低端交换机环路检测.doc
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 低端 交换机 环路 检测
- 资源描述:
-
低端交换机环路检测专题 低端交换机环路检测专题 1 背景技术 随着lanswitch的发展,用户通过以太网交换机接入网络越来越多。在企业网中,用户通过二层以太网交换机接入网络,他们不仅有上internet的需求,同时内部二层互通的需求也相当迫切。当用户需要二层互通时,报文的转发直接通过mac寻址,mac地址学习的正确与否决定着用户之间是否能够正确的互通。 1.1 现有技术的技术方案 在二层交换中,通过mac地址寻址来进行报文转发。二层设备的mac地址学习都是通过源mac地址学习来进行的。即:当端口收到一个未知源mac地址的报文,会将这个mac添加到接收端口上,以便后续以该mac地址为目的的报文能够直接转发,即一次学习,多次转发。二层设备的mac地址更新机制是: 1、 正常老化过程。在指定的老化时间没有源或者目的hit,从地址表中删除掉该mac。 2、 移动。当新来源mac如果发现该mac已经学习到了二层设备上,但是源端口不一样,会修改原来mac地址的源端口,也就是将原来的mac地址移动到新的端口上来。 1.2 现有技术的缺点 上述情况下2中,mac地址的移动是必然的。因此当链路上存在环回情况时,最后会发现整个二层网络中的所有的mac地址都移动到了存在环回的端口上了,导致二层网络瘫痪。 网络中的环回是指如下的图一和图二的情况,在一台以太网交换机上存在一个自环头,或者在该以太网交换级连的以太网交换机或者网桥上存在自环头或环路情况,设所有端口在一个Vlan中。 在上述两种组网情况下,PC都存在不能正常和Sever通讯的可能性。 在图一情况下,PC ping Server时,开始会发送一个arp广播报文,到达设备后,设备会将PC的mac地址学习到交换机的端口E0/1上。同时,该广播报文会在二层网络中广播,因此会送到接自环头的端口E0/7和接Server的端口E0/8上。由于端口E0/7上接了一个自环头,于是,该报文会原封不动的送回到端口E0/7上。由于报文中的源mac地址为PC的mac地址,这样,就会导致PC的mac地址从端口E0/1上移动到E0/7上。当Server回应的单播arp的报文送到交换机后,根据二层交换原理,通过目的mac寻址查找出端口,就会找到端口E0/7,然后将报文从端口E0/7送出去。这样,PC就不能和Server进行正常的通讯了。 图二的情况和图一是类似的,环回或环路情况存在于级连的交换机。同样会导致mac地址的学习错误,使正常的网络通讯中断。图二的情况更接近于实际的网络情况。更难于发现和定位。 这种环回情况对于二层网络来说是灾难性的,二层网络越大,影响范围越大。 环路检测可以及时准确的发现网络中是否存在这种情况。 2 环路检测原理 环路检测为通过软件方式检测网络中存在的环回和环回是否已经消失。因此,要求设备上有用做管理和收发报文的CPU。 环路检测原理:通过在设备的端口上发送一种特殊的报文,并检测该报文是否能够从发送出去的端口送回来,来确定这个端口上是否存在环回情况。 因为网络是一个随时都有可能存在变动的对象,因此环路检测是一个持续的过程,也就是说,在设备上需要每隔一定时间间隔进行一次检测,来确定各个端口上是否存在环回,以及上次发现存在环回的端口上环回是否已经消失等情况。 具体细节: 1、 环路检测是通过CPU收发报文来进行了,因此,CPU对于收到的报文,必须能够识别出是否本设备发送出去的检测报文,是本设备的哪个端口发送出去的检测报文。 2、 当链路上某端口下存在环回情况时,从该端口发送出去的检测报文必须能够从该端口送回到本设备的CPU。 3、 当CPU从某端口发出的检测报文不能送回到本设备的该端口,则可以确认该端口下环回不存在。 基于上述三点,在构造环路检测报文时,需要具备下列内容和条件: 1、 报文中含有分配给本设备的mac地址――mac地址的唯一性标识是本设备发出的报文。 2、 报文中含有发送环路检测报文的端口号――和接收到环路检测报文的端口号比较,看是否一致。 3、 报文的目的mac为任何情况下都会在本Vlan里广播的的mac地址――保证出现环回情况报文能够回送到设备,一般情况下为广播mac地址。 4、 报文能够送到CPU去――CPU才能进行判断。 