¿Que es una BPDU Guard?

Por alexis rohlin
¿Que es una BPDU Guard?
Jack Hollingsworth/Photodisc/Getty Images

BPDU significa Bridge Protocol Data Unit (Unidad de datos de protocolo puente), que es un paquete de datos, enviado en redes de área local o LAN, que trabaja para detectar bucles en una red. Los bucles pueden hacer que los paquetes de datos duplicados se envíen fuera, que puede utilizar el ancho de banda en una red. Las guardas BPDU protegen los equipos de recepción de paquetes de datos no autorizados que pueden contener virus informáticos.

Interruptor

Un interruptor en una red funciona de forma similar a un router. El filtro de BPDU en un interruptor LAN utiliza un comando de filtro predeterminado PortFast BPDU, lo que evita que las computadoras en un estado PortFast envíen y reciban BPDU. En el protocolo BPDU, LAN cambia el intercambio de datos para seleccionar un interruptor de la raíz, configurar la red, y luego comparar parámetros con los otros BPDU que los interruptores LAN envían en la red. Si varios enlaces BPDU conducen al puente raíz en el conmutador LAN, se permite a un puerto de computadora comunicarse con el puente de raíz, mientras que los otros puertos de la computadora de la LAN están apagados, para evitar un bucle de datos.

PortFast

Una interfaz PortFast permite a una computadora conectarse inmediatamente a una red. Los equipos que están conectados a una misma red del servidor no reciben las BPDU. Esto es debido a que el protocolo llamado el comando de la Guardia BPDU apaga puertos de la computadora que son de habilitados para puerto-rápido si reciben cualquier BPDU. Esto es para prevenir que ocurran bucles de datos en una red de nivel 2, que es una red de área local, elaborada con interruptores o routers puente.

Guarda BPDU

La mayoría del tiempo, cuando un puerto habilitado para PortFast recibe un BPDU inválido, es porque un dispositivo sin autorización se ha conectado a la LAN y está intentando intercambiar datos con una computadora. Cuando la guarda BPDU detecta esto, cambia el estado del puerto de la computadora a deshabilitación de errores y el interruptor apaga el puerto, evitando así que el malware y hackers accedan a la computadora.

Filtros BPDU

Los filtros BPDU se pueden activar en un interruptor LAN o computadora con el comando de filtro BPDU. El filtrado impide que los interruptores y puertos de computadora que están actualmente en estado de puerto-rápido envíen o reciban BPDU. El filtrado detendrá el envío o recepción de BPDU de un puerto, si no se configura una guarda BPDU para hacerlo. Si se recibe un BPDU, se elimina el estado PortFast, el filtrado de BPDU se desactiva y el puerto vuelve a su estado original.