Switch(config)#host SW0
SW0(config)#int fa0/1
SW0(config-if)#switchport mode access
SW0(config-if)#spanning-tr portfast
SW0(config-if)#spanning-tr bpduguard enable
SW0(config-if)#exit
SW0(config)#int fa0/15
SW0(config-if)#spanning-tr guard root
SW0(config-if)#exit
移除计算机PC0,并拉进一台交换机连接到fa0/1观察BPDU Guard产生的效果:
在SW0 的fa0/15的端口上接入一台新交换机,并对新加入的交换机进行如下配置:
Switch>en
Switch#sh spanning-tr
Switch#conf t
Switch(config)#spanning-tr vlan 1 priority 4096
观察Root Guard产生的效果:
从实验效果上可以看出PBDUGuard 和RootGuard 可以防止未经授权的非法设备接入网络,并且保护现有网络不受任何影响。
发表评论
-
CCNA实验十四 STP之冗余备份链路(EtherChannel)
2010-11-21 16:13 1381CCNA实验十四 STP之冗余备份链路(EtherChann ... -
java 编程浅谈
2009-11-17 15:12 0学习java 编程是一个漫长而且艰苦的过程,大家学习java ... -
j2me 手机屏幕保护程序开发
2009-11-19 13:26 0import javax.microedition.midle ... -
浅谈系统从I386文件夹到longhorn封装
2010-10-17 12:19 0Windows XP是一个不错而且深受大家喜爱的个人系统。它是 ... -
以Longhorn形式重新包装“Windows XP“的安装(WIM系统封装)
2010-10-17 21:35 0以Longhorn形式重新包装“Windows XP“的安装( ... -
实现GNS的模拟路由器连接Internet
2010-10-20 15:58 1945实现GNS的模拟路由器连接Internet 1、环境: ... -
Vmware 虚拟机通过GNS的模拟路由器连接Internet
2010-10-20 18:11 1571Vmware 虚拟机通过GNS的模拟路由器连接Interne ... -
Windows磁盘管理工具Diskpart之一 管理基本磁盘
2010-10-22 15:49 0Windows磁盘管理工具Diskpa ... -
Windows磁盘管理工具Diskpart之二 管理动态磁盘
2010-10-25 13:59 0Windows磁盘管理工具Diskpart之二 管理动态磁盘 ... -
CCNA实验一 登陆设备控制台
2010-10-25 16:33 627CCNA实验一 登陆设备控制台 环境: Wind ... -
CCNA实验二 路由基本配置
2010-10-26 13:56 776CCNA实验二 路由基本配置 环境: Windos X ... -
CCNA实验三 把路由器配置成PC
2010-10-26 15:43 831CCNA实验三 把路由器配置成PC 环境:Wind ... -
实现GNS虚拟路由进行ADSL外网拨号
2010-10-26 19:06 1002实现GNS虚拟路由进行ADSL外网拨号 环境:Wind ... -
CCNA实验四 开启路由器的WEB管理服务
2010-10-30 17:02 787CCNA实验四 开启路由器的WEB管理服务 ... -
CCNA实验五 配置路由器为DHCP服务器
2010-10-31 09:55 799CCNA实验五 配置路由器为DHCP服务器 环境: W ... -
CCNA实验六 创建和应用VLAN
2010-10-31 15:41 770CCNA实六 创建和应用VLAN 环境:Window ... -
CCNA实验七 跨交换机间的vlan
2010-11-01 15:00 785CCNA实验七 跨交换机间的vlan 环境:Window ... -
CCNA实验八 使用VTP管理vlan
2010-11-02 16:50 658CCNA实验八 使用VTP管理vlan 环境: Wind ... -
CCNA实验九 通过三层交换机实现vlan间路由
2010-11-02 18:22 956CCNA实验九 通过三层交换机实现vlan间路由 环 ... -
CCNA实验十 通过路由器实现vlan间路由(单臂路由)
2010-11-02 20:01 971CCNA实验十 通过路由器实现vlan间路由(单臂路由) ...
相关推荐
《Packet Tracer 5.0建构CCNA实验攻略》是一本专为Cisco Certified Network Associate (CCNA)学习者设计的实战指南。通过Packet Tracer 5.0这一强大的网络模拟工具,读者可以深入理解并实践各种网络配置技术。以下是...
