Cisco bpdu保护与bpdu过滤的细节

bpdu保护
    
    bpdu保护仅用在portfast模式。它被网络设计者用来加强stp域边界。从而保持与其的活动拓扑。在启用stp
    
    portfast端口之后的设备被禁止影响stp拓扑。对于配置了portfast特性的接口,它不应当接收到bpdu,如果配置了portfast特性 的接口接收了bpdu,那就表示了无效的配置,可能就会产生桥接环路,通过配置bpdu保护后,配置了portfast的端口如果收到bpdu将会把端口 状态调整到err-disable.如下是一个信息:
    
    2000 may 12 15:13:32 %spantree-2-rx_portfast:received bpdu on portfast
    
    enable port. disabling 2/1
    
    2000 may 12 15:13:32 %pagp-5-portfromstp:port 2/1 left bridge port 2/1
    
    配置过程:
    
    方法一:全局配置模式
    
    1) 全局配置模式 configure terminal
    
    2) 配置bpdu保护
    
    (config)#spanning-tree portfast bdpuguard default
    
    3) 进入接口模式 interface 接口
    
    4) 接口使能portfast,bpdu保护才能启用
    
    (config-if)#spanning-tree portfast
    
    方法二:接口模式
    
    1) 接口模式下 interface 接口
    
    2) 使能bpdu保护
    
    (config-if)#spanning-tree bpduguard enable
    
    验证过程:
    
    show running-configure
    
    bpdu过滤(bpdu filtering)
    
    通过使用bpdu过滤功能,将能够防止交换机在启用了portfast特性的接口上发送bpdu.对于配置了portfast特性的端口,它通常连接到主 机设备,因为主机不需要参与stp,所有它将丢弃所接收到的bpdu.通过使用bpdu过滤功能,将能够防止向主机设备发送不必要的bpdu.
    
    交换机支持以每个端口或者整个交换机配置bpdu过滤。
    
    如果全局配置了bpdu过滤功能,但当某个端口接收到了任何的bpdu,那么交换机将把接口更改回正常的stp操作,也就是它将禁用portfast和bpdu过滤特性。
    
    如果在接口上明确配置了bpdu过滤功能,那么交换机将不发送任何的bpdu,并且将把接收到的所有bpdu都丢弃。
    
    注意,如果在链接到其他交换机的端口上配置了bpdu过滤,那么就有可能导致桥接环路,所以在部署bpdu过滤时要格外小心,一般我们不推荐使用bpdu过滤。
    
    如果在与启用了bpdu过滤的相同接口上配置了bpdu保护,因为bpdu过滤的优先级高于bpdu保护,所以bpdu保护将不起作用。
    
    配置过程:
    
    方法一:全局配置模式
    
    1) 全局配置模式 configure terminal
    
    2) 配置bpdu保护
    
    (config)#spanning-tree portfast bdpufilter default
    
    3) 进入接口模式 interface 接口
    
    4) 接口使能portfast,bpdu保护才能启用
    
    (config-if)#spanning-tree portfast

(config-if)#spanning-tree bdpufilter enable
    
    方法二:接口模式
    
    1) 接口模式下 interface 接口
    
    2) 使能bpdu保护
    
    (config-if)#spanning-tree bpduguard enable
    
    验证过程:
    
    show running-configure

原文地址:https://www.cnblogs.com/im17me/p/12543655.html

时间: 2024-08-13 20:24:53

Cisco bpdu保护与bpdu过滤的细节的相关文章

路由交换学习第九天:边缘端口&BPDU保护&链路聚合

配置边缘端口和开启BPDU保护: [HW-SW3]stp bpdu-protection //SW3开启全局BPDU保护[HW-SW3]interface GigabitEthernet 0/0/1 //配置g0/0/1口[HW-SW3-GigabitEthernet0/0/1]stp edged-port disable //不开启边缘端口[HW-SW3-GigabitEthernet0/0/1]int g 0/0/3 //配置g0/0/3口[HW-SW3-GigabitEthernet0/0

