Loading...

الدرس 148: حماية منافذ PortFast

عند استخدام خاصية Portfast في منفذ معين سيقوم بروتوكول (STP) بتغيير حالة المنفذ الى حالة التمرير مباشرة و لن ينتظر فترة (Convergence Time) لان هذا المنفذ لا يتوقع ان يتصل بجهاز “مبدل” (Switch) وبالتالي لا يتوقع ان يستقبل أي رسائل (Bpdu) لان اجهزة المضيف لا ترسل هذا النوع من الرسائل.

و إذا تم توصيل جهاز “مبدل” (Switch) بهذا المنفذ الذي يستخدم خاصية (Portfast) و الذي لا يتوقع ان يتلقى رسائل (Bpdu) , و الذي يقوم بروتوكول (STP) بفتحه مباشرة , فقد تحدث حلقات في الشبكة.

و لتفادي هذه المشكلة يمكننا تنبيه المنافذ التي تستخدم خاصية Portfast انه اذا تم توصيل جهاز “مبدل” (Switch) بها ان تتحول الى حالة الإغلاق حتى تحمي الشبكة من حدوث الحلقات.

و تستطيع المنافذ معرفة اذا كان الجهاز في الطرف الاخر جهاز مضيف , او جهاز “مبدل” (Switch) بكل سهولة ,فعند توصيل جهاز “مبدل” (Switch) سيقوم هذا الجهاز بالبدء في إرسال رسائل (Bpdu).

و بهذا يمكننا اخبار المنفذ انه إذا استلم رسالة (Bpdu) عبر منفذ يستخدم خاصية (Porftast) فيجب عليه ان يتحول الى حالة الإغلاق , فاستلام رسالة (Bpdu) يعني انه قد تم توصيل جهاز “مبدل” (Switch) بهذا المنفذ , و هذا قد يتسبب في حدوث حلقات .

و لإجراء ذلك نستطيع استخدام امر:-

Spanning-Tree Bpduguard Enable

فيتم تفعيل خاصية الحماية على هذا المنفذ المحدد.

وإذا اردنا إلغاء تفعيل خاصية (Bpdu Guard) على منفذ معين يمكننا استخدام امر:-

Spanning-Tree Bpduguard Disable

ويمكننا تفعيل خاصية الحماية (Bpdu Guard) على جميع المنافذ التي تستخدم خاصية (Portfast) دفعة واحدة باستخدام امر:-

Spanning-Tree Portfast Bpduguard Default

اترك تعليقاً

إغلاق
error: Content is protected !!
×
×

Cart