Czym jest osłona BPDU?

Sieci LAN łączą komputery w taki sposób, aby ludzie mogli wspólnie pracować nad swoimi projektami.

Przełącz

Przełącznik w sieci działa w sposób podobny do routera. Filtr BPDU w przełączniku LAN używa domyślnego polecenia filtrowania PortFast BPDU, które zapobiega wysyłaniu i odbieraniu jednostek BPDU przez komputery w stanie PortFast. W protokole BPDU, LAN zmienia wymianę danych, aby wybrać przełącznik główny, skonfigurować sieć, a następnie porównać parametry z innymi jednostkami BPDU, które przełączniki LAN wysyłają do sieci. Jeśli kilka łączy BPDU prowadzi do mostu głównego na przełączniku LAN, jeden port komputera może komunikować się z mostem głównym, podczas gdy inne porty na komputerze LAN są wyłączone, aby uniknąć pętli danych.

PortFast

Interfejs PortFast umożliwia natychmiastowe połączenie komputera z siecią. Komputery podłączone do tej samej sieci serwerów nie otrzymują jednostek BPDU. Wynika to z faktu, że protokół o nazwie komenda BPDU Guard powoduje wyłączenie portów na komputerze, które są włączone dla szybkiego portu, jeśli otrzymają jakiekolwiek jednostki BPDU. Ma to na celu zapobieganie powstawaniu pętli danych w sieci poziomu 2, która jest siecią lokalną, składającą się z przełączników lub routerów mostkowych.

Zapisz BPDU

W większości przypadków, gdy port włączony dla PortFast odbiera nieprawidłową jednostkę BPDU, dzieje się tak, ponieważ nieautoryzowane urządzenie połączyło się z siecią LAN i próbuje wymieniać dane z komputerem. Kiedy BPDU to zapisuje, zmienia status portu komputera, aby wyłączyć błędy, a przełącznik zamyka port, zapobiegając w ten sposób złośliwym programom i hakerom dostępu do komputera.

Filtry BPDU

Filtry BPDU można aktywować w przełączniku LAN lub komputerze za pomocą polecenia filtrowania BPDU. Filtrowanie zapobiega wysyłaniu i odbieraniu jednostek BPDU przez przełączniki i porty komputera znajdujące się obecnie w stanie szybkiego portu. Filtrowanie zakończy wysyłanie lub odbieranie jednostki BPDU z portu, jeśli jednostka BPDU nie jest skonfigurowana do tego. Jeśli odebrana zostanie jednostka BPDU, stan PortFast zostanie usunięty, filtrowanie BPDU zostanie wyłączone, a port powróci do swojego pierwotnego stanu.