我有两个交换机(Cisco 2960),它们之间有一个中继(以太网通道中的两个端口),每个交换机都有一个连接到单独路由器的中继,所有其他交换机端口都是终端设备的接入端口;
R1 R2
| |
| |
| |
SW1 === SW2
我想实现各种 STP 选项、所有端口上的端口快速、BPDU 过滤器和 BPDU 保护。我已经阅读了各种 Cisco 文档和其他著名的网站提要,只有几个是;
我想按如下方式配置所有访问端口,我已经知道并使用这些功能,所以这里没有问题:
int gi0/10
description End Device Port
switchport mode access
switchport access vlan 10
spanning-tree portfast
spanning-tree bpdufilter enable
spanning-tree bpduguard enable
我希望在交换机和路由器之间配置中继端口,如下所示,我已经使用了这个配置并且在这里没有看到任何问题;
int gi0/1
description Trunk to R1
switchport mode trunk
spanning-tree portfast trunk
我找不到任何好的文档是将 BPDU 过滤器和 BPDU 防护作为全局默认值与为portfast trunk
. 为了使用 BPDU 防护和 BPDU 过滤器在每个访问端口上保存我的自我配置 port-fast,我可以简单地输入这三个全局配置命令;
spanning-tree portfast default
spanning-tree portfast bpdufilter default
spanning-tree portfast bpduguard default
BPDU 过滤器和 BPDU 防护现在将在所有 portfast 端口上变为活动状态,但是portfast trunk
在交换机之间配置的 portfast 端口呢,我希望 BPDU 在交换机之间发送。我找不到任何说明是否全局启用 BPDU 防护/过滤器也会在portfast trunk
端口上配置它的文档,这可能会阻止 STP 在交换机之间运行并可能导致这些中继端口errdisable
。
配置这种情况时会发生什么,是否有任何官方在线 Cisco 文档需要澄清?