思科交换机 配置二层环路检测 命令与配置示例

在终端接入口启用环回检测,通过探测报文发现接口下游形成的自环,并按策略告警或关闭异常接口。

进阶
12 分钟
内容技术审核组 · 2026-08-05 已核验
正在读取学习状态...

配置目标

在测试接入口启用环路检测和关闭动作,通过受控回环验证告警、接口动作与恢复流程。

应用场景

用户可能把墙面端口或小交换机错误互连,生成树未覆盖的边缘环路会导致广播和 MAC 漂移。

前置知识

  • 已启用生成树
  • 确认检测能力适用当前平台
  • 准备受控测试和恢复
平台:IOS
版本:15.2 及以上
环境:VRP V200R019 及以上(支持环回检测的平台) 课程规则引擎与目标平台命令参考复核环境
思科 IOS 的对应实现以华为命令流程为兼容基线;上线前必须按目标型号和版本核对命令语法与特性支持范围。作者:命令内容组

执行前检查

核对设备与配置基线

确认目标设备、接口、业务范围、当前状态和可用回滚基线,再执行命令。

完整配置
configure terminal
interface GigabitEthernet0/1
spanning-tree guard loop

逐行说明

configure terminal

进入全局配置模式。

interface GigabitEthernet0/1

进入需要防止单向链路环路的上联接口。

spanning-tree guard loop

启用生成树 Loop Guard,在 BPDU 异常消失时阻止接口错误进入转发状态。

多厂商命令对比

按配置步骤横向查看不同厂商写法;空白项表示该厂商采用了不同的命令流程。

配置步骤思科命令华三命令华为命令锐捷命令
步骤 1configure terminalsystem-viewsystem-viewconfigure terminal
步骤 2interface GigabitEthernet0/1loopback-detection global enableinterface GigabitEthernet 0/0/1interface GigabitEthernet0/1
步骤 3spanning-tree guard loopinterface GigabitEthernet 1/0/1loopback-detect enablespanning-tree guard loop
步骤 4该厂商步骤不同loopback-detection enableloopback-detect action shutdown该厂商步骤不同
步骤 5该厂商步骤不同loopback-detection action shutdown该厂商步骤不同该厂商步骤不同

验证配置

show spanning-tree inconsistentports

检查是否存在被 Loop Guard 置为不一致状态的接口。

输出字段解读

display loopback-detect

关注该输出中与“核对启用接口、检测状态和异常动作记录。”对应的状态、计数和异常字段,并与变更前基线比较。

回滚方法

no spanning-tree guard loop

在接口下移除 Loop Guard,并重新核对生成树角色和链路状态。

常见错误、影响与恢复

把 Loop Guard 配置在终端接入口

影响:保护对象选择错误,无法替代接入口的 BPDU Guard。

恢复:Loop Guard 用于可能发生单向故障的生成树链路,终端接入口使用 BPDU Guard。

关联学习内容