在企业网络环境中,如果说有一种故障能在几分钟内把整个网络打成“瘫痪现场”,那非“网络环路(Network Loop)”莫属。很多人听到“网络掉线”会首先怀疑链路断了、电源坏了、IP冲突……却没想到幕后黑手是:一个不经意的环路!
更令人吃惊的是——
网络环路不仅能让电脑断网、电话失灵,甚至能直接导致交换机CPU飙满、死机、重启乃至整个网络骨干设备宕机!
今天,我们就来拆解这个“网络世界的幽灵”——网络环路到底是如何引发灾难的?交换机为何扛不住它的攻击?又该如何防范?
什么是网络环路?
我们先举个简单例子。
假设你有两台交换机SW1 和 SW2,为了增强可靠性,你用两根网线将它们连接起来,如下图:
SW1 -----|
|------ SW2
如果没有启用生成树协议(STP)或其他防环机制,这就构成了一个物理环路。此时,广播帧(如ARP请求、DHCP发现包)就会在环中不断“打转”——永不终止!
这就是网络环路的核心危害——广播风暴。