| 锐捷交换机产品实施一本通 >> 常用功能配置 >> NBS2xG-P系列 >> 安全 >> 环路检测 >> |
功能简介:
环路检测:当网络一旦形成环路会引发广播风暴,导致网络堵塞甚至瘫痪。系统在检测到网络环路后必须采取一些措施来断开环路端口后通告用户的一种机制。
开启环路检测功能后,交换机会间隔一段时间(时间可设定)从所有up状态的端口发出环路检测报文,一旦检测到环路,交换机会根据用户的设定,选择shutdown环路端口或者告警。
实现原理:
环路检测功能实现原来为通过交换机一定时间间隙发送环路检测探测报文,当网络中出现环路后,该报文将会被传回交换机,交换机通过对报文进行统计分析即可感知到交换机某端口存在环路并采取相应的处理措施进行环路抑制或告知用户。
说明:
1.开启环路检测,可以避免环路引起的广播风暴问题。建议在交换机的所有端口上开启环路检测。环路检测为全局开启或者关闭,不能进行单独指定某些端口开启或不开启防止环路功能。
2.环路检测工作模式有“告警”和“断开”两种,“告警”只是产生警告信息但不断开端口,而“断开”则会让端口DOWN掉从链路上消除环路。
网络中一般二层环路有如下几种常见的情形:对于防止这些网络环路,可以通过环路检测功能实现
情形一:交换机之间串联形成环路

情形二:同一根线的头尾两端都插到交换机的两个端口

情形三:接入交换机连接傻瓜式交换机,傻瓜式交换机上的两个端口环路

一、组网需求
开启环路检测后,下联交换机或傻瓜交换机进行环路测试, 来模拟网络中出现环路状况。默认情况检测到环路时是shutdown端口。
二、配置要点
1)全局开启环路检测功能
2)设置接口检测时间
三、网络拓扑

四、配置步骤
1、WEB配置
点击“环路检测”,点击“开启”

环路检测默认配置:
默认控制方式为断开连接;探测间隔时间:默认3秒;自动恢复时间:默认60秒。

2、命令行下配置
接入交换机配置如下:
Rujijie#configure terminal
Rujijie(config)#loopback-detection enable ------>全局开启环路检测功能
Rujijie(config)#loopback-detection interval 5 ------>每5秒发一次检测报文,来检测网络中是否有环路
Rujijie(config)#end
Rujijie#write ------>保持配置
备注:环路检查为全局开启或者关闭,不能进行单独指定某些端口开启或不开启防止环路功能。但可以对端口设置环路检测管理模式,设置为告警模式时,该端口发生环路时并不会shutdown端口,而是产生告警日志
Ruijie(config)#interface gigabitEthernet 0/1
Ruijie(config-if-gigabitEthernet-0/1)#no loopback-detection control -->使用no
loopback-detection control 即为告警模式,使用loopback-detection control 即为发生环路时断开连接
五、功能验证
1、WEB中显示

2、命令行下查看
1)查看show running-config 的状态

2)当g0/1和g0/8口环起来后会出现如下log

3)查看接口状态,发现8号口被disable了

4)过了60S,交换机会把端口自动变为恢复状态,如下:

5)如果需要立即恢复被DOWN的端口,可以通过如下命令实现:
Ruijie#configure terminal ----->进入特权模式
Ruijie(config)#interface
gigabitEthernet 0/1 ----->进入err_disable端口
Ruijie(config-if-gigabitEthernet-0/1)#no
shutdown ----->使能端口