此布局需要 STP?

网络工程 生成树
2021-08-01 12:34:57

难以掌握 STP 以及我们是否需要它与我们拥有的拓扑。该图是我们布局的自顶向下视图,每个“层”都是由光纤连接的不同建筑物,橙色链路为光纤,蓝色为 Cat5e。在我的菜鸟看来,我们似乎没有任何地方会引起广播风暴,我错了吗?

在此处输入图片说明

2个回答

您是正确的,在此设置中不需要 STP,因为您没有物理(或逻辑)循环。但是,无论如何都要运行它以保护自己免受自己和他人的伤害。如果用户不小心将两个墙壁插孔连接在一起,就会在没有 STP 的情况下引发风暴。

您的设置不应该需要 STP,但它就在那里,作为管理员,您必须保护您的网络免受汤姆上面提到的“白痴”的侵害。

还有一些网络攻击会导致您的网络瘫痪... http://www.techrepublic.com/blog/it-security/myth-or-not-most-security-breaches-originate-internally/

通常,您希望将 STP 及其现代变体(RSTP、MSTP)远离核心,并将您的分布交换机配置为您指定的生成树主根和次根。注意:- 您的分布交换机似乎是接入交换机,我认为它们不支持 IGP 路由协议(例如 OSPF)来连接到您的核心交换机。

这使您唯一的核心交换机(生成树根)受到您的客户将给网络带来的任何噩梦的影响……而且您不希望在周五下午接到电话告诉您网络已关闭而您应该去周末钓鱼!!

有一些工作要做来保护您的客户免受他们自己的伤害,您可能必须在批准的变更管理窗口 (ITSM) 中执行此操作

在根主干上研究“生成树保护根”和其他功能,例如 UDLD。https://supportforums.cisco.com/discussion/10707896/spanning-tree-guard-root-command

在交换机端口的接入交换机上,可能计划推出端口安全,如果需要,“IP DHCP Snooping”和 DAI http://packetpushers.net/yes-we-really-need-dynamic-arp-inspection/

如果还没有,请使用系统日志服务器(某些 Linux 虚拟机)记录网络上发生的情况,如果您必须调查/修复导致网络中断的原因,它会有所帮助。