《CCNA全部实验(cisco)》是一份针对Cisco Certified Network Associate (CCNA)认证的实践教程,涵盖了网络基础、配置、故障排查等多个方面。CCNA是Cisco公司为网络专业人士提供的入门级认证,它验证了对网络操作、...
《CCNA课程全面实验解析与Packet Tracer实践指南》 CCNA(Cisco Certified Network Associate)是Cisco认证体系中的基础级别认证,旨在培养网络技术初学者掌握网络基础知识和实践技能。本资源集合了CCNA课程的所有...
《Sybex CCNA 虚拟实验室》是一款专为准备Cisco Certified Network Associate(CCNA)认证考试的学员设计的学习工具。它提供了丰富的实践环境,让学习者可以在虚拟的网络环境中进行配置、管理和故障排除等操作,从而...
《CCNA实验文档详解》 CCNA(Cisco Certified Network Associate)是Cisco认证体系中的入门级证书,主要涉及网络基础知识和Cisco设备的操作。本实验文档集合涵盖了CCNA学习过程中的核心内容,包括交换与路由技术、...
《CCNA加强版实验手册》是一本专门为网络工程师和学习者设计的实用指南,它涵盖了Cisco Certified Network Associate(CCNA)认证所需的核心知识。CCNA是网络领域最基础且重要的认证之一,它验证了个人在安装、配置...
【CCNA综合实验】是一个针对中小型企业网络设计的实践练习,涵盖了多个IT领域的知识点,包括网络基础配置、交换技术、路由协议、广域网技术、NAT和安全控制。以下是这些知识点的详细说明: 1. **基础配置**: - 为...
在CCNA实验中,你将学习如何配置路由器接口、设置IP地址、路由协议(如OSPF或RIP),以及如何进行基本的故障排除。通过模拟真实环境,你可以掌握路由器配置的命令行界面(CLI)操作,这对于理解网络流量的路径至关...
《CCNA超经典实验手册》是一本专门为学习Cisco Certified Network Associate (CCNA)认证的学员量身打造的实践指南。该手册深入浅出地涵盖了所有CCNA级别的实验内容,旨在帮助读者通过亲手操作来增强对网络基础知识的...
### CCNA大型综合实验知识点详解 #### 一、实验背景及目标 本实验模拟了一个中小型企业网络环境,其中包含两个部门:销售部(VLAN 10)与行政部(VLAN 20)。该网络环境旨在实现部门间的有效通信,并且能够接入互联网...
【标题】"CCNA的全套标准实验2009-12更新"指的是Cisco Certified Network Associate(CCNA)认证在2009年至2012年期间的最新实验指导内容。CCNA是Cisco公司推出的初级网络工程师认证,旨在验证个人在网络领域的基本...
《CCNA640-802中文实验手册》是一本专门为准备Cisco Certified Network Associate (CCNA)认证考试的学习者设计的实践指南。CCNA是IT行业中的一个重要认证,证明了持证人在网络基础、路由与交换技术方面的专业知识。...
《思科CCNA最全实验手册》是一份针对Cisco Certified Network Associate(CCNA)认证的全面实践指南。CCNA是全球认可的IT证书之一,它验证了网络专业人员在安装、配置、操作和故障排除小型至中型企业网络方面的能力...
了解VLAN(虚拟局域网)的概念和配置,以及STP(生成树协议)防止环路形成,有助于构建高效、安全的网络环境。此外,了解VLAN间路由和Trunking(中继)也是交换机管理的重要部分。 **3. IP路由协议** 学习者需要...
此外,《CCNA学习指南中文第5版》还会涵盖网络服务,如DHCP(动态主机配置协议)自动分配IP地址,NAT(网络地址转换)实现IP地址的节省与隐私保护,以及WAN(广域网)连接技术,如PPP、HDLC和ISDN。这些知识点对于...
10. 实验和案例研究:可能包含了针对特定知识点的实验操作步骤和网络案例研究,帮助学习者通过实践来巩固理论知识。 需要注意的是,此部分内容摘录自网络,可能由OCR扫描产生,因此存在识别错误或漏识别的可能。...
7. **网络安全**:实验可能涉及基本的访问控制列表(ACL)配置,以及如何使用IPS(Intrusion Prevention System)和IDS(Intrusion Detection System)来保护网络。 8. **WAN技术**:如PPP(Point-to-Point ...