Juniper (JNCIS-SP)
  • 1) Juniper Initial Configuration
  • 2) Juniper VLANs + Inter VLAN Routing + DHCP
    • 2.1) Классическая маршрутизация между VLAN (При помощи роутера)
      • Настройка VLAN'ов на SW-MSK-ARB
      • Настройка VLAN'ов на SW-SPB-NEV
      • Настройка IP-адресации, DHCP и маршрутизации между VLAN'ами
      • Проверка конфигурации
      • Полезные ссылки
    • 2.2) Маршрутизация между VLAN на L3-коммутаторе
  • 3) LAGs + Static Routing (с резервированием) + SysLog + SSH
    • Агрегирование каналов и настройка IP-адресов
    • Статическая маршрутизация с резервированием
    • Настройка доступа к Juniper по SSH
    • SysLog Server
    • Конфигурации Устройств
    • Полезные ссылки
  • 4) Q-in-Q
    • Настройка Q-in-Q
    • Конфигурации устройств
  • 5) MC-LAG (Multi-Chassis LAG) + BFD + IRB
    • MC-LAG
    • Конфигурации устройств
    • Полезные ссылки
  • 6) STP (RSTP/VSTP/MSTP + MVRP)
    • RSTP
    • VSTP
    • MSTP
    • STP Protection
    • Конфигурации устройств
    • Полезные ссылки
  • 7) Basic Routing Concepts
    • Полезные ссылки
  • 8) OSPF
    • 4.1) Смена типов областей и Load Balancing
      • Конфигурации устройств
    • 4.2) Настройка Virtual-Link, OSPF в Broadcast-сетях (Выбор DR и BDR) и OSPF summarization
      • Выбор DR и BDR
      • Настройка Virtual-Link + Route Summarization
      • Конфигурации устройств
    • Примечание (Router-ID)
    • OSPF Database and LSA
    • Полезные ссылки
  • 9) IS-IS
    • Практическая часть
    • Конфигурации устройств
    • Полезные ссылки
  • 10) BGP
    • eBGP
    • Анонсирование первых префиксов
    • iBGP
      • BGP Confederations
      • Атрибут Next-Hop и iBGP
      • BGP Route Reflectors
    • BGP Routing Policies
    • BGP Load Balancing
    • BGP Session Attributes
    • Конфигурации устройств
    • Примечание (Router-ID)
    • Полезные ссылки:
  • 11) MPLS
    • Static LSP
    • LDP
    • RSVP
    • L2/L3 VPN
    • Конфигурации Устройств
    • Полезные ссылки
  • 12) CSPF (Dynamic TE)
    • Настройка
    • Конфигурации устройств
    • Полезные ссылки
  • 13) Tunneling Technologies (IPIP/GRE)
    • Конфигурации устройств
    • Полезные ссылки
  • 14) High Availability
    • Конфигурации устройств
    • Полезные ссылки
  • 15) IPv6
  • Полезные ссылки
Powered by GitBook
On this page

Was this helpful?

  1. 6) STP (RSTP/VSTP/MSTP + MVRP)

STP Protection

PreviousMSTPNextКонфигурации устройств

Last updated 4 years ago

Was this helpful?

Тут информация будет показана для примера и коммиты совершаться не будут, так как и так всё довольно очевидно.

root@Mercury# show | compare
[edit protocols]
+   layer2-control {
+       bpdu-block {
+           interface xe-0/0/2;
+           disable-timeout 30;
+       }
+   }
[edit protocols mstp]
+    interface xe-0/0/2 {
+        edge;
+        no-root-port;
+    }

Что тут указано? Тут указано, что интерфейс xe-0/0/2 стоит сразу перевести в Forwarding (interface xe-0/0/2 edge), так у нас там конечный хост находится. Далее указаны два параметра, которые являются взаимоисключающими друг для друга:

  • no-root-port - указывает, что с этого порта мы не принимаем Superior-BPDU (BPDU от корневого коммутатора). Как только получаем такой кадр - блокируем порт. Полезно, если клиент вдруг что-то наделал у себя в сети или какой-нибудь сервер начал выдавать такие кадры из-за миссконфига.

  • layer2-control bpdu-block - тут мы блокируем порт при получении каких-либо BPDU, вообще, на 30 секунд.

Есть ещё Loop-Protection. Предположим, что у нас есть такая топология:

И тут у коммутатора Mercury произошла неприятная ситуация: кривая прошивка, сбой на порту и он перестал отсылать нам BPDU. Тогда Sun думает, что порт xe-0/0/1 Mercury по какой-то причине перешёл в состояние блокировки. В этом случае Sun разблокирует порт в сторону xe-0/0/1, чтобы самостоятельно отослать BPDU. Так как порт разблокируется, мы увидим петлю. Чтобы такого не произошло, на порту, который находится в состоянии блокировки, мы прописываем Loop-Protection. Тогда порт xe-0/0/1 на Sun перейдёт в состояние inconsistency-blocked и петли не произойдёт.

Настраивается это так:

root@Mercury# show | compare
[edit protocols mstp]
+    interface xe-0/0/2 {
+        bpdu-timeout-action {
+            block;
+        }
+    }