Qualquer rede em que você não controla todas as portas da rede tem três problemas diferentes, mas relacionados, potencialmente causados por usuários finais não técnicos.
um usuário final conecta duas de suas portas.
Um usuário final pode colocar um switch na sua rede e fazer um loop em duas dessas portas.
Um usuário final pode colocar um switch na sua rede e conectar 2 portas desse switch a 2 portas na sua rede
Se você possui comutadores gerenciados, poderá usar protocolos de prevenção de loop, como spanning tree, para impedir 1 e 3, embora isso introduza outros problemas que você evita, como um usuário final injetando pacotes de controle de spanning tree em sua rede , mas esse é um problema um pouco mais esotérico.
Limitar transmissões por porta é a única maneira de impedir o caso 2. Este artigo descreve a configuração do controle de tempestade de broadcast em um Cisco 2950. Limita as transmissões e envia uma interceptação SNMP para notificá-lo sobre o problema.
Se sua rede é composta de dispositivos L2 burros, você está com um pouco mais de dificuldade. A única maneira de fazer o isolamento de falhas é manter o particionamento da rede até você isolar o problema. Pique ao meio - qual metade tem o problema? Ok, a porta incorreta está em um desses três dispositivos ... Desconecte os uplinks de cada um deles até encontrar o dispositivo com a porta ruim e assim por diante.