BPDU Guard。BPDU Filter和LOOP Guard的区别

来源:互联网 发布:sql on hadoop 场景 编辑:程序博客网 时间:2024/05/04 20:18

【BPDU Guard(BPDU防护)】
BPDU Guard使具备PortFast特性的端口在接收到BPDU时进入err-disable状态来避免桥接环路,其可在全局或接口下进行配置(默认关闭)
【当端口进入err-disable时自动恢复】
可使用errdisable recovery cause bpduguard命令开户端口状态的自动恢复(默认每过5分钟恢复一下)
【BPDU Filter】
不同于BPDU防护,BPDU Filter配置于全局或接口模式时,功能有所不同,当启用于postfast端口模式时,交换机将不发送任何BPDU,并且把接收到的所有BPDU都丢弃而启用于全局模式时,端口在接收到任何BPDU时,将丢弃PortFast状态和BPDU过滤功能,更改回正常的stp端口,(BPDU Filter特性默认关闭)
【查看BPDU Guard和BPDU Filter是否开启的命令】
show spanning-tree summary
【BPDU Guard和BPDU Filter的优先级】
当同时启用bpdugraud和bpdufilter时,bpdufilter优先级较高,bpduguard将失效
【LOOP Guard】
LOOP Guard主要用来避免阻塞端口错误地过渡到转发状态而产生桥接环路的情况;当交换机在启用loopguard特性的非指定端口上没有接收到BPDU时,交换机将使得端口进入STP"不一致环路"(inconsistentports)阻塞状态,当不一致端口再次收到BPDU时,端口将根据BPDU自动过滤到STP状态。通过sh spanning-tree inconsistentports命令可以查看不一致端口状态。loopguard特性默认开启。