思科、锐捷、华为和华三防环机制,stp解决不了的故障

如上图所示,STP协议只能解决图A中的环路,如果交换机下联的傻瓜交换机出现环路,一样会影响到上级交换机造成上层交换机网络瘫痪,并且STP协议无法解决这种问题,此时必须使用其他解决方案来解决。

一、思科交换机
1、在全局下开启portfast
spanning-tree portfast default
2、在接口下开启BPDU防护
spanning-tree bpduguard enable
3、也可在全局下对所有端口开启BPDU防护
C3560G-1(config)#spanning-tree portfast default
C3560G-1(config)#spanning-tree portfast bpduguard default

当网络中真出现环路时,可以用以下命令查看环路来自哪个端口

二、H3C交换机
1、在全局下开启环路检测并设置检测间隔时间
?loopback-detection enable
?loopback-detection interval-time 5
2、在接口下也得开启环路检测
[H3C-S5120-GigabitEthernet1/0/12]loopback-detection enable?

当网络中真出现环路时,可以用以下命令查看环路来自哪个端口
[H3C-S5120-GigabitEthernet1/0/12]dis loopback-detection?
?Loopback-detection is running
?Detection interval time is 5 seconds
?Following port(s) has(have) loopback link:
? GigabitEthernet1/0/12 ? ?//环路来自该端口

缺省情况下,系统只在Trunk端口或Hybrid端口所属的缺省VLAN内进行环回监测,如果要对trunk或hybrid接口上的所有VLAN进行环路检测,需要使用以下命令开启多VLAN检测功能,需要注意的是,loopback-detection per-vlan enable命令对Access端口无效。。
例如:要想让交换机trunk端口g1/0/16下的所有VLAN中执行网络环回监测操作,必须进行以下配置操作:
进入接口视图:int G1/0/16
输入命令:loopback-detection per-vlan enable
交换机就能在Hybrid端口和Trunk端口所属的所有VLAN中执行网络环

三、锐捷
接入交换机配置如下:

Rujijie#configure terminal

Rujijie(config)#rldp enable ------>全局开启RLDP功能

Rujijie(config)#interface range g0/1-24 ------>对于下联PC或HUB的端口需要开启,不要在接入交换机的上联口开启该功能

Rujijie(config-if-range)#rldp port loop-detect shutdown-port ------>接口开启RLDP功能,如果检测出环路后showdow该端口

Rujijie(config-if-range)#exit

Rujijie(config)#errdisable recovery interval 300 ------>如果端口被RLDP检测并shutdown,再过300秒后会自动恢复,重新检测是否有环路

Rujijie(config)#end

Rujijie#wr

原文地址:http://blog.51cto.com/1194325/2308422

时间: 2024-11-05 13:46:16

思科、锐捷、华为和华三防环机制,stp解决不了的故障的相关文章

OpenWRT TP_LINK703N 校园网 锐捷认证解决办法

OpenWRT TP_LINK703N 校园网 锐捷认证解决办法 一.准备的工具 1)      SSH登录工具,推荐使用MobaXterm_Personal下载链接https://moba.en.softonic.com:这款SSH功能很强大,它集成了很多功能,也是很多电脑爱好者所喜欢的 2)      703N的OpenWrt的固件openwrt-15.05-ar71xx-generic-tl-wr703n-v1-squashfs-factory.bin:可以到http://download

思科、华为、华三交换机的线缆检测功能

通俗地说线缆检测可以检测交换机接口到终端之间的网线情况.不管是思科还是华为.华三,在线缆检测时都使用了时域反射time domain reflectometer (TDR)技术.通过时域反射TDR (Time Domain Reflectometry)检测电缆状态的原理如下:交换机发送一个脉冲信号,脉冲信号在电缆中传输,如果遇到电缆末端或其它故障点,部分能量会被反射回来,这种现象称为时域反射.线缆检测技术就是测量脉冲在电缆中传输.达到故障点及返回的时间,把测量到的时间转换成距离.华为和华三称之为

