锐捷交换机 配置 BPDU 防护 命令与配置示例

在边缘端口接收到生成树 BPDU 时立即阻断接口,防止用户私接交换设备改变拓扑或形成二层环路。

进阶
9 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...

配置目标

为终端边缘端口启用 BPDU 防护,并明确触发后的告警、接口恢复和根因处理流程。

应用场景

办公接入口允许连接终端,但不允许用户接入小交换机或桥接设备参与企业生成树。

前置知识

  • 接口已确认是边缘端口
  • 生成树已启用
  • 具备告警与恢复流程
平台:RGOS
版本:11.x 及以上
环境:IOS 15.2 及以上 课程规则引擎与目标平台命令参考复核环境
锐捷 RGOS 的对应实现以思科命令流程为兼容基线;上线前必须按目标型号和版本核对命令语法与特性支持范围。作者:命令内容组

执行前检查

核对设备与配置基线

确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。

完整配置
configure terminal
interface GigabitEthernet0/1
spanning-tree portfast
spanning-tree bpduguard enable

逐行说明

configure terminal

进入全局配置模式。

interface GigabitEthernet0/1

进入目标终端接入口。

spanning-tree portfast

把接口标记为 PortFast 边缘接口。

spanning-tree bpduguard enable

在该接口启用 BPDU Guard。

多厂商命令对比

按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。

配置步骤思科命令华三命令华为命令锐捷命令
步骤 1configure terminalsystem-viewsystem-viewconfigure terminal
步骤 2interface GigabitEthernet0/1stp bpdu-protectionstp bpdu-protectioninterface GigabitEthernet0/1
步骤 3spanning-tree portfastinterface GigabitEthernet 0/0/1interface GigabitEthernet 0/0/1spanning-tree portfast
步骤 4spanning-tree bpduguard enablestp edged-port enablestp edged-port enablespanning-tree bpduguard enable

验证配置

show spanning-tree interface GigabitEthernet0/1 detail

确认 PortFast 和 BPDU Guard 状态,并监控 err-disabled 事件。

输出字段解读

show spanning-tree interface GigabitEthernet0/1 detail

关注该输出中与“确认 PortFast 和 BPDU Guard 状态,并监控 err-disabled 事件。”对应的状态、计数和异常字段,并与变更前基线比较。

回滚方法

no spanning-tree bpduguard enable

按变更前基线撤销本主题配置;执行后复核配置差异和业务路径。

常见错误、影响与恢复

接口触发 err-disabled 后直接反复恢复

影响:未移除私接设备或环路源,接口会再次关闭并产生业务抖动。

恢复:先确认并移除 BPDU 来源,再按批准流程执行 shutdown 和 no shutdown 恢复。

关联学习内容