Ce este Garda BPDU?
comutator
Un comutator într-o rețea funcționează în mod similar cu un router. Filtrul BPDU de pe un switch LAN utilizează o comandă implicită filtru PortFast BPDU, care împiedică computerele într-o stare PortFast să trimită și să primească BPDU-uri. În protocolul BPDU, LAN schimba schimbul de date pentru a selecta un comutator rădăcină, configura configurația rețelei și apoi compara parametrii cu celelalte BPDU-uri pe care comutatoarele LAN le trimit în rețea. Dacă mai multe legături BPDU duc la podul rădăcină de pe comutatorul LAN, un port de computer este permis să comunice cu podul rădăcină, în timp ce celelalte porturi de pe computerul LAN sunt dezactivate, pentru a evita o buclă de date.
PortFast
O interfață PortFast permite unui computer să se conecteze imediat la o rețea. Computerele care sunt conectate la aceeași rețea nu primesc BPDU-uri. Acest lucru se datorează faptului că protocolul numit comanda BPDU Guard oprește porturile de pe computer care sunt activate pentru portul rapid dacă primesc orice BPDU. Aceasta este pentru a împiedica apariția unor bucle de date într-o rețea de nivel 2, care este o rețea locală, formată din switch-uri sau routere de pod.
Salvați BPDU
De cele mai multe ori, când un port activat pentru PortFast primește un BPDU nevalid, se întâmplă deoarece un dispozitiv neautorizat este conectat la rețeaua LAN și încearcă să facă schimb de date cu un computer. Când BPDU salvează acest lucru, modifică starea portului computerului pentru a dezactiva erorile, iar comutatorul oprește portul, împiedicând astfel accesul malware-ului și hackerilor la computer.
Filtrele BPDU
Filtrele BPDU pot fi activate într-un comutator LAN sau computer cu comanda de filtrare BPDU. Filtrarea împiedică comutatoarele și porturile de computer care sunt în prezent într-o stare rapidă de port să trimită sau să primească BPDU-uri. Filtrarea va înceta trimiterea sau primirea BPDU dintr-un port, dacă un BPDU nu este configurat să facă acest lucru. Dacă este primit un BPDU, starea PortFast este eliminată, filtrarea BPDU este dezactivată și portul revine la starea inițială.