华为采用机器翻译与人工审校相结合的方式将此文档翻译成不同语言,希望能帮助您更容易理解此文档的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 华为对于翻译的准确性不承担任何责任,并建议您参考英文文档(已提供链接)。
配置端口的Root保护功能
配置端口的Root保护功能
背景信息
由于维护人员的错误配置或网络中的恶意攻击,网络中的合法根交换设备有可能会收到优先级更高的BPDU报文,使得合法根交换设备失去根交换设备的地位,引起网络拓扑结构的错误变动。这种不合法的拓扑变化,可能会导致原来应该通过高速链路的流量被牵引到低速链路上,造成网络拥塞。为了防止这种情况发生,可在交换设备上部署Root保护功能,通过维持指定端口的角色来保护根交换设备的地位。
当端口的角色是指定端口时,配置的Root保护功能才生效。
在MST域中的根交换设备上进行以下配置。
操作步骤
- 执行命令system-view,进入系统视图。
- 执行命令interface interface-type interface-number,进入参与生成树协议计算的以太网接口视图。
- (可选)执行命令stp binding process process-id,将端口绑定到进程。
本步骤仅在需要把端口绑定到ID非0进程时配置。当端口属于ID为0的进程,可跳过本步,直接进入下一步。
- 执行命令stp root-protection,配置交换设备的Root保护功能。
缺省情况下,端口的Root保护功能处于关闭状态。
- 执行命令commit,提交配置。