国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

技巧分享:通過環路防護來避免網絡黑洞
2009-12-28   網絡

       如果從網絡的可用性出發,企業設計了物理冗余的拓撲結構。那么于此同時,需要為交換機的相關端口配置環路防護等類似的保護機制。防止因為出現網絡環路而導致網絡黑洞問題。否則的話,網絡管理員很可能是搬起石頭砸自己的腳。本來想通過冗余拓撲來提高網絡的可用性,結果卻造成了新的問題。

      在網絡部署中,為了提高網絡的穩定性,往往會采取物理冗余的方式。如下圖所示,即使到交換機B的某個端口出現故障,由于物理冗余的存在,使得數據仍然可以傳送。只是其傳送的路徑不同而已。當網絡運行正常的時候,生成樹協議會自動根據相關的規則來確定數據流傳送的路徑。所以雖然形成了一個物理的環路,但是在數據傳遞的時候,不會因為環路而形成網絡黑洞。但是,如果采取某種保護機制的話,當網絡出現故障后再恢復的過程中,就可能出現環路。
一、故障模擬

  如上圖所示,假設交換機A是根路由器。為了提高網絡的可用性,在交換機A、B、C之間形成了物理環路。不過生成樹協議會根據一定的規則來確定數據傳輸的路徑。所以在正常情況下,不會產生網絡環路。但是如果當網絡出現故障的時候,就可能產生問題。如因為某種原因,交換機B與C之間的鏈路可能發生單向失效。也就是說,交換機C無法交換機B那里接收數據(包括BPDU信息)。

  當沒有采取任何環路保護機制的話,會出現什么情況呢?當交換機監測到錯誤的時候,交換機C會自動將自己的故障端口設置為STP阻塞狀態。在交換機最大壽命計時器到期之后,交換機C上面的阻塞端口將會成阻塞狀態轉換為STP監聽狀態。。然后在兩倍的延遲時間之后,將這個端口轉換為轉發狀態。當交換機C的某個端口出現故障時,生成樹協議會自動監測到這個錯誤,從而改變數據的傳輸路徑,從交換機B流向交換機C。而當交換機C的端口重新設置為轉發狀態時,數據就再次從交換機C流向交換機B。此時數據的傳遞就會發生環路,從而導致環路黑洞的產生。

二、利用環路保護來防止網絡黑洞

  為了避免出現如上錯誤,筆者建議通過一些保護措施來防治網絡環路。類似的保護措施有很多。筆者今天要介紹的是通過思科的環路防護機制來避免網絡黑洞。

  簡單的說,環路保護機制可以對第二層轉發環路提供額外的保護,主要針對的是STP環路。從以上的分析中可以看出,如果網絡中存在物理的冗余網絡。則當冗余拓撲結構中的STP阻塞端口錯誤的過渡到監聽狀態、再錯誤的過渡到轉發端口之后,如果沒有采取一定的措施,就會發生橋接環路。這最本質的原因,主要是因為由于鏈路的故障,導致交換機無法連續的收到BPDU數據包。

  眾所周知,當物理冗余網絡拓撲中的某個故障端口停止接收STP BPDU的時候(如上圖中的交換機C),STP則會認為這個網絡拓撲沒有存在物理環路。最后由于冗余端口的阻塞端口過渡到指定端口,并且將STP轉換到轉發狀態,從而產生環路,導致網絡黑洞。現在市面上的一些保護措施,基本上都是圍繞著這個理念來設計的。

  通過使用環路保護機制可以有效的避免這種情況。如果啟用了這個機制,則交換機在將某個端口轉換到轉發狀態之前,會多做一步檢查的工作。在檢查中如果發現啟用環路保護特性的非指定端口上停止接收BPDU,則交換機會將這個端口轉換到“不一致環路”的阻塞狀態。如果這個端口為設置為這個狀態,其有一個特點,將破壞原有的轉換規則,即當過了最大壽命時間之后,不會將這個端口設置為監聽狀態。當過了兩倍的延遲時間之后,也不會將這個端口設置為轉發狀態。從而從根本上避免了網絡環路的出現。

  當然,如果交換機在不一致環路STP狀態的端口上接收到新的BPDU信息的時候,斷口將根據接收到的信息而轉換到STP狀態。這個轉換的過程也是系統自動完成的,不需要手工的干預。從而不會造成網絡管理員額外的工作量。

三、具體的配置以及注意事項

  要在交換機上啟用或者停用這個環路保護機制,是非常簡單的一件事情。只需要通過如下的命令就可以實現:spanning-tree loopgurad default或者no spanning-tree guard。第一個命令是告訴交換機啟用環路保護機制,第二個命令則是禁用環路保護機制。可見這個啟用或者禁用的操作是非常簡單的。其難點在于后續的維護以及一些管理的注意事項上。

