`
sinxadmin
  • 浏览: 81784 次
  • 性别: Icon_minigender_1
  • 来自: 杭州
社区版块
存档分类
最新评论

CCNA实验十五 STP的保护

阅读更多

CCNA实验十五 STP的保护

环境:Windows XP Packet Tracert 5.3.

目的:了解如何去保护STP网络

说明:

BPDU Guard(BPDU保护)BPDU保护一般用在PortFast模式下。在启用PortFast模式的端口上通过配置BPDU保护后,如果收到BPDU将会把端口变为Err-Disable状态.portfast一般用在接入模式(access)的端口上)

Root Guard(根保护):根保护的目的是确保现有的STP网络不发生改变。当在现有的STP网络中加入一个新的交换机,而且它带有更低的网桥ID或优先级时,那么原有的STP网络可能会发生改变。但如果在连接这个新加入的交换机的端口上启用了根保护,那么当这个端口收到一个比现有更优的BPDU时,它会阻塞这个端口,直到BPDU比原网络更差时,端口才会变为转发状态。这样就能保护STP网络不受影响。

BPDU Filtering(BPDU过滤)BPDU过滤能够防止交换机向启用了PortFast特性的接口上发送BPDUPortFast特性的端口通常连接主机设备而且这些主机不需要参与STP,所以它不需要接收到BPDU。注意当在一个接口上同时配置了BPDU Guard BPDU Filtering时,由于BPDU Filtering的优先级比较高,所以BPDU Guard将不起作用。

Loop Guard(环路保护):环路保护能够对STP环路提供额外的保护,当STP冗余链路中的阻塞端口错误地过渡到转发状态的时候,就将发生桥接环路情况。注意当在一个端口上同时配置RootguardLoopGuard时,Rootguard将不起作用。

打开Packet Tracert建立拓扑如下:

说明:由上图可以看出STP网络中的根桥是SW1。而SW0fa0/10为阻塞端口。

1、配置SW0 上开启BPDUGuard和RootGuard保护

Switch>en

Switch#conf t

Switch(config)#host SW0

SW0(config)#int fa0/1

SW0(config-if)#switchport mode access

SW0(config-if)#spanning-tr portfast

SW0(config-if)#spanning-tr bpduguard enable

SW0(config-if)#exit

SW0(config)#int fa0/15

SW0(config-if)#spanning-tr guard root

SW0(config-if)#exit

移除计算机PC0,并拉进一台交换机连接到fa0/1观察BPDU Guard产生的效果:

SW0 fa0/15的端口上接入一台新交换机,并对新加入的交换机进行如下配置:

Switch>en

Switch#sh spanning-tr

Switch#conf t

Switch(config)#spanning-tr vlan 1 priority 4096

观察Root Guard产生的效果:

从实验效果上可以看出PBDUGuard 和RootGuard 可以防止未经授权的非法设备接入网络,并且保护现有网络不受任何影响。

分享到:
评论

相关推荐

    Packet+Tracer+5.0建构CCNA实验攻略

    《Packet Tracer 5.0建构CCNA实验攻略》是一本专为Cisco Certified Network Associate (CCNA)学习者设计的实战指南。通过Packet Tracer 5.0这一强大的网络模拟工具,读者可以深入理解并实践各种网络配置技术。以下是...

    CCNA全部实验(cisco)

    《CCNA全部实验(cisco)》是一份针对Cisco Certified Network Associate (CCNA)认证的实践教程,涵盖了网络基础、配置、故障排查等多个方面。CCNA是Cisco公司为网络专业人士提供的入门级认证,它验证了对网络操作、...

    CCNA课程的全部实验(含实验报告和pkt文件)

    《CCNA课程全面实验解析与Packet Tracer实践指南》 CCNA(Cisco Certified Network Associate)是Cisco认证体系中的基础级别认证,旨在培养网络技术初学者掌握网络基础知识和实践技能。本资源集合了CCNA课程的所有...

