千家信息网

72、STP安全配置实验之BPDU Guard

发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,1、BPDU Guard解析为了保护Spanningtree的稳定性,BPDU Guard配置于交换机接非交换机的端口上,当配置了BPDU Guard的接口上收到BPDU后,接口状态就会变为err-d
千家信息网最后更新 2025年01月22日72、STP安全配置实验之BPDU Guard

1、BPDU Guard解析

为了保护Spanningtree的稳定性,BPDU Guard配置于交换机接非交换机的端口上,当配置了BPDU Guard的接口上收到BPDU后,接口状态就会变为err-disabled,此时接口的物理、链路状态都为down。

配置方法:

全局配置模式:spanning-tree portfast bpduguard default

接口配置模式:spanning-tree bpduguard enable 开启

接口配置模式:spanning-tree bpduguard disable 关闭

恢复方法:

手动恢复:将接口shutdown后在no shutdown

自动恢复:errdisable recovery cause bpduguard

恢复间隔:errdisable recovery interval 30


2、配置BPDU Guard

我们现在S4接口上开启bgduguard,并将自动恢复间隔设为30s,在将S1接到S4的e0/0,观察接口的状态变化。

0