IT之道-艾锑知道

您当前位置: 主页 > 资讯动态 > IT知识库 >

RSTP的跟保护功能


2020-03-30 17:47 作者:艾锑无限 浏览量:
“中国策”,为全球战“疫”开出药方
 
面对突如其来的新冠肺炎疫情,中国政府、中国人民不畏艰险,始终把人民生命安全和身体健康摆在第一位,按照坚定信心、同舟共济、科学防治、精准施策的总要求,坚持全民动员、联防联控、公开透明,打响了一场抗击疫情的人民战争。经过艰苦努力,付出巨大牺牲,目前中国国内疫情防控形势持续向好,生产生活秩序加快恢复,但我们仍然丝毫不能放松警惕。
  在中方最困难的时候,国际社会许多成员给予中方真诚帮助和支持,我们会始终铭记并珍视这份友谊。
  重大传染性疾病是全人类的敌人。新冠肺炎疫情正在全球蔓延,给人民生命安全和身体健康带来巨大威胁,给全球公共卫生安全带来巨大挑战,形势令人担忧。当前,国际社会最需要的是坚定信心、齐心协力、团结应对,全面加强国际合作,凝聚起战胜疫情强大合力,携手赢得这场人类同重大传染性疾病的斗争。
  中国提出以下4点倡议。
  第一,坚决打好新冠肺炎疫情防控全球阻击战。国际社会应该加紧行动起来,坚决遏制疫情蔓延势头。中国愿在此提议,尽早召开二十国集团卫生部长会议,加强信息分享,开展药物、疫苗研发、防疫合作,有效防止疫情跨境传播。要携手帮助公共卫生体系薄弱的发展中国家提高应对能力。中国建议发起二十国集团抗疫援助倡议,在世界卫生组织支持下加强信息沟通、政策协调、行动配合。中方秉持人类命运共同体理念,愿同各国分享防控有益做法,开展药物和疫苗联合研发,并向出现疫情扩散的国家提供力所能及的援助。
  第二,有效开展国际联防联控。病毒无国界。疫情是我们的共同敌人。各国必须携手拉起最严密的联防联控网络。中方已经建立新冠肺炎疫情防控网上知识中心,向所有国家开放。要集各国之力,共同合作加快药物、疫苗、检测等方面科研攻关,力争早日取得惠及全人类的突破性成果。要探讨建立区域公共卫生应急联络机制,提高突发公共卫生事件应急响应速度。
  第三,积极支持国际组织发挥作用。中方支持世界卫生组织发挥领导作用,制定科学合理防控措施,尽力阻止疫情跨境传播。中国建议,二十国集团依托世界卫生组织加强疫情防控信息共享,推广全面系统有效的防控指南。要发挥二十国集团的沟通协调作用,加强政策对话和交流,适时举办全球公共卫生安全高级别会议。中国将同各国一道,加大对相关国际和地区组织的支持力度。
  第四,加强国际宏观经济政策协调。疫情对全球生产和需求造成全面冲击,各国应该联手加大宏观政策对冲力度,防止世界经济陷入衰退。要实施有力有效的财政和货币政策,促进各国货币汇率基本稳定。要加强金融监管协调,维护全球金融市场稳定。要共同维护全球产业链供应链稳定,中国将加大力度向国际市场供应原料药、生活必需品、防疫物资等产品。要保护妇女儿童,保护老年人、残疾人等弱势群体,保障人民基本生活。中国将继续实施积极的财政政策和稳健的货币政策,坚定不移扩大改革开放,放宽市场准入,持续优化营商环境,积极扩大进口,扩大对外投资,为世界经济稳定作出贡献。
  中国呼吁二十国集团成员采取共同举措,减免关税、取消壁垒、畅通贸易,发出有力信号,提振世界经济复苏士气。我们应该制定二十国集团行动计划,并就抗疫宏观政策协调及时作出必要的机制性沟通和安排。
值此关键时刻,我们应该直面挑战、迅速行动。中国坚信,只要我们同舟共济、守望相助,就一定能够彻底战胜疫情,迎来人类发展更加美好的明天!
转载人民日报
 

RSTP的跟保护功能

简介

本文档介绍了RSTP协议中的根保护功能以及如何配置根保护功能,配置此功能有助于提高交换网络的可靠性、可管理性和安全性。

前提条件

本文档适用于S系列交换机所有版本的所有产品。

了解根保护

由于维护人员的错误配置或网络中的恶意攻击,网络中合法根桥有可能会收到优先级更高的RST BPDU,使得合法根桥失去根地位,从而引起网络拓扑结构的错误变动。这种不合法的拓扑变化,会导致原来应该通过高速链路的流量被牵引到低速链路上,造成网络拥塞。
图1所示,DeviceA和DeviceB处于网络核心层,两者间的链路带宽为1000M,DeviceA为网络中的根桥。DeviceC处于接入层,DeviceC和DeviceA、DeviceC和DeviceB之间的链路带宽为100M。正常情况下,DeviceB和DeviceC之间的链路被阻塞。
当DeviceD新接入DeviceC时,如果DeviceD的桥优先级高于DeviceA,此时DeviceD会被选举为新的根桥,如果两个核心交换机DeviceA和DeviceB之间的千兆链路被阻塞,会导致VLAN中的流量都通过两条100M链路传输,可能会引起网络拥塞及流量丢失。
图1-1 根保护

此时可以在DeviceC连接DeviceD的端口上,配置根保护。对于启用根保护功能的指定端口,其端口角色只能保持为指定端口。一旦启用Root保护功能的指定端口收到优先级更高的RST BPDU,端口状态将进入Discarding状态,不再转发报文。如果在一段时间(通常为两倍的Forward Delay)内,如果端口没有再收到优先级更高的RST BPDU,端口会自动恢复到正常的Forwarding状态。
 说明:
  • 根保护功能仅在指定端口上生效。
  • 环路保护功能和根保护功能不能同时配置在同一端口。
  • MSTP、VBST协议中的环路保护功能与RSTP协议类似。三种协议的区别在于RSTP中所有VLAN共享一棵生成树,所有VLAN的流量按照同样的路径转发,而MSTP和VBST可以实现不同VLAN的流量按照不同路径转发。

配置根保护功能

  1. 执行命令system-view,进入系统视图。
  2. 执行命令interface interface-type interface-number,进入参与生成树协议计算的接口视图。
  3. 执行命令stp root-protection,配置交换设备的根保护功能。
缺省情况下,端口的根保护功能处于去使能状态。当端口的角色是指定端口时,配置的根保护功能才生效。配置了根保护的端口,不可以配置环路保护。
下面这个示例显示了如何在接口GigabitEthernet0/0/1下配置根保护功能,并查看是否配置成功。
<HUAWEI> system-view
[HUAWEI] interface GigabitEthernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] stp root-protection
[HUAWEI-GigabitEthernet0/0/1] quit
[HUAWEI] display stp brief
 MSTID   Port                        Role  STP State     Protection
    0    GigabitEthernet0/0/1        DESI  FORWARDING      ROOT
    0    GigabitEthernet0/0/2        DESI  FORWARDING      NONE
    0    GigabitEthernet0/0/4        ROOT  FORWARDING      NONE
由上述信息可以看出,GigabitEthernet0/0/1的“Protection”字段显示为“ROOT”,说明此接口下已经配置了根保护功能。
 
 

相关文章

IT外包服务
二维码 关闭