5 ERROS COMETIDOS NA CONFIGURAÇÃO DO SPANNING-TREE

preview_player
Показать описание
O Spanning-Tree é bastante vulnerável a erros de configuração e design, devido a simplicidade da arquitetura do protocolo e falta de mecanismos de autenticação. O protocolo STP não impede que um novo switch adicionado à rede seja configurado erradamente com a prioridade 0 (zero) e que dessa forma possa tomar o lugar do switch root, ocasionando uma nova convergência da LAN para a topologia a partir do novo Switch Root.

Os ataques ao protocolo STP geralmente têm como objetivo assumir a identidade do switch root da rede, ocasionando assim cenários de indisponibilidade na rede. Programas como o Yersinia permitem gerar esse tipo de ataque. Há também cenários em que usuários adicionam switches não gerenciados e hubs (propositadamente ou não) com o intuito de fornecer mais pontos de rede em ambientes que deveriam ser controlados.

As funcionalidades comentadas no vídeo para mitigar os ataques ao STP, são: Root Protection (Root Guard), BPDU Protection (BPDU guard) com STP edged-port (portfast) e loop protection (loop guard).

No vídeo descrevemos os 5 (cinco) erros geralmente cometidos na configuração do Spanning-Tree, incluindo dicas de como iniciar o troubleshooting em caso de problemas.

00:43 SPANNING-TREE
04:11 5 ERROS MAIS COMUNS NA CONFIGURAÇÃO DO STP
15:59 TROUBLESHOOTING

Protegendo o Spanning-Tree

Elegendo o Root

Edged-Port + BPDU Protection

Troubleshooting STP

BPDU Filtering

=============================================

NOSSOS LIVROS DIGITAIS

eBook - Configurando Switches ArubaOS - Guia Básico de Configuração

eBook - Configurações de Segurança para Switches 3Com/HP

eBook - Guia Básico para Configuração de Switches 3Com/HP 2.0

=============================================

OUTRAS FONTES DE CONTEÚDO

Blog Comutadores

Blog RotaDefault

Facebook
Рекомендации по теме
Комментарии
Автор

Mais um excelente vídeo! Vocês tem ebooks disponíveis?

abraaolima
Автор

Parabéns pelo vídeo!! Muito didático e explicativo. Qual a seria o uso correto ou a configuração correta do STP em portas conectadas a equipamentos de terceiros, que não pertencem ao domínio STP da rede? Por exemplo links de operadoras, já que não sabemos ao certo os equipamentos que existem do outro lado.

flaviocarvalho
Автор

Parabéns pelo vídeo! pode falar um pouco mais sobre o bpdu? não entendi em qual porta ele é habilitado. EX. tenho sw core que sai da porta 1 e liga na porta 24 do sw A. em seguida a porta 23 do sw A casteia para porta 24 do swB. como ficaria a configuração do BPDU neste caso? Outra coisa como identificar loops na rede, quando acontece todos os swtchs do park geram log de STP BLOCKING nas portas. A solução q encontramos ainda é manual sair de rack em rack tentando localizar rsrsr. Obrigado!

SOMBRASILAUTOMOTIVO
Автор

Qual comando para atualizar fuso horário no switch 3 com ou sincronizar data e hora para recuperar log atuais ?

alexrodrigosantosdeoliveir
Автор

voce pode explicar neste mesmo esquema mas utilizando MSTP?

Takigatita