锐捷交换机 配置 BPDU 防护 命令与配置示例
在边缘端口接收到生成树 BPDU 时立即阻断接口,防止用户私接交换设备改变拓扑或形成二层环路。
进阶
9 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...
配置目标
为终端边缘端口启用 BPDU 防护,并明确触发后的告警、接口恢复和根因处理流程。
应用场景
办公接入口允许连接终端,但不允许用户接入小交换机或桥接设备参与企业生成树。
前置知识
- 接口已确认是边缘端口
- 生成树已启用
- 具备告警与恢复流程
平台:RGOS
版本:11.x 及以上
环境:IOS 15.2 及以上 课程规则引擎与目标平台命令参考复核环境
执行前检查
核对设备与配置基线确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。
完整配置
configure terminal interface GigabitEthernet0/1 spanning-tree portfast spanning-tree bpduguard enable
逐行说明
configure terminal进入全局配置模式。
interface GigabitEthernet0/1进入目标终端接入口。
spanning-tree portfast把接口标记为 PortFast 边缘接口。
spanning-tree bpduguard enable在该接口启用 BPDU Guard。
多厂商命令对比
按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。
| 配置步骤 | 思科命令 | 华三命令 | 华为命令 | 锐捷命令 |
|---|---|---|---|---|
| 步骤 1 | configure terminal | system-view | system-view | configure terminal |
| 步骤 2 | interface GigabitEthernet0/1 | stp bpdu-protection | stp bpdu-protection | interface GigabitEthernet0/1 |
| 步骤 3 | spanning-tree portfast | interface GigabitEthernet 0/0/1 | interface GigabitEthernet 0/0/1 | spanning-tree portfast |
| 步骤 4 | spanning-tree bpduguard enable | stp edged-port enable | stp edged-port enable | spanning-tree bpduguard enable |
验证配置
show spanning-tree interface GigabitEthernet0/1 detail确认 PortFast 和 BPDU Guard 状态,并监控 err-disabled 事件。
输出字段解读
show spanning-tree interface GigabitEthernet0/1 detail关注该输出中与“确认 PortFast 和 BPDU Guard 状态,并监控 err-disabled 事件。”对应的状态、计数和异常字段,并与变更前基线比较。
回滚方法
no spanning-tree bpduguard enable按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。
常见错误、影响与恢复
接口触发 err-disabled 后直接反复恢复
影响:未移除私接设备或环路源,接口会再次关闭并产生业务抖动。
恢复:先确认并移除 BPDU 来源,再按批准流程执行 shutdown 和 no shutdown 恢复。