В данном контексте речь о L2-петле: активная топология Ethernet позволяет кадрам возвращаться и пересылаться повторно. Возможны шторм, дубли кадров и MAC flapping — переобучение одного MAC-адреса между портами, а не переполнение таблицы. Резервные связи сами по себе не ошибка: STP/RSTP/MSTP и корректный LAG позволяют использовать их безопасно. BPDU Guard и Loop Guard защищают от определённых сбоев; BPDU Filter может, напротив, нарушить защиту STP.
Что такое закольцованность сети?
Петли Ethernet: повторная передача кадров, широковещательный шторм и MAC flapping. Роль STP и безопасная диагностика.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
В данном вопросе под закольцованностью понимается петля второго уровня Ethernet: в активной топологии возникает замкнутый путь, по которому кадры возвращаются и пересылаются повторно. Например, несколько коммутаторов соединены резервными линиями, но механизм предотвращения петель отсутствует или работает неверно.
Наличие двух физических путей само по себе не означает неисправность. Один путь может быть заблокирован STP, а несколько линий — корректно объединены в логический канал LAG. LACP помогает согласовать агрегацию, но не устраняет произвольные петли во всей сети.
Последствия — широковещательный шторм, дублирование кадров, перегрузка каналов и потери связи. Возможен MAC flapping: коммутатор постоянно переучивает один MAC-адрес в одной VLAN между разными портами. Это не переполнение MAC-таблицы; отдельное сообщение о flapping ещё не доказывает петлю. Cisco: MAC flaps и петли.
Базовая защита в обычной коммутируемой сети — правильно настроенный STP либо его варианты RSTP и MSTP. Они оставляют логическую топологию без петель, сохраняя физические резервные связи. MSTP позволяет объединять VLAN в отдельные экземпляры дерева. Juniper: MSTP.
Дополнительные механизмы решают разные задачи:
- BPDU Guard отключает защищённый edge-порт при получении неожиданных BPDU.
- Loop Guard препятствует ошибочному переходу защищённого порта к пересылке при исчезновении ожидаемых BPDU. Описание Cisco.
- BPDU Filter не является универсальной защитой: подавление BPDU может лишить STP информации и создать петлю.
Диагностику начинаю с топологии, недавних изменений, журналов, состояния STP, состава LAG и счётчиков трафика. Сначала сопоставляю признаки; отключение линии выполняют только после оценки влияния и согласования. Массово перезапускать коммутаторы или отключать STP для проверки не стоит.