1、BPDU保护
由于边缘端口存在一定的风险,当外接STP交换机时会触发BPDU收敛,可能会对现有的生成树网络造成震荡,比如根桥易主,网络震荡,次优路径
所以BPDU保护可以防止这一系列的风险
作用对象:边缘端口
作用原理:当边缘端口配置了BPDU保护以后,边缘端口在收到BPDU以后,该接口会进入err-down,端口角色变成DP,端口状态变成discarding
恢复:
1、手动,在接口视图下undo shutdown
2、自动,[Huawei]error-down auto-recovery cause bpdu-protection interval 30//由于BPDU保护所致的err-down状态会在30s后自动恢复up
命令:
1、[Huawei]stp edged-port default 全局开启边缘端口
2、[Huawei-GigabitEthernet0/0/2]stp edged-port enable 接口开启边缘端口
3、[Huawei]stp bpdu-protection 全局开启BPDU保护功能,只针对边缘端口有效
2、根保护
作用对象:所有的普通端口,
作用原理:如果一个接口没有开启边缘端口,那么这个接口就无法使用BPDU保护来防止STP攻击;根保护功能可以强制一个接口永远是指定端口,防止周围的交换机成为根桥。当一个接口开启根保护以后,一旦收到了更优的BPDU,那么接口角色不变,接口状态变为discarding。
注意:根保护只能给DP角色配置,不能给RP角色配置
恢复:当接口不在收到更优的