RadarURL

네트워크
2014.03.25 02:29

STP보호기술 1 - BPDU Guard 와 Root Guard

조회 수 1730 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

BPDU Guard

정상적인 경우, 종단장치가 연결된 포트에서는 BPDU가 송신될 필요가 없다. 같은 이유로 수신될 필요도 없고, 수신 될 일도 없는 것이 정상이다. 종단장치가 연결된 포트에서 BPDU가 수신된다는 것은, 승인되지 않은 개인의 스위치or허브 연결이나 해킹으로 인한 STP공격등이 있을 수 있다. 이를 방지하기 위한 기능이 BPDU Guard. 설정하게 되면, BPDU를 수신할 경우 해당 포트가 차단된다.


전체 설정모드에서는 아래와 같이 설정하면 된다.

SW(config)# spanning-tree portfast bpduguard default

이 방법을 사용하면 스위치에 존재하는 포트중 PortFast 설정이 적용된 포트에서 BPDU가 수신되면 해당 포트를 차단하게 된다.


개별 인터페이스에 대해서는 아래와 같이 설정하면 된다.

SW(config-if)# spanning-tree bpduguard enable

이 방법으로 설정한 포트에 BPDU가 수신되면 해당 포트를 차단한다.


Root Guard

STP를 구성할때 핵심이 되는 Root Switch는 브릿지ID가 가장 낮은 스위치가 담당하게 된다.
L2 네트워크의 중심이 되는 장비가 되므로, 대게는 전체를 관리하는 코어쪽(아래 이미지에서 오른쪽의 Service-Provider측)에 Root스위치를 설정해서 사용하게 된다. 문제는 코어에 연결된 개별 사용자측(아래 이미지에서 왼쪽의 Customer측)에서 별도의 장비(Switch)를 연결하고 내부적으로 설정하는 과정에서 Root Switch보다 더 낮은 브릿지ID를 가지게 설정한 경우가 발생할 수 있다. 이렇게 되면, Root Switch가 변경되면서 STP구조가 변경되는 등의 문제가 발생 할 수 있다.


Root Guard 기능은, 설정된 포트로 들어오는 BPDU중, 해당 스위치의 루트ID보다 브릿지ID가 더 낮은 BPDU가 들어오게 되면 해당 포트를 차단하는 기능이다.

이 기능은 개별 인터페이스에서 설정할 수 있다. (전체모드 미지원)

SW(config-if)# spanning-tree guard root

이 기능은 설정시 주의가 필요하다. 대놓고 매뉴얼 상에 장애 발생의 원인이 될 수 있다고 명시될 정도.


관련 문서

Configuring Spanning Tree PortFast, BPDU Guard, BPDU Filter, UplinkFast, BackboneFast, and Loop Guard

Spanning Tree PortFast BPDU Guard Enhancement

Catalyst 2960-X Switch Layer 2 Configuration Guide, Cisco IOS Release 15.0(2)EX

Configuring Optional Spanning-Tree Features

 

출처 : http://swkim-linux.blogspot.kr/2013/07/stp-1-bpdu-guard-bpdu-filtering-loop.html

TAG •
?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 942018
212 인터넷 호스팅케이알(hosting.kr) 도메인 가격 2배 인상으로 인한 도메인 기관 이전 secret JaeSoo 2026.01.16 0
211 네트워크 SMB 다중 채널 관리 JaeSoo 2026.01.08 31
210 네트워크 Synology NAS SMB 3.0 Multichannel 이용하기 JaeSoo 2026.01.08 28
209 네트워크 어떻게 SSH를 통해 root 권한으로 DSM/SRM에 로그인할 수 있습니까? JaeSoo 2026.01.08 29
208 네트워크 시놀로지 나스 SMB 3.0 멀티채널 구성하는법 JaeSoo 2026.01.08 28
207 네트워크 MDF실, TPS실, EPS실 이게 뭘까? file JaeSoo 2025.04.15 506
206 네트워크 Cisco Catalyst 9200 Series file JaeSoo 2023.06.22 914
205 네트워크 BGP Load Balacing to multiple ISPs(AS) JaeSoo 2023.05.31 1085
204 네트워크 4계층, 7계층 장비 : 로드 밸런서 (GW, NLB, ALB etc...) JaeSoo 2023.05.30 1118
203 네트워크 클라우드 단일 코어 아키텍처 (제네시스 클라우드) JaeSoo 2023.05.30 1147
202 네트워크 NLB (Network load-balancing) file JaeSoo 2023.05.30 1099
201 네트워크 SD-WAN file JaeSoo 2023.05.30 1110
200 인터넷 BGP를 이용하여 두개의 ISP를 이용하는 방법은? JaeSoo 2023.05.22 1613
199 인터넷 두개의 isp 를 이용할때는 어떻게? JaeSoo 2023.05.22 1492
198 인터넷 인터넷 회선 구성 및 BGP 연동 방안 JaeSoo 2023.04.10 280
197 네트워크 데이터 센터에 대한 일반 상식 file JaeSoo 2023.04.04 437
196 인터넷 [Cloud] 오토 스케일링이란?? file JaeSoo 2023.02.06 619
195 네트워크 Reverse DNS - 등록및 확인 JaeSoo 2016.09.24 629
194 네트워크 파일질라 서버에 네트워크 드라이브 마운트하기 JaeSoo 2016.07.01 723
193 네트워크 파일질라(filezilla) 디렉터리 목록 조회 실패 file JaeSoo 2016.07.01 693
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 Next
/ 11


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너