配置 Portfast、bpduguard、bpdufilter、RootGuard、LoopGuard.note
一、理论:
1、portfast:
# 作用:
让连接到交换机g0/1接口的终端(PC)瞬间进入转发状态,不进行 STP选举
但是如果 portfast 接口接收到了 BPDU报文,就会丢失 portfast属性(不会关闭接口),当不再接收到BPDU时,就会恢复portfast 2、bpduguard:
# 作用:
需要基于 portfast 才能够配置,当配置 了 bpduguard 的接口接收到 bpdu 报文时,该接口会直接 down掉,需要管理员手工进行 shutdown 然后 no shutdown 才能启用,或者配置 自动恢复3、bpdufilter:
# 作用:
需要基于 portfast 才能够启用,启用 bpdufileter 后,会阻止接收和发送 bpdu 报文,但是不会关闭接口4、当一个接口同时启用了 bpduguard 和 bpdufilter 时,只有 bpdufilter 会生效。
5、root guard:
# 作用:
当接收到 比自身优先级高的 bpdu 报文后,会将该端口禁用,直到不再接收到后,就会自动开启
# 应用在哪里:
1、不能应用在要建立STP交换机与交换机之间连接的接口(例如题目要求SW1、SW2、SW3建立STP,那么他们之间的接口不能应用)
2、不能应用在连接终端接口
3、可以应用在除上述两个接口之外的所有接口6、loop guard(环路保护):
# 作用:
在交换机端口的阻塞状态转换为转发状态之前,再进行一次核验(不会主动发送报文,而是等待阻塞接口接收到BPDU恢复报文),确保是真的环路了,而不是短时间的链路波动后,再将该接口配置为转发状态
# 应用在哪里:
可以应用在交换机与交换机之间的所有接口二、配置:
1、portfast
配置portfast时有两个参数可以选择:
1、edge:终端接口,立即进入转发状态,表示该接口下是点对点网络,只有一台终端(其实就算有多台也不影响通信)
2、network:交换机接口,立即进入 “快速 BPDU 交换状态”,可在 1 秒内完成收敛
- edge = 立刻转发,不参与生成树(相当于“我就是终端”)。
1.
- network = 立刻参与 BPDU 协商(相当于“我是交换机间的链路”)
1.
如果不加参数那么默认是edge模式
(1)全局配置:
conf t
spanning-tree portfast edge default (2)接口下单独配置:
int g0/0
spanning-tree portfast·查看命令:
show spanning-tree interface g0/3 portfast
2、bpduguard
(1)全局配置:
spanning-tree portfast edge bpduguard default ////会检测全局有哪些启用了 portfast,会在启用了 portfast 的接口启用 bpduguard(2)接口单独配置:
inter g0/1
spanning-tree bpdufilter enable (3)配置自动恢复:
# 设置自动恢复类型:
errdisable recovery cause bpduguard
# 设置自动恢复时间:
errdisable recovery interval 120 //设置接口关闭120秒后自动恢复·查看命令:
# 查看 bpduguard:
show spanning-tree interface g0/3 detail | sec guard
# 查看自动恢复:
show errdisable recovery | sec bpduguard
show errdisable recovery | sec interval

3、bpdufilter:
(1)全局配置:
spanning-tree portfast edge bpdufilter default //会检测全局有哪些启用了 portfast,会在启用了 portfast 的接口启用 bpdufilter(2)接口单独配置:
int g0/3
spanning-tree bpdufilter enable·查看命令:
show spanning-tree interface g0/3 detail | sec filter
4、root guard:
(1)接口下单独配置:
inter g0/1
spanning-tree guard root·查看命令:
show spanning-tree interface g0/3 detail | sec guard
5、loop guard:
(1)全局配置:
spanning-tree loopguard default(2)接口下单独配置:
int g0/1
spanning-tree guard loop·查看命令:
show spanning-tree interface g0/3 detail | sec guard