  在配置環路保護機制的時候,第一個需要注意的是在所有非指定的端口上都要啟用這個環路防護機制。只有如此才能夠發揮其應有的作用。而不僅僅只是在阻塞端口上啟用這個環路保護特性。換一句話說,就是要在活躍拓撲的所有可能組合中,都應該在相關的端口上(如根端口或者后備端口)上啟用環路保護機制。這一點非常的重要,如果漏掉一個端口,那么在某些情況下仍然可能會出現環路環路的情況。無法從根本上杜絕網絡黑洞。

  第二個需要注意的是,在事先事后需要做好測試分析的工作。在啟用網絡環路防護特性之前,需要考慮所有可能的故障切換情況。在啟用這個特性后,需要進行測試,以判斷這個特性的有效性。其實不光光是這個網絡環路特性。只要是更改了網絡的設置,基本上都要做好這個事先的設計與事后的測試工作。這主要是從網絡的可用性角度出發的。否則的話,很有可能因為新的配置導致網絡出現故障。

  第三個需要注意的是,雖然端口恢復的過程是自動的。但是作為網絡管理員,仍然要做到時候追蹤的工作。因為故障的原因不會憑空產生。如果沒有從根本上解決問題,則這個原因會重復的出現。筆者認為,網絡管理員可以從交換機的日志中追蹤到相關的信息。無論是交換機將某個端口設置為“不一致環路”狀態,還是恢復到正常的狀態下,其都會在日志中留下相關的信息。從日志中,如果可以看到以spantree-2-loopguardunblock開頭的信息,就表示觸發了這個環路保護機制。具體是故障還是自動恢復,可以看后面的提示信息。當這個信息出現的比較頻繁的時候,網絡管理員就需要引起注意。一定要及時的找到問題的根源并解決它。如果是偶爾的,如一個月才出現一次,那么可以當作偶然錯誤,可以暫時放放。

  第四個需要注意的是,如果企業還啟用了安全虛擬局域網(vlan),那么這個環路保護特性仍然是奏效的。因為這個環路保護機制可以以VLAN為單位阻塞不一致的端口。(正常情況下是以端口為單位啟用環路防護特性)。也就是說,如果企業采用的是虛擬局域網,則在配置環路防護機制的時候,會更加的方便。不用以端口為單位進行配置與維護,而只需要以VLAN為單位進行管理即可。在企業中往往VLAN的數量要比交換機的端口數量少的多,為此可以在很大程度上降低網絡管理員的工作量。在現實工作中,如果企業沒有虛擬局域網的需求,那么可以將公司的整個網絡設置為一個虛擬局域網,從而簡化后續的配置維護工作。這無疑是一種有效的“偷懶”方法。

  總之,如果從網絡的可用性出發,企業設計了物理冗余的拓撲結構。那么于此同時,需要為交換機的相關端口配置環路防護等類似的保護機制。防止因為出現網絡環路而導致網絡黑洞問題。否則的話,網絡管理員很可能是搬起石頭砸自己的腳。本來想通過冗余拓撲來提高網絡的可用性,結果卻造成了新的問題。
 

熱詞搜索:

