热文推荐
热点推荐
主页>社区>IT 技术与微软技术>网络技术>网络协议

生成树协议[图]_2_1


 2009/11/21 18:57:05 阅读 353 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

现在进入每一个虚拟局域网一个生成树协议(PVST/per-VLAN spanning trees)的话题。当启用这项功能的时候,一个网桥将为该网桥上的每一个虚拟局域网运行一个生成树实例。如果一个trunk连接包含虚拟局域网1、2和3,它可以决定虚拟局域网1和2不能使用那个路径,但是仍然允许虚拟局域网3使用这条路径。在复杂的网络中,还有许多虚拟局域网3只有一个出口的情况,这可能是因为管理员要限制虚拟局域网3访问的范围。如果我们不是用PVST,而且trunk端口被生成树封锁了,这个网桥上的虚拟局域网3将失去与其局域网的其它方面的连接。每一个人都应该使用PVST。

最后,你应该不会忘记,发送BPDU数据的任何端口都能够引起网络中断。这也包括运行ettercap软件和其它非法程序的计算机。一定要在所有的端口启用类似于思科的“BPDU-Guard”这样的技术来封锁BPDU数据包。这些BPDU数据包不仅能够引起生成树协议重新进行计算,而且一台计算机也可以参加投票并且赢得这个选择。你肯定不希望发现你的生成树根是某个人的计算机。当所有的通信都涌向你的时候,这种情况很容易完成中间人攻击。

还有一些没有提到的BPDU信息以及需要学习的有关生成树协议的其它细节。这些细节有一点复杂。但是,由于你已经了解了生成树协议的概况,这些细节应该很容易理解。如果你要花更多的时间学习这些细节,从长远来看,你会得到回报。



2 页  [1] [2]





温馨提示


特别声明
 
最新热点资讯排行

• 李彦宏柳传志等获首都杰出人才奖
• 一盘两用源科千元64GB固态硬盘评测
• SSD性能+HDD价格希捷混合硬盘详测
• 带宽50GbpsIntel宣布激光信号新突破
• SDL为全球技术写作人员推出预测文本技术
• 英特尔展示新传输技术:每秒可传输50GB数据
• 瞻博网络宣布收购移动安全公司SMobile
• 谷歌修复Chrome浏览器7个漏洞
• LG版本WindowsPhone7语音功能初体验
• 1GHz+800万像素HTC版WP7不见Sense踪影
• 苹果发布27英寸LEDCinemaDisplay显示器
• 微软获ARM授权后或独立研发处理器
• 谷歌升级手机版谷歌地图加入Places功能(图)
• 谷歌与中国两大广告代理商解除合同
• 《星际争霸2》美国上市售价60美元
• 网站狂泄驻阿美军情报