以H3C交换机为例
1、开启全局监测 >loopback-detection enable
2、开启相应端口监测 >int gig 1/0/1 loopback-detection enable
3、如为trunk端口,1和2步只能对trunk端口的默认vlan进行监测,需要对所有vlan开启监测 loopback-detection per-vlan en
4、如为trunk端口,发现环路仅上报错误,需要设置端口受控,access端口不需要。 loopback-detection control en
原理
环回监测会在相应端口发送检测包,如果能够从发送的端口收到发送的包,即为端口内存在环路,对access端口,会删除mac列表,block端口,对trunk端口会上报,不会禁用端口。
因此,环回监测功能只能发现单一端口的自环,或者是下级存在外部环路,例如本端口下级联hub,在hub上产生环路。
如果需要检测和防止多端口的环路,例如两端口同时接入一根网线的两段,则需要开启stp。
使用经验
对标准的核心-汇聚-接入交换机结构,在汇聚交换机和接入交换机开启loopback-detection,接入交换机上联trunk端口禁用,下联trunk端口开启,汇聚交换机所有trunk端口开启,并开启per-vlan监测,但禁用control受控。
效果,接入交换机下发生外部环路时,会自动block相应access端口,接入交换机发生自身不同端口环路时,汇聚交换机日志报警。
posted on 2013-04-17 20:35
wf 阅读(22557)
评论(0) 编辑 收藏 引用 所属分类:
Computer Tech.