Qualquer rede em que você não controle todas as portas na rede tem 3 problemas diferentes, mas relacionados, potencialmente causados por usuários finais não técnicos.
-
um usuário final conecta duas das suas portas juntas.
-
Um usuário final pode colocar um interruptor no seu
rede e faça o loop de duas dessas portas.
-
Um usuário final pode colocar um interruptor no seu
rede e conectar 2 portas desse
mude para 2 portas na sua rede
Se você tiver switches gerenciados, poderá usar protocolos de prevenção de loop como spanning tree para evitar 1 e 3, embora isso apresente outros problemas que você evita, como um usuário final injetando pacotes de controle de árvore de abrangência. na sua rede, mas isso é um problema um pouco mais esotérico.
Limitar as transmissões por porta é a única maneira de evitar o caso 2. This descreve a configuração do controle de tempestade de transmissão em um Cisco 2950. Ele limita as transmissões e envia um trap SNMP para notificá-lo sobre o problema.
Se a sua rede é composta de dispositivos L2 burros, você terá muito mais problemas. A única maneira de isolar a falha é manter o particionamento da rede até isolar o problema. Cortar ao meio - qual metade tem o problema? Ok, a porta incorreta está em um desses 3 dispositivos ... Desconecte os uplinks em cada um deles até encontrar o dispositivo com a porta incorreta e assim por diante.