Eltex MES2424 — настройки защиты в Ethernet-коммутаторах: Spanning-Tree [82/169]

Превью страниц Страница 82 / 169
Eltex MES2428T [82/169] Вид запроса командной строки режима privileged exec
82 Ethernet-коммутаторы серий MES14xx, MES24xx, MES3708P
spanning-tree guard {root |
loop | none}
-/использование
глобальной настройки
Включить защиту «корня» для всех связующих деревьев STP вы-
бранного порта.
- root запрещает интерфейсу быть корневым портом комму-
татора;
- loop включает на интерфейсе дополнительную защиту от пе-
тель. В случае, если интерфейс находится в состоянии, отлич-
ном от Designated и при этом перестает получать BPDU, интер-
фейс блокируется;
- none отключает все Guard-функции на интерфейсе.
no spanning-tree guard
Использовать глобальную настройку.
spanning-tree bpduguard
{enable | disable | none}
-/выключено
Разрешить защиту, выключающую интерфейс при приёме паке-
тов BPDU.
no spanning-tree bpduguard
Запретить защиту, выключающую интерфейс при приёме паке-
тов BPDU.
spanning-tree link-type
{point-to-point | shared}
-/для дуплексного
порта «точка-точка»,
для полудуплексного
«разветвленный»
Установить протокол RSTP в передающее состояние и опреде-
лить тип связи для выбранного порта:
- point-to-point точка-точка;
- shared разветвлённый.
no spanning-tree link-type
Установить значение по умолчанию.
spanning-tree restricted-tcn
-/выключено
Запретить прием BPDU c флагом TCN.
no spanning-tree restricted-tcn
Разрешить прием BPDU c флагом TCN.
spanning-tree bpdufilter
{disable | enable }
-/disabled
Определить режим работы BPDU filtering на интерфейсе.
no spanning-tree bpdufilter
Установить значение по умолчанию.
spanning-tree auto-edge
-/включено
Включить автоматическое определение клиентских портов.
no spanning-tree auto-edge
Выключить автоматическое определение клиентских портов.
spanning-tree {bpdu-receive |
bpdu-transmit} enable
-/включено
Включить режим приёма и/или передачи на интерфейсе.
spanning-tree {bpdu-receive |
bpdu-transmit} disable
Выключить режим приёма и/или передачи на интерфейсе.
spanning-tree layer2-gateway-
port
-/выключено
Назначить порт как шлюз 2 уровня.
Spanning-tree на данном порту должен быть в состоя-
нии disabled.
no spanning-tree layer2-
gateway-port
Отменить настройку.
spanning-tree pseudoRootId
priority priority
priority: (0..61440)
Настроить приоритет для pseudoRoot на интерфейсе.
no spanning-tree
pseudoRootId
Отменить настройку.
spanning-tree {restricted-role
| restricted-tcn}
-/
Включить на интерфейсе функцию защиты от атак.
no spanning-tree {restricted-
role | restricted-tcn}
Отключить на интерфейсе функцию защиты от атак.
Таблица 79 Стоимость пути, установленная по умолчанию (spanning-tree cost)
Интерфейс
Метод определения
ценности пути
Long
Short
Port-channel
20000
4
Fast Ethernet (100 Mbps)
2000000
19
Gigabit Ethernet (1000 Mbps)
2000000
100
Команды режима privileged EXEC
Вид запроса командной строки режима privileged EXEC:
console#

Содержание

1612

Изучите настройки защиты Spanning-Tree для Ethernet-коммутаторов. Узнайте о функциях, таких как BPDU Guard, типы соединений и автоматическое определение портов.