기초의 차이는 무엇일 사이 STP BPDU 가드와 루트 가드
BPDU 가드와 루트 가드는 기능 향상을 Spanning Tree Protocol(STP)향상된 기능의 안정성을 개선하는 프로토콜을 예상치 못한 이벤트입니다.
기억하는 목적으로의 확장 트리 알고리즘을 만들기를 통해 하나의 경로를 네트워크를 방지하기 때문에 루프 이더넷 프레임에는 루프를 방지 메커니즘이 있습니다. 결과적으로 이더넷 네트워크는 항상 이와 같이 거꾸로 된 트리처럼 설계되었습니다:
이 디자인에는 탄력성 즉 구현되는 루프가 있습니다. Stp 는 계획된 작업에서 주어진 경로를 차단하지만 기본 경로가 실패하면 대체 경로를 활성화 할 수 있습니다.
그러나 stp 는 열악한 네트워크 설계 1 또는 특정 유형의 운영 문제로 인해 다양한 장애에 취약합니다. Bpdu Guard 와 Root Guard 는 모두 설계 규율을 시행하고 stp 프로토콜이 설계된대로 작동하도록하는 데 사용됩니다.
BPDU Guard
bpdu guard 는 포트에서 PortFast 가 활성화 된 경우 BPDU 수신시 포트를 비활성화합니다. 이것은 효과적으로 따라서 데이터 센터 코어를 보호 desgined STP 에 참여에서 이러한 포트에 연결된 장치를 거부합니다.
참고:bpdu 가 수신되는 경우 포트는 일반적으로”errdisable”상태에서 종료되며 포트를 수동으로 다시 활성화해야합니다. 또는”errdisable timeout”
루트 가드
루트 가드는 장치가 루트가 되려고하지 않는 한 장치가 STP 에 참여할 수있게합니다. 루트 가드가 포트를 차단하면 후속 복구가 자동입니다. 문제가되는 장치가 우수한 BPDUs 를 보내는 것을 중단하자마자 복구가 발생합니다.
어디?
BPDU Guard 및 Root Guard 는 주로 설계 적용(무결성/보안)을 보장하기 위한 것이므로 네트워크의 특정 위치에 구성해야 합니다.
- “에 의해 디자인은”나는 의미는 사람들이 추가로 새로운 스위치 잘못된 장소에서 나누기 제어하는 디자인으로 여기에 표시됩니다. ↩