网络设备-锐捷-交换机(S8607E)VSU虚拟化终结配置篇

各位好,前阵子把华为的堆叠.华三的IRF.思科的堆叠都用自己的理解给大家介绍了一遍,今天继续写高可用的交换机技术,这一次是锐捷的VSU,大家随我往下看. 简单截取部分官方的VSU的介绍,大家可以可选的看内容,大致内容如下: VSU(Virtual Switching Unit)是一种网络系统虚拟化技术,支持将多台设备组合成单一的虚拟设备.如下图所示,(我这里做了一些简单的对比)接入.汇聚.核心层设备都可以组成 VSU,形成整网端到端的 VSU 组网方案. 与传统的组网(VRRP+STP)方式相比

华三防火墙远程telnet登录设置

IT行业的每个人差不多都是每天提心吊胆,严重者配置一条命令可能会让公司损失几百万.弄得不好还得追究法律责任. 本来我是做系统的,就顺便管理一下公司的网络.上周四因为一次误操作把防火墙重启,周五的时候研发的发现网络有问题,领导直接找上门来,周末奋战两天,对华三防火墙的远程有了新的认识. 华三的验证方式和思科防火墙有很多都不同,华三是三种验证方式. 首先配置远程的时候得开启:telnet server enable 进入vty用户视图:user-interface vty 0 4 1.配置none验

Linux下华南师大锐捷认证客户端的使用详解

本文测试Linux系统环境为Ubuntu15.10 Destop,暂未在其他系统下验证过,不代表LTS版本或较旧的版本按照本文所述方法可以100%正确使用最新的锐捷认证客户端. 本文面向对象为华南师范大学的学生,本校锐捷认证客户端下载地址请点此处(限内网访问),如有其他更多问题请浏览华师新陶园BBS论坛.由于各高校使用锐捷认证客户端版本各有不同程度的差异,不能保证其他高校学生能按照本文所述方法正确使用锐捷认证客户端. 如何下载?: 1.首先打开浏览器,进入本校锐捷认证客户端下载页面,您也可以收藏

锐捷上网环境下的VMWare中Ubuntu上网配置

学校的网络是使用锐捷客户端作为认证的,总所周知锐捷是需要设置为动态获取IP的,如果设置为静态IP是无法上网的.用虚拟机安装的Ubuntu12.04如果设置为静态IP+桥接的方式发现是没办法上网,找了好久网上都没有一篇好的教程,于是折腾了一早上终于成功搞定锐捷环境下虚拟机中Ubuntu的上网,现记录如下,如有错误望指正! 我的环境如下: Windows7 + VMWare9.0.2 + Ubuntu12.04 + 锐捷4.10 1.打开Window的网络和共享中心--更改适配器设置,将虚拟机的两个

思科&新华三&华为边做边学专题,交换路由无线防火墙BGP组播

https://edu.51cto.com/sd/4bbb4 第一阶段: 思科技术阶段 1门课程 36小时21分钟主要介绍网络技术基础知识,思科交换机.思科路由器的配置使用. 第二阶段: 华三技术阶段 3门课程 23小时49分钟主要介绍H3C交换机.H3C路由器.H3C防火墙的配置使用,同时包括高级路由技术BGP专题. 第三阶段: 华为技术阶段 2门课程 6小时20分钟主要介绍华为无线网络的部署(包括AC.AP),另外包括组播专题. 思科&新华三&华为边做边学专题,交换路由无线防火墙BGP

锐捷linux客户端常用命令(主要用来连接校园网或公司局域网)

锐捷访问校园网,.sh脚本文件rjsu*.sh-u 用户名-P 密码-S 参数1保存密码参数0不保存密码 其实: 直接使用md5认证方式输入用户名密码并且配置好ip之后,重新打开网卡即可有一定几率连接到校园网.

锐捷上网认证常见问题及解决办法

共享WIFI后锐捷频繁掉线 原因:使用360WiFi.猎豹WiFi等无线共享软件会自动启用Windows系统自带的认证客户端,触发802.1x认证流程导致锐捷认证频繁掉线.由于该认证过程中的用户MAC地址与锐捷认证客户端用户MAC地址一致,交换机认为是用户更换账号进行认证,把已认证成功的锐捷账号踢下线,从而造成用户频繁掉线. 错误提示:锐捷认证自动掉线后错误提示“连接认证服务器……,认证失败:先前的认证用户已下线,请重新进行认证”或出现“寻找认证服务器……\连接认证服务器……\认证失败:用户名以