BPDU guard

הגנה ברמת הסוויץ שכבה#2 במודל OSI כדי למנוע קבלת הודעות לסוויץ שמשבשות את השליטה ברשת

  • BPDU Guard

הגנה על רשת ה־STP (Spanning Tree Protocol) מפני חיבורים של סוויצ'ים לא מורשים.
כאשר מופעל BPDU Guard על פורט, והפורט מקבל BPDU (הודעה של STP), הפורט יכנס למצב "errdisable" (מושבת) באופן אוטומטי.

Switch(config)# interface range fa0/3-fa0/22
Switch(config-if-range)# spanning-tree portfast
Switch(config-if-range)# spanning-tree bpduguard enable

  • Root Guard

מניעת מצב שבו פורט מסוים יהפוך לשורש (Root Port) ב־STP. אם מגיעות הודעות BPDU עם עדיפות גבוהה יותר (Superior BPDUs), הפורט יעבור למצב "root-inconsistent" עד שהבעיה תיפתר.

Switch(config)# interface giga 0/0
Switch(config-if)# spanning-tree guard root