生成树协议在企业办公网络中的应用

来源 :数字化用户 | 被引量 : 0次 | 上传用户:gmailzyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】本文分析了企业办公网络出现链路层环路的主要原因,简要的介绍了STP的基本原理。通过真实的测试环境提出了解决企业办公网络链路层环路的技术研究和详细的实施方案。
  【关键词】环路 STP 边缘端口 端口保护
  一、环路故障对企业网络影响及防范
  伴随着企业信息化应用日趋丰富,如新增如安全生产视频监控系统、ERP系统、MES系统等,因此而带动办公网络规模逐渐扩大,网络用户越来越多,导致网络接入层设备(交换机、HUB)迅速增加,随之而来的网络故障也不断出现。据统计,在我企业出现的网络故障当中有30%是因为网络用户使用不得当,误插网线形成网络链路层环路而造成的。这种环路一旦形成,将导致交换机MAC地址学习混乱造成包转发出口选择错误,且迅速形成广播风暴导致网络拥塞性能下降,影响部分区域用户无法上网办公,如处理不及时还会引发连锁反应,产生恶性循环,造成大规模设备宕机,致使网络大面积瘫痪,带来严重的影响。由此可见,环路故障存在普遍性、易发性、严重性,而如何从根本上解决环路问题一直以来是困扰网络管理人员的重要问题。这就需要一种技术能够自动侦测网络中出现的环路并及时消除,快速恢复网络的连通性,提高网络的健状性。生成树协议(以下简称STP协议)就可以实现这样的功能。
  二、STP協议的基本原理
  STP协议消除网络链路层环路的基本思想是将网络拓扑修剪为树形拓扑,而树形拓扑是不存在环路的。运行STP协议的交换机之间或自身会交互BPDU报文,根据报文内容依据一定的准则选举一个树根节点作为网络中的根桥,其他节点为非树根节点;每一个非树根节点,会选举最优的路径和根桥相连,非根节点上位于最优路径的端口,为该节点的根端口并保证始终畅通,如果该节点经过计算发现网络中存在到达根桥的冗余链路(环路),则阻塞必要的端口,消除冗余链路(环路)。每一个非树根节点都进行同样的计算,最终形成一颗无环的树。当拓扑发生变化时如环路被剪切,交换机重新进行计算,放开阻塞的端口,收敛为新的树形拓扑,保证网络时刻畅通。
  同时在STP协议使用过程中,考虑到接入层设备端口一般直接与用户终端相连,这些端口称之为边缘端口。正常情况下,这些端口不会收到BPDU报文,但是,如果有端口环路产生,开启STP协议的交换机将在边缘端口接收到BPDU报文,系统会自动将边缘端口设置为非边缘端口,重新进行生成树计算,这将引起网络拓扑动荡导致网络中断。通过配置BPDU保护功能可以防止这种网络拓扑的震荡。这项功能在某些版本的交换机中使用可以有效防止端口环路,在下面的测试中我们将会阐明。
  三、STP协议在企业中几种应用模式的研究
  在了解STP协议的基本原理后,模拟企业办公网络搭建了一套测试环境,对STP协议在企业网络几种应用模式进行测试。其基础拓扑如下图1:
  该拓扑图具有典型的企业网络结构特点(分三层架构),其中核心设备S7503与汇聚设备S7503间互联端口属于Vlan 1000,开启OSPF路由协议;核心设备S7503与接入层设备S5648间互联端口为Truck口、PVID为1、允许所有Vlan通过;汇聚设备S7503与接入层设备S5120及S3900间互联端口均为Truck口、PVID为1、允许所有Vlan通过。此外,接入层设备选取了具有代表性的华三V5版操作系统的千兆交换机S5120、华为V3版操作系统的百兆交换机S3900,两台交换机上各存在Vlan2、Vlan3终端接口,测试环境全网可达,默认STP协议均未开启。
  图1
  根据以往环路故障处理经验,造成环路的原因主要有两种:误将网络跳线两端一起接入HUB而形成端口环路;误将网络跳线两端一起接入交换机而形成拓扑环路。同时,鉴于S5120和S3900处理能力有所不同,分别设计四种环路情景进行测试研究。
  测试1.S5120交换机下联HUB上形成端口环路
  图2
  如图2:HUB属于Vlan2、Pc1属于Vlan2、Pc2属于Vlan3、Pc3属于Vlan4、Pc4属于Vlan2。
  当S5120交换机下联HUB形成环路时使用Ping命令进行测试。测试发现:Pc1 无法Ping通 Pc2、 Pc3、Pc4;Pc2可以Ping通Pc3但无法ping通Pc4;Pc3无法ping 通Pc4。在S5120交换机上启用STP命令后,交换机与HUB互联端口被阻断(可理解为HUB从网络中移除),网络连通性在50秒内恢复正常。
