配置TC保护功能 stp tc-protection

配置TC保护功能 stp tc-protection

背景信息
如果攻击者伪造拓扑变化BPDU报文恶意攻击设备,设备短时间内会收到很多拓扑变化BPDU报文,频繁的删除MAC或者ARP表项操作会给设备造成很大的负担,也给网络的稳定带来很大隐患。
启用TC保护功能后,在指定时间内,设备处理拓扑变化报文的次数可配置。如果在指定时间内,设备收到拓扑变化报文的数量大于配置的最大数量,那么设备只会处理指定的报文个数。对于其他超出最大数量的拓扑变化报文,指定时间超时后设备只对其统一处理一次。这样可以避免频繁的删除MAC地址表项和ARP表项,从而达到保护设备的目的。

操作步骤
    进入系统视图。
    system-view
    配置对TC类型BPDU报文的保护功能。
    stp tc-protection
    缺省情况下,设备对TC类型BPDU报文的保护功能处于关闭状态。
    配置TC保护功能的参数,请选择执行其中一个或两个:
配置设备处理最大数量的拓扑变化报文所需的时间。
stp tc-protection interval interval-value
缺省情况下,设备处理最大数量的拓扑变化报文所需的时间是Hello Time。
配置设备在设定时间内处理拓扑变化报文的最大数量。
stp tc-protection threshold threshold
缺省情况下,设备在指定时间内处理拓扑变化报文的最大数量是1。

说明:
TC保护功能的参数有两个:处理拓扑变化报文的时间和最大数量,即在设定的某段时间内能处理的最大数量的BPDU报文,例如,时间设定为10秒,最大数量设定为5,则设备收到拓扑变化报文后,在10秒内只会处理最开始收到的5个拓扑变化报文,对于后面收到的报文则会等10秒超时后再统一处理。
在stp tc-protection interval指定的时间内,设备只会处理stp tc-protection threshold指定的数量拓扑变化报文,对于其他的报文会延迟处理,所以可能会影响生成树的收敛速度。

检查配置结果
执行命令display stp vlan [ vlan-id ] information [ global ],根据字段Tc-protection、Tc-protection threshold、Tc-protection interval查看TC保护功能的配置情况。

1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 配置TC保护功能 stp tc-protection

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!

AI智能客服 ×