RadarURL

조회 수 1015 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

BPDU Filtering

BPDU를 송/수신 하지 않도록 설정하는 기능.
BPDU를 받지 않아도 될 장비에 보내서 부하가 걸리지 않도록 하는데 그 목적이 있다.

설정은 크게 두가지 방식을 취한다.

첫번째 방법은 전체 설정모드에서 설정하는 방식으로, 전체 설정모드에서 다음과 같이 입력한다.

SW(config)# spanning-tree portfast bpdufilter default

이렇게 하면, 더이상 해당 스위치에서는 BPDU를 송신하지 않는다.
다만 수신은 하며, 수신한 경우에는 그 포트에 대해서는 BPDU Filtering이 해제되고
정상적으로 BPDU를 송수신하게된다.

이 방식의 장점은 일괄적으로 한번에 설정할 수 있다는 점.

이렇게 설정된 경우, 일단은 해당 스위치에 존재하는 모든 포트에 일괄적으로 BPDU Filtering기능이 적용된다. 하지만 다른 장치에서 BPDU를 전송 받을 경우, 해당 포트는 BPDU Filtering이 해제된다. 이후는 일반적인 STP환경처럼 Root/Desg/Altn으로 설정된다.

결과적으로 BPDU를 보내지 않는 종단 장치와 연결된 포트들에는 BPDU Filtering이 유지되고, 그 외의 포트들은 BPDU Filtering이 자동적으로 해제된다.

단점은 그 기준이 BPDU 수신여부라는 점.

누군가가 악의적으로 BPDU를 조작해서 보낼 경우, STP구조가 엉망이 되는 상황이 발생 할 수 있다. 별도로 조정하지 않은 기본상태 기준으로 최대 50초간 네트워크가 마비될 수도 있다.


두번째 방법은 개별 인터페이스에서 직접 설정하는 방식으로, 개별 인터페이스에서 다음과 같이 입력한다.

SW(config-if)# spanning-tree bpdufilter enable

이 방식의 경우는 BPDU 송신만이 아닌, BPDU의 수신도 차단한다.

이 방식의 장점은 직접 설정을 해제하지 않는 한 해제되지 않는다는 점.

앞서 언급한 전체설정모드에서 하는 방법의 단점은, 이 방식에서는 발생하지 않는다.

단점은 STP구성에 포함된 포트에서 사용시, 루프가 발생할 수 있다는 것.

본래 Altn포트로 지정되서 블럭되야하는 포트가 BPDU Filtering설정이 되면, 강제적으로 Forwarding상태가 되어 버린다. 이렇게 되면 Loop구성이 되버려서 정상적인 통신을 하지 못하게 된다.

따라서, 종단포트에 대해서만 개별 인터페이스에서 설정하는 것이 좋다.



Loop Guard

STP상에서 이미 차단(Altn - BLK)된 포트가 상대 포트에게 일정시간 이상(기본값은 50초) BPDU를 받지 못하면, 차단상태에서 전송상태(Desg - FWD)로 변경된다. 이 경우, 루프가 발생하게 된다. Loop Guard는 이러한 현상을 방지하기 위한 기능으로, 이 기능이 설정된 경우에는 차단된 포트가 BPDU를 받지 못해서 전송포트로 변경되는걸 방지한다.


전체 설정 모드에서 설정하고자 하는 경우는 아래와 같이 한다.

SW(config)# spanning-tree loopguard default


개별 인터페이스에 대해서 설정하고자 하는 경우는 해당 인터페이스에 들어가서 아래와 같이 설정한다.

SW(config-if)# spanning-tree guard loop


관련 문서

Configuring Spanning Tree PortFast, BPDU Guard, BPDU Filter, UplinkFast, BackboneFast, and Loop Guard

Catalyst 2960-X Switch Layer 2 Configuration Guide, Cisco IOS Release 15.0(2)EX

Configuring Optional Spanning-Tree Features

 

출처 : http://swkim-linux.blogspot.kr/2013/07/stp-2-root-guard.html

TAG •
?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927790
1706 업무 재개발기능점수 산출 엑셀양식 file JaeSoo 2014.03.26 1692
1705 업무 기능점수 산출 실전 – 10.재개발 기능점수 산출 Tip JaeSoo 2014.03.26 1425
1704 업무 기능점수 산출 실전 – 9. 재개발기능점수산출 file JaeSoo 2014.03.26 1562
1703 업무 기능점수 산출 엑셀 양식 file JaeSoo 2014.03.26 1644
1702 업무 기능점수 산출 실전 – 8.-기능점수산출 정리 JaeSoo 2014.03.26 1527
1701 업무 기능점수 산출 실전 – 7. 기능점수 산출 Tip JaeSoo 2014.03.26 1175
1700 업무 기능점수 산출 실전 – 6. 상황별 기능점수 산출방법 JaeSoo 2014.03.26 1224
1699 업무 기능점수 산출 실전 – 5.기능점수 및 소프트웨어 개발비 산정 예제 file JaeSoo 2014.03.26 1513
1698 업무 기능점수 산출 실전 – 4. 개발비산정 file JaeSoo 2014.03.26 1453
1697 업무 기능점수 산출 실전 – 3. 기능점수 측정방법 file JaeSoo 2014.03.26 1133
1696 업무 기능점수 산출 실전 – 2. 기능점수란? file JaeSoo 2014.03.26 1113
1695 경제 현대증권 able카드(현대증권 체크카드)란? (간단 정리) file JaeSoo 2014.03.26 2114
1694 경제 CMA 금리 비교, 월급을 조금이라도 불리는 동양증권 W-CMA 삼성증권 CMA+ 금리 우대 조건 file JaeSoo 2014.03.26 1864
1693 유닉스/리눅스 vsFTP ftp로 root 계정 접속 file JaeSoo 2014.03.25 1594
1692 유닉스/리눅스 vsftpd 실행하기 JaeSoo 2014.03.25 1480
1691 유닉스/리눅스 Linux FTP 설정, vsftpd 설정 file JaeSoo 2014.03.25 1984
1690 유닉스/리눅스 리눅스 tar, gz 압축 및 해제 JaeSoo 2014.03.25 1851
» 네트워크 STP보호기술 2 - BPDU Filtering 와 Loop Guard JaeSoo 2014.03.25 1015
1688 네트워크 STP보호기술 1 - BPDU Guard 와 Root Guard JaeSoo 2014.03.25 1319
1687 네트워크 loop방지 및 STP 보호기술 (Spanning tree) JaeSoo 2014.03.25 1007
Board Pagination Prev 1 ... 34 35 36 37 38 39 40 41 42 43 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너