RadarURL
Skip to content
조회 수 844 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

BPDU Guard

정상적인 경우, 종단장치가 연결된 포트에서는 BPDU가 송신될 필요가 없다. 같은 이유로 수신될 필요도 없고, 수신 될 일도 없는 것이 정상이다. 종단장치가 연결된 포트에서 BPDU가 수신된다는 것은, 승인되지 않은 개인의 스위치or허브 연결이나 해킹으로 인한 STP공격등이 있을 수 있다. 이를 방지하기 위한 기능이 BPDU Guard. 설정하게 되면, BPDU를 수신할 경우 해당 포트가 차단된다.


전체 설정모드에서는 아래와 같이 설정하면 된다.

SW(config)# spanning-tree portfast bpduguard default

이 방법을 사용하면 스위치에 존재하는 포트중 PortFast 설정이 적용된 포트에서 BPDU가 수신되면 해당 포트를 차단하게 된다.


개별 인터페이스에 대해서는 아래와 같이 설정하면 된다.

SW(config-if)# spanning-tree bpduguard enable

이 방법으로 설정한 포트에 BPDU가 수신되면 해당 포트를 차단한다.


Root Guard

STP를 구성할때 핵심이 되는 Root Switch는 브릿지ID가 가장 낮은 스위치가 담당하게 된다.
L2 네트워크의 중심이 되는 장비가 되므로, 대게는 전체를 관리하는 코어쪽(아래 이미지에서 오른쪽의 Service-Provider측)에 Root스위치를 설정해서 사용하게 된다. 문제는 코어에 연결된 개별 사용자측(아래 이미지에서 왼쪽의 Customer측)에서 별도의 장비(Switch)를 연결하고 내부적으로 설정하는 과정에서 Root Switch보다 더 낮은 브릿지ID를 가지게 설정한 경우가 발생할 수 있다. 이렇게 되면, Root Switch가 변경되면서 STP구조가 변경되는 등의 문제가 발생 할 수 있다.


Root Guard 기능은, 설정된 포트로 들어오는 BPDU중, 해당 스위치의 루트ID보다 브릿지ID가 더 낮은 BPDU가 들어오게 되면 해당 포트를 차단하는 기능이다.

이 기능은 개별 인터페이스에서 설정할 수 있다. (전체모드 미지원)

SW(config-if)# spanning-tree guard root

이 기능은 설정시 주의가 필요하다. 대놓고 매뉴얼 상에 장애 발생의 원인이 될 수 있다고 명시될 정도.


관련 문서

Configuring Spanning Tree PortFast, BPDU Guard, BPDU Filter, UplinkFast, BackboneFast, and Loop Guard

Spanning Tree PortFast BPDU Guard Enhancement

Catalyst 2960-X Switch Layer 2 Configuration Guide, Cisco IOS Release 15.0(2)EX

Configuring Optional Spanning-Tree Features

 

출처 : http://swkim-linux.blogspot.kr/2013/07/stp-1-bpdu-guard-bpdu-filtering-loop.html

TAG •
?

  1. H514G 모뎀 대신 사용가능한 허브 iptime H5005-IGMP

    Date2015.08.28 ByJAESOO Views1135
    Read More
  2. 케이블 교체 공사없이 제공되는 기가급 (300~500Mbps) 인터넷 서비스란?

    Date2015.08.28 ByJAESOO Views696
    Read More
  3. [네트워크 트러블 슈팅 ④] 네트워크 장비별 트러블 슈팅

    Date2015.06.16 ByJAESOO Views616
    Read More
  4. 백본스위치(backbone switch)란?

    Date2015.06.16 ByJAESOO Views2044
    Read More
  5. Cisco L3 이중화 - 2. 장애 시나리오 및 테스트

    Date2015.06.16 ByJAESOO Views701
    Read More
  6. [White Paper] 업무연속성과 해재복구 계획 수립

    Date2015.06.16 ByJAESOO Views187
    Read More
  7. Switch , VLAN , VTP

    Date2015.06.16 ByJAESOO Views320
    Read More
  8. Switch의 Loop방지기술 - STP

    Date2015.06.16 ByJAESOO Views257
    Read More
  9. Router 와 L3 Switch의 차이

    Date2015.04.16 ByJAESOO Views591
    Read More
  10. 스위치 성능인 PPS(Packet per Sec, 초당 처리 가능한 최대 패킷 수) 계산법

    Date2014.11.27 ByJAESOO Views471
    Read More
  11. PPS(Packet per Sec, 초당 처리 가능한 최대 패킷 수) 계산법

    Date2014.11.27 ByJAESOO Views1377
    Read More
  12. [Switch 기능] STP, RSTP, MSTP에 관해서…

    Date2014.10.21 ByJAESOO Views1081
    Read More
  13. 네트워크 장비 L2 · L3 · L4 · L7

    Date2014.10.21 ByJAESOO Views1034
    Read More
  14. STP보호기술 2 - BPDU Filtering 와 Loop Guard

    Date2014.03.25 ByJaeSoo Views912
    Read More
  15. STP보호기술 1 - BPDU Guard 와 Root Guard

    Date2014.03.25 ByJaeSoo Views844
    Read More
  16. loop방지 및 STP 보호기술 (Spanning tree)

    Date2014.03.25 ByJaeSoo Views876
    Read More
  17. CISCO 2960G 에 port mirroring 설정하기

    Date2014.03.22 ByJaeSoo Views2866
    Read More
  18. 인티게이트(IntiGate) QoS 스위치 제품 소개

    Date2014.03.20 ByJaeSoo Views1227
    Read More
  19. L4 ~ L7 스위치의 차이점

    Date2012.08.11 ByJaeSoo Views2279
    Read More
  20. 시스코 장비 : Switch의 종류

    Date2012.08.11 ByJaeSoo Views1669
    Read More
Board Pagination Prev 1 Next
/ 1

PageViews   Today : 11562 Yesterday : 5037 Total : 21967614  /  Counter Status   Today : 11190 Yesterday : 4602 Total : 1193913

Edited by JAESOO

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소