《工信版(中职)网络互联技术4 第四章电子课件.pptx》由会员分享,可在线阅读,更多相关《工信版(中职)网络互联技术4 第四章电子课件.pptx(10页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
YCF(中职)网络互联技术4 第四章电子课件生成树协议学习目标生成树(STP)是传统局域网中提高网络可靠性的重要技术,网络安全工程师通过规划和配置生成树协议,可以实现二层设备冗余和链路冗余。本章主要介绍生成树协议的计算过程和配置方法,以及在网络中如何提高生成树协议自身的安全性4.1 生成树协议的工作原理STP的所有交换机都通过BPDU(网桥协议数据单元)来共享信息发送BPDU时,里面含有名为BridgeID,这个BridgeID结合了可配置的优先数(默认值是32768)和交换机的基本MAC地址拥有最低BridgeID的那个交换机成为根Bridge(root bridge)选择好了跟交换机之后,同一个广播域中其余的交换机就会以根交换机为基准,基于Cost值计算到达根交换机的最优路径Cost值与链路的带宽成反比到达根交换机的最优路径就作为每个非根交换机到达根交换机的主链路,而每个非根交换机到达根交换机的非主链路,则都作为备份链路,需要临时处于阻塞状态,直到主链路失效,交换机会在备份链路中重新选择新的主链路,再进行开启这条链路;4.2 生成树协议分析网桥协议数据单元(Bridge Protocol Data Unit)。是一种生成树协议问候数据包,它可以配置的间隔发出,用来在网络的网桥间进行信息交换。BPDU消息格式