配置 Portfast、bpduguard、bpdufilter、RootGuard、LoopGuard.note

noteId: 7E33A614E10D486887D2003E96F16C27 · 原始路径:/ALL/网络 - C模块/二层交换(配置合集)/STP生成树合集/STP生成树协议配置/配置 Portfast、bpduguard、bpdufilter、RootGuard、LoopGuard.note · 图片:6 · 附件待处理:0

一、理论:
1、portfast:
# 作用:
让连接到交换机g0/1接口的终端(PC)瞬间进入转发状态,不进行 STP选举
但是如果 portfast 接口接收到了 BPDU报文,就会丢失 portfast属性(不会关闭接口),当不再接收到BPDU时,就会恢复portfast
 
 
2、bpduguard:
# 作用:
需要基于 portfast 才能够配置,当配置 了 bpduguard 的接口接收到 bpdu 报文时,该接口会直接 down掉,需要管理员手工进行 shutdown 然后 no shutdown 才能启用,或者配置 自动恢复
 
3、bpdufilter:
# 作用:
需要基于 portfast 才能够启用,启用 bpdufileter 后,会阻止接收和发送 bpdu 报文,但是不会关闭接口
 
4、当一个接口同时启用了 bpduguard 和 bpdufilter 时,只有 bpdufilter 会生效。
 
 
5、root guard:
# 作用:
当接收到 比自身优先级高的 bpdu 报文后,会将该端口禁用,直到不再接收到后,就会自动开启
 
# 应用在哪里:
1、不能应用在要建立STP交换机与交换机之间连接的接口(例如题目要求SW1、SW2、SW3建立STP,那么他们之间的接口不能应用)
2、不能应用在连接终端接口
3、可以应用在除上述两个接口之外的所有接口
 
 
6、loop guard(环路保护):
# 作用:
在交换机端口的阻塞状态转换为转发状态之前,再进行一次核验(不会主动发送报文,而是等待阻塞接口接收到BPDU恢复报文),确保是真的环路了,而不是短时间的链路波动后,再将该接口配置为转发状态
# 应用在哪里:
可以应用在交换机与交换机之间的所有接口
 
 
 
二、配置:
 
1、portfast
配置portfast时有两个参数可以选择:
1、edge:终端接口,立即进入转发状态,表示该接口下是点对点网络,只有一台终端(其实就算有多台也不影响通信)
2、network:交换机接口,立即进入 “快速 BPDU 交换状态”,可在 1 秒内完成收敛
    1.
  • edge = 立刻转发,不参与生成树(相当于“我就是终端”)。
    1.
  • network = 立刻参与 BPDU 协商(相当于“我是交换机间的链路”)
如果不加参数那么默认是edge模式
 
 
(1)全局配置:
conf t
spanning-tree portfast edge default     
(2)接口下单独配置:
int g0/0
spanning-tree portfast
 
·查看命令:
show spanning-tree interface g0/3 portfast
 
 
2、bpduguard
 
(1)全局配置:
spanning-tree portfast edge bpduguard default     ////会检测全局有哪些启用了 portfast,会在启用了 portfast 的接口启用 bpduguard
 
(2)接口单独配置:
inter g0/1
spanning-tree bpdufilter enable 
 
(3)配置自动恢复:
# 设置自动恢复类型:
errdisable recovery cause bpduguard
 
# 设置自动恢复时间:
errdisable recovery interval 120    //设置接口关闭120秒后自动恢复
 
·查看命令:
# 查看 bpduguard:
show spanning-tree interface g0/3 detail | sec guard
 
# 查看自动恢复:
show errdisable recovery | sec bpduguard
show errdisable recovery | sec interval
 
 
 
3、bpdufilter:
 
(1)全局配置:
spanning-tree portfast edge bpdufilter default    //会检测全局有哪些启用了 portfast,会在启用了 portfast 的接口启用 bpdufilter
 
(2)接口单独配置:
int g0/3
 spanning-tree bpdufilter enable
 
·查看命令:
show spanning-tree interface g0/3 detail | sec filter
 
 
4、root guard:
 
(1)接口下单独配置:
inter g0/1
spanning-tree guard root
 
·查看命令:
show spanning-tree interface g0/3 detail | sec guard
 
5、loop guard:
 
(1)全局配置:
spanning-tree loopguard default
 
(2)接口下单独配置:
int g0/1
spanning-tree guard loop
 
 
·查看命令:
show spanning-tree interface g0/3 detail | sec guard