Một số nguyên nhân gây loop do user

Theo lí thuyết khi các switch đấu nối thành tam giác kín, thì Spanning-Tree sẽ giúp block một cổng để cắt vòng kín, tránh loop. Tuy nhiên rất nhiều ae vẫn thấy loop khi user cắm dây nhầm từ lỗ mạng này sang lỗ mạng kia.

Một số giải thích nguyên nhân:

Switch access là dạng unmanaged (sw cỏ):

Switch cỏ thường KHÔNG có spanning-tree, khi user cắm thêm 1 con hub (2 dây), tạo thành vòng kín thì sẽ chắc chắn bị loop => chập chờn toàn bộ vlan đó.

Cổng switch access không bật BPDU Guard, BPDU Filter:

Khi cổng switch kết nối ra user không bật BPDU Guard, hoặc BPDU filter, và có switch lạ cắm vào, chẳng may con sw lạ đó trở thành root bridge , dẫn đến việc tính toán lại topology mạng, khiến các cổng cũ đang forwarding có thể bị chuyển sang blocking ,bị trong vài chục giây => chính là hiện tượng các PC mất mạng mấy chục giây lại được.

Xong sau đó có thể bị lại do họ rút con sw lạ ra (khi đấy mạng lại mất thời gian tính lại root bridge mới)

Người dùng cắm một đầu cổng mạng sang VLAN khác:

Nếu người dùng cắm lại cổng mạng vào một VLAN khác, switch có thể bị đơ, như bên mình xài Nexus cũng từng bị khi user cắm 2 lỗ mạng với nhau.

Tóm lại nên bật STP (mặc định Cisco enable ), BPDU Guard, BPDU Filter, và shutdown các cổng không dùng là tốt nhất.

Bài viết cùng danh mục