MSTP BPDU Guard

MSTP BPDU Guard 機能は、エッジ ポートの誤設定から保護します。


(注)  

MSTP BPDU Guard をインターフェイスに対して有効にするには、portfast bpduguard コマンドをインターフェイス上に設定する必要があります。


PortFast

PortFast 機能は、スイッチド イーサネット ネットワークのエッジでポートを管理します。スイッチド ネットワーク(通常はホスト デバイス)へのリンクが 1 つだけあるデバイスでは、使用可能なパスが 1 しかないため、MSTP を実行する必要はありません。さらに、代替パスがないため、単一のリンクで障害が発生するか復元された場合に、トポロジの変更(およびその結果の MAC フラッシュ)が起動されることは望ましくありません。

デフォルトでは、MSTP は、BPDU を受け取らないポートを監視して、タイムアウト後に、MSTP に参加しないようにするエッジ モードにします。portfast がインターフェイスで明示的に設定されている場合、MSTP は、スパニングツリーの計算時に、そのインターフェイスをエッジ ポートであると見なし、考慮の対象から外します。したがって、portfast が設定されていると、ネットワーク全体のコンバージェンス時間が短縮されます。


(注)  

MSTP BPDU Guard 機能は、PortFast モードでインターフェイスを設定することによってサポートされます。BPDU Guard 機能は、BPDU パケット受信時にポートを error-disable にします。


MSTP BPDU Guard の設定

この項では、MSTP BPDU Guard を設定する方法について説明します。


Router# configure 
Router(config)# l2vpn bridge group bg1 
Router(config-l2vpn-bg)# bridge-domain bd1
Router(config-l2vpn-bg-bd)# int TenGigE 0/0/0/7
Router(config-l2vpn-bg-bd-ac)# root
Router(config)# spanning-tree mst m0
Router(config-mstp)# interface tenGigE 0/0/0/7
Router(config-mstp-if)# portfast bpduguard 
Router(config-mstp-if)# root
Router(config)# int tenGigE 0/0/0/7 l2transport
Router(config-if-l2)# commit

MSTP BPDU Guard を使用した実行コンフィギュレーション


!
Configure
l2vpn
 bridge group bg1
  bridge-domain bd1
   interface TenGigE0/0/0/7
   !
spanning-tree mst m0
 interface TenGigE0/0/0/7
  portfast bpduguard
!
interface TenGigE0/0/0/7
 l2transport
 !

MSTP BPDU Guard の確認

MSTP BPDU Guard が設定されていることを確認します。


/* Verify the MSTP BPDU Guard configuration */
Router# show interfaces tenGigE 0/0/0/7 
Wed Nov  9 09:23:56.268 UTC
TenGigE0/0/0/7 is error disabled, line protocol is administratively down 
  Interface state transitions: 2
  Hardware is TenGigE, address is 7cad.7425.c8c8 (bia 7cad.7425.c8c8)
  Layer 2 Transport Mode
  MTU 1514 bytes, BW 10000000 Kbit (Max: 10000000 Kbit)
     reliability 255/255, txload 0/255, rxload 0/255
  Encapsulation ARPA,
  Full-duplex, 10000Mb/s, link type is force-up
  output flow control is off, input flow control is off
  Carrier delay (up) is 10 msec
  loopback not set,
  Last link flapped 00:00:49
  Last input 00:00:40, output 00:00:40
  Last clearing of "show interface" counters never
  5 minute input rate 0 bits/sec, 0 packets/sec
  5 minute output rate 0 bits/sec, 0 packets/sec
     38752 packets input, 4611429 bytes, 0 total input drops
     1 drops for unrecognized upper-level protocol
     Received 1 broadcast packets, 38751 multicast packets
              0 runts, 0 giants, 0 throttles, 0 parity
     0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort