在S3、S4 开启边缘端口和BPDU 防护功能;检测到环路后处理方式为关闭端
口。如果端口检测进入禁用状态,设置200 秒后会自动恢复。
为了在两台交换机 S3 和 S4 上配置边缘端口和 BPDU 防护功能,并在检测到环路后自动恢复端口,您可以按照以下步骤进行配置:
步骤 1: 配置边缘端口
在 S3 和 S4 上配置边缘端口,使其能够快速进入转发状态。
S3 配置
S3# configure terminal
S3(config)# interface gigabitethernet 0/1
S3(config-if-GigabitEthernet 0/1)# spanning-tree portfast
S3(config-if-GigabitEthernet 0/1)# exit
S4 配置
S4# configure terminal
S4(config)# interface gigabitethernet 0/1
S4(config-if-GigabitEthernet 0/1)# spanning-tree portfast
S4(config-if-GigabitEthernet 0/1)# exit
步骤 2: 开启 BPDU 防护功能
在 S3 和 S4 上开启 BPDU 防护功能,确保在检测到 BPDU 报文时关闭端口。
S3 配置
S3# configure terminal
S3(config)# interface gigabitethernet 0/1
S3(config-if-GigabitEthernet 0/1)# spanning-tree bpduguard enable
S3(config-if-GigabitEthernet 0/1)# exit
S4 配置
S4# configure terminal
S4(config)# interface gigabitethernet 0/1
S4(config-if-GigabitEthernet 0/1)# spanning-tree bpduguard enable
S4(config-if-GigabitEthernet 0/1)# exit
步骤 3: 设置自动恢复端口
配置端口在进入禁用状态后自动恢复,恢复间隔为 200 秒。
S3 配置
S3# configure terminal
S3(config)# errdisable recovery interval 200
S3(config)# exit
S4 配置
S4# configure terminal
S4(config)# errdisable recovery interval 200
S4(config)# exit
验证配置
使用以下命令验证配置是否正确:
S3 验证
S3# show spanning-tree interface gigabitethernet 0/1 bpduguard
S4 验证
S4# show spanning-tree interface gigabitethernet 0/1 bpduguard
完整配置:
rldp enable
int r g0/1-20,0/22-24
span bpdug enable
rldp port loop-d shutdown-port
span portf
ip verif sou port-sec
err rec int 200