1、BPDU Guard解析

72、STP安全配置实验之BPDU Guard_72、STP安全配置实验之BPDU Gu为了保护Spanningtree的稳定性,BPDU Guard配置于交换机接非交换机的端口上,当配置了BPDU Guard的接口上收到BPDU后,接口状态就会变为err-disabled,此时接口的物理、链路状态都为down。

配置方法:

全局配置模式:spanning-tree portfast bpduguard default

接口配置模式:spanning-tree bpduguard enable             开启

接口配置模式:spanning-tree bpduguard disable            关闭

恢复方法:

手动恢复:将接口shutdown后在no shutdown

自动恢复:errdisable recovery cause bpduguard 

恢复间隔:errdisable recovery interval 30


2、配置BPDU Guard

我们现在S4接口上开启bgduguard,并将自动恢复间隔设为30s,在将S1接到S4的e0/0,观察接口的状态变化。

72、STP安全配置实验之BPDU Guard_72、STP安全配置实验之BPDU Gu_02

72、STP安全配置实验之BPDU Guard_72、STP安全配置实验之BPDU Gu_03