上一篇:花木蘭IT運維管理系統新品即將發布
下一篇:IT運維管理,誰主沉浮?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲综合激情网| 日韩国产欧美在线播放| 久久久久久久国产精品影院| 欧美一卡二卡在线观看| 日韩欧美高清一区| 欧美一二三区精品| 精品国精品国产| 久久久久久综合| 欧美激情中文不卡| 亚洲柠檬福利资源导航| 亚洲成在线观看| 美日韩黄色大片| 国产精品自拍一区| 91婷婷韩国欧美一区二区| 欧美最新大片在线看| 在线综合视频播放| 久久你懂得1024| 亚洲欧美一区二区三区孕妇| 亚洲国产成人porn| 精品一区二区三区的国产在线播放| 高清在线成人网| 91色九色蝌蚪| 精品噜噜噜噜久久久久久久久试看 | 亚洲色图欧美偷拍| 五月综合激情日本mⅴ| 久久99精品久久久久久久久久久久 | 国产精品你懂的在线| 亚洲精选一二三| 日韩精品久久理论片| 国产寡妇亲子伦一区二区| aaa欧美色吧激情视频| 制服视频三区第一页精品| 国产日韩av一区| 亚洲mv在线观看| 国产激情一区二区三区四区 | 欧美福利电影网| 国产午夜一区二区三区| 亚洲高清不卡在线观看| 国产精品一色哟哟哟| 欧美揉bbbbb揉bbbbb| 久久精品网站免费观看| 午夜欧美大尺度福利影院在线看| 蜜臀久久久99精品久久久久久| 国产一本一道久久香蕉| 欧美三级电影精品| 成人欧美一区二区三区小说 | 国产精品无遮挡| 三级欧美在线一区| 一本一本大道香蕉久在线精品| 久久精品人人做人人爽97| 性久久久久久久| 91激情在线视频| 国产精品久久久久久久久晋中 | 久久美女高清视频| 日本一不卡视频| 欧美性淫爽ww久久久久无| 国产精品乱人伦| 国产精品1024| 国产日韩欧美a| 久久国产麻豆精品| 日韩欧美亚洲另类制服综合在线| 一区二区三区免费观看| 高清不卡一区二区在线| 久久免费看少妇高潮| 麻豆精品视频在线| 日韩欧美久久久| 男男成人高潮片免费网站| 欧美日韩国产一级片| 亚洲最大成人综合| 在线视频综合导航| 亚洲一区二区欧美激情| 欧美在线观看视频一区二区三区| 中文字幕亚洲成人| 日本精品视频一区二区| 亚洲综合一二三区| 欧美丰满嫩嫩电影| 蜜臀av性久久久久蜜臀aⅴ| 日韩免费高清视频| 精品在线播放免费| 国产日韩精品一区二区浪潮av| 国产在线观看免费一区| 国产人久久人人人人爽| 成人综合婷婷国产精品久久蜜臀| 中文字幕制服丝袜成人av| 97精品久久久久中文字幕| 一区二区高清视频在线观看| 欧美日产在线观看| 日本va欧美va欧美va精品| 精品国产乱码久久久久久闺蜜| 激情综合色综合久久| 国产精品素人视频| 国产福利一区二区三区| 国产欧美一区二区三区在线老狼| 久久福利视频一区二区| 欧美第一区第二区| 东方欧美亚洲色图在线| 综合久久一区二区三区| 7777精品久久久大香线蕉| 韩日欧美一区二区三区| 最好看的中文字幕久久| 欧美高清视频在线高清观看mv色露露十八 | 免费成人av资源网| 国产日产欧美一区二区视频| 色综合久久久网| 免费成人深夜小野草| 国产精品女同一区二区三区| 欧美色电影在线| 国产乱子轮精品视频| 亚洲精品网站在线观看| 91精品国产综合久久久久久久久久 | 九九久久精品视频| 中文字幕av一区二区三区高| 在线观看免费成人| 国产麻豆精品在线观看| 亚洲国产成人porn| 日本一二三不卡| 欧美一级一区二区| 色综合久久中文字幕| 国产一区亚洲一区| 婷婷成人激情在线网| 亚洲欧洲另类国产综合| 日韩女优av电影在线观看| 一本大道av伊人久久综合| 激情六月婷婷久久| 日韩国产精品久久久久久亚洲| 国产精品无遮挡| 久久久精品蜜桃| 91精品在线麻豆| 欧美专区亚洲专区| 成人午夜av在线| 亚洲免费资源在线播放| 欧美日韩视频在线一区二区| 国产一区二区在线观看视频| 亚洲综合久久av| 国产精品欧美经典| 337p日本欧洲亚洲大胆色噜噜| 欧美日韩专区在线| 91高清在线观看| 99精品在线免费| 国产成人亚洲精品青草天美 | 亚洲青青青在线视频| 久久久精品国产免大香伊| 91精品国产综合久久精品app| 99re热这里只有精品视频| 国产91丝袜在线播放九色| 麻豆成人av在线| 天堂蜜桃91精品| 午夜精品久久久久| 亚洲成人1区2区| 99精品偷自拍| 综合网在线视频| 国产人久久人人人人爽| 国产三级精品视频| 国产精品视频yy9299一区| 国产欧美精品在线观看| 国产欧美精品一区二区色综合朱莉| 久久―日本道色综合久久| 26uuu精品一区二区| 久久亚洲精品国产精品紫薇| 国产午夜精品一区二区三区视频 | 亚洲精品日产精品乱码不卡| 亚洲视频一二区| 亚洲欧美日韩一区| 一区二区三区在线免费播放| 亚洲国产精品自拍| 丝袜美腿亚洲一区二区图片| 麻豆国产精品官网| 国产成人精品亚洲日本在线桃色| 成人18精品视频| 欧美在线观看一区| 精品久久久久av影院| 中文一区在线播放| 中文字幕中文乱码欧美一区二区 | 国产一区二区三区四区五区入口| 国产综合久久久久影院| 91在线免费视频观看| 在线观看亚洲精品视频| 日韩一级黄色大片| 欧美激情综合在线| 亚洲资源在线观看| 经典三级一区二区| 91色porny| 日韩精品一区二区三区视频| 国产喂奶挤奶一区二区三区| 亚洲高清免费视频| 国产suv精品一区二区三区| 91极品视觉盛宴| 久久久久久久久久久久久久久99| 1024成人网| 精品一区二区三区蜜桃| 色偷偷久久一区二区三区| 精品久久久久久久久久久久久久久| 中文字幕人成不卡一区| 日韩一区精品字幕| 99热国产精品| 日韩欧美亚洲一区二区| 亚洲自拍另类综合| 高清av一区二区| 欧美精品一区二区三区很污很色的| 亚洲图片你懂的|