当一个端口可以通过多个Vlan时,环路检测可以基于端口+Vlan来进行,从而检测出端口上不同的Vlan中存在的环路情况。 3 环路检测的好处 当设备通过环路检测发现了网络存在环回情况时,可以通过发送告警信息到网管系统,使网络管理人员能够及时发现网络中存在的问题,从而及时定位和解决。避免长时间的用户断网现象。 因为环路检测可以动态的发现链路上是否存在环回已经链路上的环回是否消失,因此,对于支持端口受控(比如端口隔离,端口mac地址学习受控)的设备,可以实现自动维护。这样不仅减轻网管人员的工作负担,同时反应更加及时,能迅速将环回对网络的影响减小至最小。 比如:当设备检测到某端口存在环回,则将该端口和Vlan内的其它端口隔离,同时删除该端口的mac地址,并禁止该端口的mac地址学习功能,那么,仅仅存在环回的端口下的用户不能正常上网,而该Vlan内的其它用户互通就丝毫不会受到影响了。同时,在后续的检测中,一旦设备检测到该端口下面的环回已经消失,则取消掉对于端口的控制,使端口下的用户恢复正常的上网功能。 4 环路检测配置命令 命令行: 全局打开或者关闭环路检测功能[默认打开] [undo] loopback-detechtion enalbe 全局打开或者关闭环路检测受控功能[默认打开] [undo] loopback-detechion control enable 全局打开或者关闭环路检测功能[默认打开] [undo] loopback-detechtion enalbe 端口打开或者关闭环路检测受控功能[默认打开] [undo] loopback-detechion control enable 端口打开或者关闭环路检测受控功能[默认检测端口下所有能够通过的vlan中的环路] [undo] loopback-detection per-vlan enable 显示环路检测的状态 display loopback-detechtion 设置环路检测的时间间隔[默认30s检测] loopback-detechtion interval-time [5-300] 5 环路检测功能介绍 环路检测是基于端口,vlan来进行环路检测,默认每隔30s检测一次。可以调整检测间隔从5s 到 300s。 只有启动了环路检测功能的端口才会自动进行环路检测。缺省情况下,端口的环路检测功能是enable状态。 命令loopback-detection control enable,此命令可以启动trunk和multi端口在检测到环回后的受控功能,如果系统发现trunk或者multi端口上某个VLAN存在环回,会使端口受控。该命令对access端口没有影响,即access端口存在环回时,都会进入受控状态。 在trunk和hybrid端口上配置了命令loopback-detection per-vlan enable后,系统会对端口上所有的VLAN进行环路检测。配置了undo loopback-detection per-vlan enable,系统只对端口的缺省VLAN进行环路检测。 缺省情况下,系统对trunk和hybrid端口上所有的VLAN进行环路检测。 当检测到端口存在环回后,首先会上报long,提示某个端口在某个vlan中存在环回情况。如果配置了端口要进入受控状态,不同的设备因为芯片原因,端口进入受控的状态不一样。基本原则是:该端口不再学习MAC地址,该端口不再转发流量。 6 环路检测推荐配置 设备的上行端口如果使trunk的,打开环路检测,但是配置该端口不受控。这样,当该端口检测到某个vlan存在环路后,仅仅上报环回的trap,但不会使端口进入受控状态。这样,一些vlan的环路则不会影响别的vlan中的业务。 对于下行端口,如果下挂了支持环路检测的设备,打开环路检测,但是也配置端口不受控。而如果是接的用户端口和其它不支持环路检测设备的端口,则打开环路检测,且配置端口受控。 图片附件: 未命名.JPG (2005-11-1 12:29, 16 bytes)展开阅读全文
咨信网温馨提示:1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。




低端交换机环路检测.doc



实名认证













自信AI助手
















微信客服
客服QQ
发送邮件
意见反馈



链接地址:https://www.zixin.com.cn/doc/2141087.html