学习stp个人笔记portfast、Bpdu Guard、Bpdu Filter

PortFast :加快主机连接入stp网络的收敛速度.一个端口如果设置为Portfast,该端口不参与生成树计 算.主要用在在交换机与主机相连的端口, 不应该在交换机与交换机,路由器,hub互连的网络设备的端口使用. 在STP中,port有5个状态:disable.blocking.listening.learning.forwarding. 只有forwarding状态,port才能发送用户数据.STP计算过程,会经历blocking->listening->learing->for

CCNA实验十五 STP的保护

环境:Windows XP .Packet Tracert 5.3. 目的:了解如何去保护STP网络 说明: BPDU Guard(BPDU保护):BPDU保护一般用在PortFast模式下.在启用PortFast模式的端口上通过配置BPDU保护后,如果收到BPDU将会把端口变为Err-Disable状态.(portfast一般用在接入模式(access)的端口上) Root Guard(根保护):根保护的目的是确保现有的STP网络不发生改变.当在现有的STP网络中加入一个新的交换机,而且它带有

理解BPDU Guard的意义(BPDU Guard在全局配置与接口配置上的区别)

理解BPDU Guard的意义(BPDU Guard在全局配置与接口配置上的区别)   本文截自于博主CCNP交换技术稿件内容   BPDU Guard(BPDU保护),简单的讲它的意义就是一个不该接收BPDU的端口,比如被启动了portfast的端口,一旦收到BPDU报文,那么BPDU保护功能将会立即关闭该端口,并将端口状态置为error-disabled状态.BPDU Guard的配置分为全局型的配置和接口级的配置,注意这两种配置将带来一些不同的效果. 全局配置BPDU Guard 全局配置

全局与接口的BPDU Guard功能是有重大区别的

理解并演示:全局与接口的BPDUGuard功能是有重大区别的   关键提示: 1.理解BPDU Guard的意义(BPDU Guard在全局配置与接口配置上的区别) 2.通过实验取证全局与接口上BPDU Guard的区别   理解BPDU Guard的意义(BPDU Guard在全局配置与接口配置上的区别)      BPDU Guard(BPDU保护),简单的讲它的意义就是一个不该接收BPDU的端口,比如被启动了portfast的端口,一旦收到BPDU报文,那么BPDU保护功能将会立即关闭该端

BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别)

理解并演示:BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别) 目标:理解BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别) 取证:测试BPDU Filtering在全局模式下的配置效果 测试BPDUFiltering在接口模式下的配置效果 一个有趣的现象:全局启动BPUD过滤,有某个时候会有少量的BPDU报文被发送.   理解BPDU Filtering的意义(BPDU Filtering在全局配置与接口配

理解BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别)

理解BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别) 理解BPDU Filtering的意义(BPDU Filtering在全局配置与接口配置上的区别)                              本文截自于博主CCNP交换技术稿件内容 BPDU Filtering也叫BPDU过滤,它的意义是在某个端口上过滤BPDU的发送和接收,在这里需先要来理解一个前提:任何一个加入到生成树的交换机端口,都会发送并接收到相应的BPDU报文,其中包括被

BPDU与PortFast

启用了BPDU Guard特性的端口在收到BPDU的时候会使端口进入err-disable状态,从而避免桥接环路.一般BPDU Guard是和PortFast结合使用,在端口上启用了PortFast之后,如果没有启用BPDU Guard,那么端口收到BPDU的时候,STP会让端口进入blocking状态,当配置了BPDU Guard之后,端口收到BPDU的时候就进入err-disable.配置BPDU基于端口的配置:Switch(config-if)#spanning-tree bpduguar

cisco vpc

cisco-nexus系列交换-vpc vpc简介: vpc概述 vpc(virtual PortChannel 虚拟链路聚合),技术允许将连接到两个Nexus系列交换机的物理链路看作为一条逻辑端口聚合链路. 可以连接的设备:nexus2000系列的Fabric Extender(交换机矩阵扩展器),交换机,服务器等其他任何网络设备. vpc技术可以提供二层多路径选择,让用户可以在有多条路径的情况下增加网络冗余,提示带宽,在多个节点之间实现多条并行路径和对流量进行负载均衡. vpc包括 启用vp