12.5.6
Guards
Das Gerät ermöglicht Ihnen, auf den Ports verschiedene Schutzfunktionen (Guards) zu aktivieren.
Folgende Schutzfunktionen helfen, das Netz vor Fehlkonfigurationen, Loops und Angriffen mit
STP-BPDUs zu schützen:
•
BPDU-Guard
schlossen ist)
Diese Schutzfunktion aktivieren Sie global im Gerät.
Ports, an welche ein Endgerät angeschlossen ist, empfangen im Normalfall keine STP-BPDUs.
Versucht ein Angreifer, auf diesem Port trotzdem STP-BPDUs einzuspeisen, deaktiviert das
Gerät den Port.
•
Root-Guard
Diese Schutzfunktion aktivieren Sie für jeden Port separat.
Empfängt ein Designated-Port eine STP-BPDU mit besserer Pfadinformation zurRoot-Bridge,
verwirft das Gerät die STP-BPDU und setzt den Vermittlungsstatus des Ports auf
anstatt auf root.
Bleiben die STP-BPDUs mit besserer Pfadinformation zur Root-Bridge aus, setzt das Gerät den
Status des Ports nach 2 ×
UM Config OCTOPUS3
Release 10.3 04/2025
– für manuell festgelegte Edge-Ports (Ports, an welche ein Endgerät ange-
– für Designated-Ports
Feindliche Root
Hello-Time [s]
12.5 Rapid Spanning Tree Protokoll
wieder auf einen Wert gemäß Port-Rolle.
Redundanz
discarding
249