Chinaunix首页 | 论坛 | 博客
  • 博客访问: 81759
  • 博文数量: 11
  • 博客积分: 466
  • 博客等级: 下士
  • 技术积分: 120
  • 用 户 组: 普通用户
  • 注册时间: 2010-03-05 14:54
文章分类

全部博文(11)

文章存档

2011年(4)

2010年(7)

分类:

2010-05-04 17:00:29

原文链接:http://blog.sina.com.cn/s/blog_5614fbb20100cm3e.html

PortFast

加快终端主机连接入stp网络的收敛.
只适用于,在交换机与主机(电脑)相连的端口, 不应该在交换机与交换机,路由器,hub互连的网络设备的端口使用.

interface FastEthernet0/1 (交换机上,在连接主机的端口)
switchport mode access (接入链路)
spanning-tree portfast
spanning-tree portfast default //全局模式下使用,全局启用portfast

也可以在接口模式下用

spanning-tree host 代替 switchport mode access/spanning-tree portfast

portfast bpduguard (在已经是portfast端口上配置)

交换机端口的"portfast bpduguard"是指:
在交换机的端口一旦收到BPDU包时,立刻关闭端口(进入err-disable状态),避免了更大范围的广播风暴.
如果要打开必须先shutdown,再NO SH
设置自动重新启用老化时间:

(config)#errdisable recovery cause bpduguard //默认300秒
errdisable recovery interval ? //修改等待间隔

portfast bpdufilter (在portfast端口配置)

防止交换机在启用"portfast"的接口上发送BPDU,并且将接收到的所有BPDU都丢弃.
在特定的portfast端口上配置:

sw1(config-if)#spanning-tree bpdufilter enable
(bpdufilter: Don't send or receive BPDUs on this interface)
sw3(config)#spanning-tree portfast bpdufilter default //全局的portfast端口上,都生效
注意:BPDU过滤可能导致环路,不推荐配置.配置过滤之后防护将不起作用.

阅读(2920) | 评论(1) | 转发(0) |
给主人留下些什么吧!~~

安何2010-05-12 22:15:26