本申请涉及通信技术,具体的讲是一种环路检测方法及设备。
背景技术:
1、随着it基础架构、移动互联网等技术的发展和变化,园区网络的安全防护手段和思路面临着诸多挑战。园区网络中移动终端种类和数量越来越多,任何一个终端设备都有可能成为入侵整个园区网络的跳板。
2、园区网络要以“流量路径”为核心构筑层层递进的纵深安全防御体系,通过合理划分安全区域确定安全防御边界,包括互联网接入区、广域网接入区、用户接入区、服务器接入区等安全区域。因而在园区网内,对区域间特定骨干(spine)设备进行连接,不同区域间的叶(leaf)交换设备或叶交换设备的下游设备不做连接。但是在园区网络规划的实施过程,一旦不允许互联的网络设备因为错误布线导致网络内发生环路,通过人工排除错误布线不仅工作量大,而且为了防止环路导致的转发风暴,需要整个区域停机排查错误布线。
技术实现思路
1、本申请的目的在于提供一种环路检测方法和设备,查找园区内不同区域设备的互联导致的环路。
2、为实现上述目的,本申请提供了一种环路检测方法,该方法包括:通过第一端口接收第一环路检测报文;记录环路检测信息;其中,环路检测信息记录第一环路检测报文的接收端口对应第一环路检测报文携带的第一区域标识和第一跳数;将第一环路检测报文的第一跳数减一并通过第一端口以外的各端口发送;通过第二端口接收第二环路检测报文;确定第二环路报文携带的第二区域标识与第一区域标识不同;确定第二环路报文携带的第二跳数小于第一跳数,阻塞第二端口。
3、为实现上述目的,本申请还提供了一种环路检测设备,该设备包括处理器以及存储器;存储器用于存储处理器可执行指令;其中,处理器通过运行存储器中的处理器可执行指令用以执行以下操作:通过第一端口接收第一环路检测报文;记录环路检测信息;其中,环路检测信息记录第一环路检测报文的接收端口对应第一环路检测报文携带的第一区域标识和第一跳数;将第一环路检测报文的第一跳数减一并通过第一端口以外的各端口发送;通过第二端口接收第二环路检测报文;确定第二环路报文携带的第二区域标识与第一区域标识不同;确定第二环路报文携带的第二跳数小于第一跳数,阻塞第二端口。
4、本申请的有益效果在于,阻塞园区网内不同区域间错误连接导致的环路,避免人工排除环路故障时为避免环路风暴而导致的长时间的业务停摆。
1.一种环路检测方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
5.根据权利要求2或4所述的方法,其特征在于,所述方法还包括
6.一种环路检测设备,其特征在于,所述设备包括处理器以及存储器;所述存储器用于存储处理器可执行指令;其中,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
7.根据权利要求6所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
8.根据权利要求6所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
9.根据权利要求6所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作:
10.根据权利要求7或9所述的设备,其特征在于,所述处理器通过运行所述存储器中的处理器可执行指令用以执行以下操作: