Redondance de réseaux
10.1 Spanning Tree Protocol (STP)
Timeout de protection BPDU
Le timeout de protection BPDU est un élément du protocole eRSTP qui concerne la sécurité du
réseau.
Un RSTP standard doit traiter chaque BPDU reçue et réagir en conséquence. Cela ouvre aux
pirates un moyen d'influencer la topologie RSTP en injectant des BPDU RSTP dans le réseau.
Si le timeout de protection BPDU est activé, cette fonction protège le réseau contre la
réception de BPDU via un port auquel aucun appareil compatible RSTP n'est normalement
connecté. Si une BPDU est reçue sur un port configuré comme port d'extrémité ou si RSTP est
désactivé, le port est désactivé pendant une durée réglable ou jusqu'à ce qu'il soit réinitialisé.
Basculement rapide du pont racine (Fast Root Failover)
L'algorithme de basculement rapide du pont racine améliore le traitement des défaillances du
pont racine dans les réseaux maillés par RSTP.
Dans les topologies de réseau maillé, l'algorithme RSTP standard ne garantit pas un temps de
rétablissement du réseau déterministe en cas de défaillance du pont racine. Un tel temps de
rétablissement est difficile à calculer et peut être différent (et éventuellement relativement
long) pour chaque topologie maillée. L'algorithme de basculement rapide du pont racine
détecte toutefois une défaillance du pont racine et peut, à l'aide d'étapes de traitement RSTP
supplémentaires, raccourcir considérablement le temps de rétablissement du réseau et le
rendre déterministe.
Lorsque cette fonction est activée, le basculement rapide du pont racine peut fonctionner
selon deux modes :
• Robust
En mode Robust, l'algorithme garantit un temps de défaillance déterministe du pont racine.
Cependant, pour des performances optimales, tous les ponts du réseau, y compris la racine
elle-même, doivent prendre en charge le basculement rapide du pont racine.
• Relaxed
Le mode Relaxed est comparable au mode Robust, mais le pont racine ne doit pas supporter
le basculement rapide.
Remarque
L'intervalle minimal des pannes de racine est d'une seconde. Les pannes multiples et quasi
simultanées du pont racine (à des intervalles de moins d'une seconde) ne sont pas prises en
charge par le basculement rapide.
Recommandations pour travailler avec le basculement rapide du pont racine
• N'utilisez pas le basculement rapide du pont racine dans les topologies de réseau à anneau
unique.
• Il est fortement recommandé de toujours relier le pont racine à chaque pont adjacent par plus
d'un lien.
366
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07