首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >阻塞STP业务

阻塞STP业务
EN

Server Fault用户
提问于 2013-09-20 14:20:34
回答 4查看 5.3K关注 0票数 1

我使用Xen虚拟化和桥接模式netwrk。我注意到有很多生成树(如所理解的)来自网络的流量。例如:

代码语言:javascript
复制
STP 802.1d, Config, Flags [none], bridge-id ......
STP 802.1s, Rapid STP, CIST Flags [Proposal, Learn, Forward, Agreement]

我不希望VPS接收这些消息-它可以过滤吗?我想我需要这样做:

代码语言:javascript
复制
ebtables -A INPUT -d BGA  -j DROP

但这并没有帮助。我做错了什么?

EN

回答 4

Server Fault用户

发布于 2013-09-20 14:40:00

STP (生成树)是一种防止网络循环的协议。在防火墙中阻止STP是没有用的。您可以更改您的网络,以便STP和VM在不同的VLAN上。我认为这是正确的解决办法。

票数 1
EN

Server Fault用户

发布于 2013-09-20 18:45:32

在主机节点上,需要在前向链而不是输入链中匹配。

代码语言:javascript
复制
ebtables -A FORWARD -d BGA -o vif+ -j DROP

为了确保客人们不会把STP骗出去

代码语言:javascript
复制
ebtables -A FORWARD -d BGA -i vif+ -j DROP

另一种选择是移动到路由,而不是桥接网络配置。

票数 0
EN

Server Fault用户

发布于 2019-06-26 11:11:59

我知道这是一个很老的问题,但我今天需要自己解决。经过多次尝试和错误之后,我发现这个命令可以工作:

代码语言:javascript
复制
sudo ebtables -A FORWARD -p LENGTH --802_3-type 10b -j DROP

为了确保您没有阻止任何您不想阻止的内容,请添加-o {接口名称},例如:

代码语言:javascript
复制
sudo ebtables -A FORWARD -o l2tpeth0 -p LENGTH --802_3-type 10b -j DROP

我们正在使用思科设备,我不知道是否也适用于其他供应商。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/540497

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档