Che cosa è BPDU guardia?

April 5

Che cosa è BPDU guardia?


BPDU significa Bridge Protocol Data Unit, che è un pacchetto di dati, inviati su reti locali o LAN, che funziona per rilevare i loop in una rete. I loop possono causare i pacchetti di dati duplicati da inviare fuori, che può richiedere fino larghezza di banda in rete. BPDU guardia protegge i computer di ricevere pacchetti di dati non autorizzate che possono contenere virus informatici.

Interruttore

Un interruttore in una rete funziona in modo simile a un router. Il filtro BPDU su uno switch LAN utilizza un comando di filtro PortFast BPDU di default; questo impedisce ai computer in uno stato PortFast di inviare e ricevere BPDU. Nel protocollo BPDU, switch LAN scambiare dati per selezionare un interruttore principale, configurare la rete, e quindi confrontare i parametri con l'altra BPDU che switch LAN inviare sulla rete. Se più collegamenti BPDU conducono al ponte principale nel commutatore LAN, una porta del computer sia consentito comunicare con il ponte principale mentre le altre porte del computer sulla LAN sono spenti, per evitare un loop di dati.

PortFast

Un'interfaccia PortFast permette ad un computer di collegarsi immediatamente a una rete. I computer che sono collegati a un unico server di rete non ricevono BPDU. Questo perché il protocollo chiamato il comando BPDU guardia si spegne porte del computer che si porta veloce abilitata se eventuali BPDU vengono ricevuti da loro. Questo per evitare loop di dati accada su una rete Layer 2, che è una rete locale fornito con interruttori o router ponte.

BPDU guardia

Il più delle volte, quando una porta PortFast abilitato riceve un invalido
BPDU, è perché un dispositivo unathorized è connesso alla LAN e sta tentando di scambiare dati con un computer. Quando la guardia BPDU rileva questo, cambia lo stato della porta del computer all'errore-disabili e l'interruttore si spegne il porto, impedendo così il malware e gli hacker di accedere al computer.

Filtraggio BPDU

filtraggio BPDU può essere attivata su uno switch LAN o un computer con il comando di filtro BPDU. Filtering impedisce switch e delle porte del computer che sono attualmente in stato di porto-veloce di inviare o ricevere BPDU. Il filtraggio si fermerà una porta di inviare o ricevere un BPDU, se non è configurato per BPDU guardia a farlo. Se viene ricevuto un BPDU, lo stato PortFast viene rimosso, il filtro BPDU è disattivata e la porta ritorna al suo stato originale.