stp tc-restriction enable(二层接口视图) stp timer stp timer-factor stp transmit-limit stp transmit-limit(二层接口视图) vlan-mapping modulo(MST域视图)check region-configuration 命令功能 check region-configuration命令用来查看MST域配置信息。 命令格式 check region-configuration 参数说明 无 视图 MST域视...
stp tc-restriction enable stp timer forward-delay stp timer hello stp timer max-age stp timer-factor stp transmit-limit(接口视图) stp transmit-limit(系统视图) stp vlan enable stp vpls-subinterface enable vlan-mapping modulo 命令支持情况 除S5731-L和S5731S-L外,所有款型均支持本章节命令,如有个...
stp tc-restriction enable(二层接口视图) stp timer stp timer-factor stp timer-factor(MSTP进程视图) stp timer(MSTP进程视图) stp transmit-limit stp transmit-limit(二层接口视图) stp v-stp enable stp v-stp port-id-extension enable stp(二层接口视图) stp(MSTP进程视图) vlan-mapping modulo(MST域...
现象:运行STP的交换机,在默认收到TC-BPDU后,会删除MAC地址表和ARP表项 作用:防止TC-BPDU共攻击 命令:[HUAWEI-GigabitEthernet0/0/1] stp tc-restriction enable 接口下开启TC-BPDU保护功能 [HUAWEI] stp tc-protection interval 10 开启TC-BPDU保护,在10秒钟以内对TC的操作频率 [HUAWEI] stp tc-protection thr...
stp tc-restriction enable(二层接口视图) stp timer stp timer-factor stp timer-factor(MSTP进程视图) stp timer(MSTP进程视图) stp transmit-limit stp transmit-limit(二层接口视图) stp(二层接口视图) stp(MSTP进程视图) vlan-mapping modulo(MST域视图) check region-configuration 命令功能 check region-conf...
stp tc-restriction 缺省情况下,TC-BPDU传播限制功能处于关闭状态。 2.24.7 配置防TC-BPDU攻击保护功能 1. 功能简介 设备在收到TC-BPDU后,会执行转发地址表项的刷新操作。在有人伪造TC-BPDU恶意攻击设备时,设备短时间内会收到很多的TC-BPDU,频繁的刷新操作给设备带来很大负担,给网络的稳定带来很大隐患。而通过在...
TC-BPDU保护防止在运行STP的交换机收到TC-BPDU后删除MAC地址表和ARP表项,以防止TC-BPDU共攻击。通过命令 [HUAWEI-GigabitEthernet0/0/1] stp tc-restriction enable 和 [HUAWEI] stp tc-protection interval 10 及 [HUAWEI] stp tc-protection threshold 5 配置,限制每10秒内处理TC-BPDU的频率为5...
TC-Restriction : Disabled Role-Restriction : Disabled<H3C>display stp brief 查看端口状态 MST ID Port Role STP State Protection0GigabitEthernet1/0/1ROOT FORWARDING NONE root跟端口,forwarding处于转发状态0GigabitEthernet1/0/4ALTE DISCARDING NONE alte备份状态,discarding处于丢弃状0GigabitEthernet1/0/3DESI...
确定没用就直接接口下把stp报文丢弃掉,undo stp enable或者bpdu-drop any TC报文的排查和优化 交换机偶尔出现少量STP TC日志告警可以不必过分关注,但在规模较大的二层网络域中,若交换机频繁收到TC报文,则会频繁刷新MAC地址表,可能造成短暂的未知单播流量泛洪,拥塞丢包;频繁刷新ARP表可能造成网络中瞬时出现大量ARP协...
TC-Restriction : Disabled Role-Restriction : Disabled Protection type : COnfig=none, Active=none MST BPDU format : COnfig=auto, Active=802.1s Port Config- Digest-Snooping : Enabled Rapid transition : False Num of VLANs mapped : 2 Port times : Hello 2s MaxAge 20s FwdDelay 15s MsgAge 0s ...