Привыкайте пользоваться поиском.
Защита от штормов
Защита от штормов и несанкционированных действий со стороны пользователей остается одной из первоочередных задач операторов.
В кольцевых топологиях большое значение имеют механизмы защиты от штормов, причем на сегодня подразделяют три вида шторма – затопления сети большим количеством служебных пакетов, приводящего к остановке сервисов вследствие исчерпания всей полосы пропускания и ресурсов коммутаторов под пересылку большого объема бесполезного трафика.
Вот их перечень:
- шторм броадкаста (шикоровещательной рассылки). Ethernet-протокол работает на основе рассылки широковещательных запросов для определения местоположения искомого ресурса. Если образуется петля в топологии сети, например, со стороны портов клиентов, то происходит лавинообразное нарастание загрузки линков все большим количеством широковещательных запросов -до полной остановки работы сегмента сети. Первым протоколом защиты был STP, блокирующий порт при обнаружении петли. Однако использование любого динамического протокола на порту заказчика является угрозой безопасности сети. Если действиями злоумышленника или вируса будет создан поток служебной информации, то это способно привести к многочисленному пересчету и изменению топологии сети всеми коммутаторами сегмента, что чревато остановкой сервисов;
- шторм мультикаста аналогичен шторму броадкаста. Признаком мульти-кастовых пакетов является МАС-адрес, соответствующий мультикастовому IP-адресу. По данному признаку включается механизм подавления шторма;
- шторм юникаста– самый новый тип шторма. Злоумышленник или вирус направляет на порт провайдера поток обычных пакетов, чья единственная особенность – адрес назначения неизвестен коммутатору. По протоколу Ethernet II в данном случае коммутатор рассылает служебный DLF-запрос к другим коммутаторам сети. На него должен ответить коммутатор, имеющий информацию о данном адресе. Поток пакетов с неизвестными адресами может привести к лавинообразному затоплению сети служебными DLF-запросами, что по эффекту будет аналогично шторму бродкаста. Подавление данного типа шторма основано на установлении порогового значения количества DLF-за-просов, разрешенного для отправки коммутатором.
http://www.tssonline.ru/articles2/Oborandteh/modern-model-metro-ethernet