  测试结论:当S5120交换机下联HUB形成环路时,该HUB所属Vlan内的所有终端均无法进行正常通信,其它Vlan内的终端不受影响。开启STP命令后,除HUB上的终端外,其余网络终端恢复正常通信。
  测试2.S5120交换机上形成拓扑环路
  如图3:端口P1及P2属于Vlan2; Pc1属于Vlan2;Pc2属于Vlan3;Pc3属于Vlan4;Pc4属于Vlan2。
  当S5120交换机上端口互联形成环路时使用Ping命令进行测试。测试发现:Pc1无法Ping通Pc2、Pc3、Pc4;Pc2无法ping通Pc3、Pc4;Pc3可以ping通Pc4。在S5120交换机上启用STP命令后,P1或P2 端口被阻断,网络连通性在50秒内恢复正常。
  图3
  测试结论:当S5120交换机上端口互联形成环路时,该交换机上所有终端均无法进行正常通信,而其它交换机上的终端不受影响。开启STP命令后,网络终端恢复正常通信。
  测试3.S3900交换机下联HUB上形成端口环路
  图4
  如图4:HUB属于Vlan2、 PcA属于Vlan2、PcB属于Vlan3、PcC属于Vlan4、PcD属于Vlan2。   当S3900交换机下联HUB形成环路时使用Ping命令进行测试。测试发现:Pc1 无法Ping通 Pc2、 Pc3、Pc4;Pc2可以Ping通Pc3但无法ping通Pc4;Pc3无法ping 通Pc4。在S3900交换机上启用STP命令后现象依旧,继续启用边缘端口命令以及BPDU保护命令后,交换机与HUB互联端口被阻断(可理解为HUB从网络中移除)网络连通性在50秒内恢复正常。
  测试结论:当S3900交换机下联HUB形成环路时,该HUB所属Vlan内的所有终端均无法进行正常通信,其它Vlan内的终端不受影响。开启STP命令、边缘端口命令及BPDU保护命令后,除HUB上的终端外,其余网络终端恢复正常通信。
  测试4.S3900交换机上形成拓扑环路
  如图5:端口P1及P2属于Vlan2; Pc1属于Vlan2;Pc2属于Vlan3;Pc3属于Vlan4;Pc4属于Vlan2。
  当S3900交换机上端口互联形成环路时使用Ping命令进行测试。测试发现:Pc1无法Ping通Pc2、Pc3、Pc4;Pc2无法ping通Pc3、Pc4;Pc3可以ping通Pc4。在S3900交换机上启用STP命令后,P1或P2 端口被阻断,网络连通性在50秒内恢复正常。
  图5
  测试结论:当S3900交换机上端口互联形成环路时,该交换机上所有终端均无法进行正常通信,而其它交换机上的终端不受影响。开启STP命令后,网络终端恢复正常通信。
  四、企业网络中该如何应用STP协议的解决方案及建议
  结合以上测试及结论,可以看出,STP协议在应用过程中因交换机操作系统及环路形式的不同存在配置上的差异。其中以华三交换机为例,V5版操作系统的交换机在应对拓扑环路及端口环路故障时,只需在全局模式下开启stp enable命令即可;V3版操作系统的交换机在应对拓扑环路故障时,也只需在全局模式下开启stp enable命令即可,但在应对端口环路故障时,不但要在全局模式下开启stp enable命令,还需要开启使能BPDU保护功能stp bpdu-protection命令,并在联接HUB的端口上开启边缘端口 stp edged-port enable命令才能满足需要,配置相对较为繁杂,而且要确保每一个有可能接入HUB的端口都需要配置这些命令,管理难度也随之加大。
  綜上所述,建议企业尽可能采用高版本的交换机,其功能较为全面,通过简单的配置即可全面的解决环路故障带来的影响,且能降低交换机配置管理工作的强度。采用低版本交换机的企业,网络管理人员应对网络具体拓扑及相应版本交换机的配置命令仔细掌握并进行相应配置,同时还要完善规章制度,加强管理力度杜绝非法HUB接入企业网络,也可有效的大幅度减少环路故障带来的影响。
  五、结语
  实践证明,企业网络在合理应用并正确配置STP协议后,有效的增强了网络的健壮性,当有网络链路层环路故障发生时,网络能够立即侦测并阻断相应链路,迅速消除网络动荡,快速恢复网络连通性,降低运维人员压力,保证了企业业务平稳有序的进行。
  参考文献:
  [1]Richard Deal.CCNA学习指南[M].张波,胡颖琼等译.北京:人民邮电出版社,2009.
  [2]范建华. TCP/IP 详解卷1: 协议TCP/IP[M]. 北京: 机械工业出版社, 2000.
  [3]谢希仁. 计算机网络( 第五版) [M]. 北京:电子工业出版社,2008.
