配置ROOT GUARD

root guard是一个用于决定哪个交换机成为根网桥的特性。虽然优先级用于确定谁成为根网桥,但是他们没有提供谁有资格成为根网桥的机制。一旦有新的网桥ID更低的交换机引入可能影响网络。因为它可能形成对于网络流量而言并不是最理想的路径。

在catos交换机上,root guard默认是禁止的。可以用下命令激活

set spantree guard root mod/port

在cisco ios交换机上,root guard默认在接口是禁止的。可以用下命令激活

spanning-tree rootguard

必须在在所有永远不成为根交换机上的所有接口上配置该特性。

 

SW1和SW2是应该成为根交换机的,因此应该在下面的接口上激活root guard:

  • SW1:端口1/2,1/3
  • SW2:端口1/2,1/3

SW1和SW2的端口1/2,1/3一旦收到superior配置BPDU,SW1和SW2将阻塞端口,并给端口分配状态roor inconsistent(与根网桥不一致)。一旦阻塞端口不再接收superior配置BPDU,交换机将恢复此端口。

 

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值