    Sybex ccna 虚拟实验室

    《Sybex CCNA 虚拟实验室》是一款专为准备Cisco Certified Network Associate(CCNA)认证考试的学员设计的学习工具。它提供了丰富的实践环境,让学习者可以在虚拟的网络环境中进行配置、管理和故障排除等操作,从而...

    ccna实验文档

    《CCNA实验文档详解》 CCNA(Cisco Certified Network Associate)是Cisco认证体系中的入门级证书,主要涉及网络基础知识和Cisco设备的操作。本实验文档集合涵盖了CCNA学习过程中的核心内容,包括交换与路由技术、...

    51CTO下载-IPDATA-CCNA加强版实验手册.rar

    《CCNA加强版实验手册》是一本专门为网络工程师和学习者设计的实用指南,它涵盖了Cisco Certified Network Associate(CCNA)认证所需的核心知识。CCNA是网络领域最基础且重要的认证之一,它验证了个人在安装、配置...

    ccna综合实验

    【CCNA综合实验】是一个针对中小型企业网络设计的实践练习,涵盖了多个IT领域的知识点,包括网络基础配置、交换技术、路由协议、广域网技术、NAT和安全控制。以下是这些知识点的详细说明: 1. **基础配置**: - 为...

    CCNA全套标准实验

    在CCNA实验中,你将学习如何配置路由器接口、设置IP地址、路由协议(如OSPF或RIP),以及如何进行基本的故障排除。通过模拟真实环境,你可以掌握路由器配置的命令行界面(CLI)操作,这对于理解网络流量的路径至关...

    CCNA超经典实验手册

    《CCNA超经典实验手册》是一本专门为学习Cisco Certified Network Associate (CCNA)认证的学员量身打造的实践指南。该手册深入浅出地涵盖了所有CCNA级别的实验内容,旨在帮助读者通过亲手操作来增强对网络基础知识的...

    CCNA大型综合实验,配置命令

    ### CCNA大型综合实验知识点详解 #### 一、实验背景及目标 本实验模拟了一个中小型企业网络环境,其中包含两个部门:销售部(VLAN 10)与行政部(VLAN 20)。该网络环境旨在实现部门间的有效通信,并且能够接入互联网...

    CCNA的全套标准实验2009-12更新

    【标题】"CCNA的全套标准实验2009-12更新"指的是Cisco Certified Network Associate(CCNA)认证在2009年至2012年期间的最新实验指导内容。CCNA是Cisco公司推出的初级网络工程师认证,旨在验证个人在网络领域的基本...

    CCNA640-802中文实验手册

    《CCNA640-802中文实验手册》是一本专门为准备Cisco Certified Network Associate (CCNA)认证考试的学习者设计的实践指南。CCNA是IT行业中的一个重要认证,证明了持证人在网络基础、路由与交换技术方面的专业知识。...

    思科CCNA最全实验手册.zip

    《思科CCNA最全实验手册》是一份针对Cisco Certified Network Associate(CCNA)认证的全面实践指南。CCNA是全球认可的IT证书之一,它验证了网络专业人员在安装、配置、操作和故障排除小型至中型企业网络方面的能力...

    CCNA思科学院教程光盘文件

    了解VLAN(虚拟局域网)的概念和配置,以及STP(生成树协议)防止环路形成,有助于构建高效、安全的网络环境。此外,了解VLAN间路由和Trunking(中继)也是交换机管理的重要部分。 **3. IP路由协议** 学习者需要...

    CCNA学习指南中文第5版

    此外,《CCNA学习指南中文第5版》还会涵盖网络服务,如DHCP(动态主机配置协议)自动分配IP地址,NAT(网络地址转换)实现IP地址的节省与隐私保护,以及WAN(广域网)连接技术,如PPP、HDLC和ISDN。这些知识点对于...

    CCNA学习指南中文第六版

    10. 实验和案例研究:可能包含了针对特定知识点的实验操作步骤和网络案例研究,帮助学习者通过实践来巩固理论知识。 需要注意的是,此部分内容摘录自网络,可能由OCR扫描产生,因此存在识别错误或漏识别的可能。...

    工大瑞普CCNP实验

    7. **网络安全**:实验可能涉及基本的访问控制列表(ACL)配置,以及如何使用IPS(Intrusion Prevention System)和IDS(Intrusion Detection System)来保护网络。 8. **WAN技术**:如PPP(Point-to-Point ...

Global site tag (gtag.js) - Google Analytics