其他文献
【摘 要】近年来,我国地铁施工工程虽然取得了飞速发展,但依然存在一些问题和不足需要改进,在行业快速发展的新时期,加强对混地铁施工过程中的安全问题的处理,对确保地铁施工过程质量有着重要意义。  【关键词】地铁施工 周边构筑物 安全控制  地铁项目一般在城市的中心地带,这里地面建筑密集、地下管线复杂,21世纪初是地铁发展的关键时期,各种轨道工程都获得了快速发展,地铁的发展有效地利用了城市地下空间。然而
期刊
【摘 要】水电站自动化是水电行业创新的重要载体,电气自动化程度是水电站现代化水平的重要标志之一。本文着眼于电气自动化这一创新技术,通过水电站电气自动化的主要功能及意义,重点探讨了水电站电气自动化系统设计应用,以期促进水电站电气自动化水平的提升。  【关键词】水电站 电气自动化 主要功能 意义 系统设计  水电站是我国经济发展的重要动力,但因其运行工作较为复杂,运行故障频发,不利于水电站工作的顺利开
期刊
【摘 要】非航空电子系统监控处理机是新研成品,主要实现非航空电子系统的监控管理及其与航空电子系统之间的接口管理的功能,是非航空电子系统的故障检测中心。由于该产品是新研产品,所以故障比较多。此文就非航空电子系统监控处理机的常见故障做以分类,并提供一些排故方法。  【关键词】非航空 电子系统监控处理机 故障 故障分类 排故方法  非航空电子系统监控处理机(以下简称NAMP)是某型飞机综合航电系统的一个
期刊
【摘 要】现代计算机网络虚拟化已成为一种潮流,通过现代计算机虚拟化技术,可以为企业降低计算机硬件的投资成本,提高现有设备的使用率。在数据中心领域,通过广泛采用虚拟化技术,可以大大提高服务器、存储、网络资源的利用率,降低计算机硬件投资和运营成本,为企业的发展提供竞争优势。计算机网络虚拟化技术可以帮助企业打造出更加高效、可管理性更高、资源配置更灵活的数据中心。这是因为,不管是数据中心自身的整合与扩容,
期刊
【摘 要】高压设备的状态检修已经成为电力系统设备检修的发展趋势,而绝缘在线监测与诊断作为状态检修的基础,也成为研究的热潮。电容型设备作为电力系统设备的重要组成,对其进行在线监测和诊断研究亦有重要意义。  【关键词】状态检修 电容型设备 在线监测与诊断  一、引言  随着我国经济社会的发展,用电需求的转变,检修周期长、检修效果差、检修费用大、检修强度大、检修可靠性低的传统检修方法,直接或间接造成的人
期刊
【摘 要】随着地铁建设幅度的日益加大,地铁施工中存在的安全问题就备受关注。由于地铁工程的建设位于地下,因此,降水所产生的影响对地铁的施工是非常大的,这不但延误了施工工期,而且还会对施工造成很大的经济损失,最近几年,关于地铁施工中深基坑的安全事故时常发生,这不得不引起我们对地铁施工中的一系列技术、施工规范等的合理进行思考。  【关键词】地铁 深基坑 施工管理 现状  一、引言  事实上,地铁工程深基
期刊
【摘 要】本文主要研究、探讨了电气自动化控制设备的可靠性问题,这不仅关系到我国相关电力的行业系统的生产、运营,还与人们的生命财产安全相关,我国尤其重视电力行业的发展。所以,研究电气自动化系统中控制设备的可靠性具有非常重要的意义,并且我们还要不间断地努力提高控制设备的可靠性,将工作的安全系数提到最高。  【关键词】电气自动化 控制设备 可靠性  随着科学技术的不断进步,各个行业迅速发展起来,尤其是与
期刊
【摘 要】随着高速动车组在我国的迅猛发展,动车组运行的安全可靠性被越来越多的人们所关注。作为动车组的关键技术之一,高速动车组上的安全环路的基本作用,就是确保列车行驶过程中起到安全导向的环路。所以CRHX型动车组安全环在动车运行系统中占据相当重要的地位。本文主要从CRHX型动车组安全环的组成入手,详细分析其工作原理和控制系统运行过程。  【关键词】安全环路 CRHX型动车组 工作原理  列车的运行行
期刊
【摘 要】油气的勘探与开发常常会用到地化录井与气测录井两种方法,但长时间的经验证明,这两种方法存在明显不足,无法及时跟踪地层流体中C5-C9的含量变化,本文针对如何改善原有油气的勘探与开发中地化录井法与气测录井法的不足,提出在天然其的勘探与开发中使用轻烃分析技术,阐述了其主要内容,并做出来了该技术的可行性分析。  【关键词】轻烃分析技术 油气勘探 研究  烃类物质是油气的主要组成部分,轻烃的组成部
期刊
【摘 要】高耗能、低效率一直都是中央空调未能解决的问题,随着科技的发展,人们对中央空调的应用技术提出了更高的要求。而在中央空调当中,正确的应用电气自动化技术能够有效的提高空调使用的安全性,提高其智能化,自动化发展,同时达到降低能耗,减少对环境的污染的目的。以下主要针对其具体应用进行了分析。  【关键词】中央空调 电气自动化 技术应用  一、引言  随着社会经济的发展,中央空调的应用变得更加广泛,在
期刊