故障描述
在運行STP協(xié)議的網(wǎng)絡(luò)中,邊緣接口配置BPDU保護功能后,如果有人偽造BPDU報文惡意攻擊交換設(shè)備,交換設(shè)備會在邊緣接口接收到BPDU報文時將邊緣端口狀態(tài)變?yōu)镈own,從而阻塞該接口上的所有業(yè)務(wù)。被Shutdown的端口需要手動undo shutdown 才能使用。能不能配置自動恢復
故障分析
無
處理過程
華為V100R006C01版本后(早期版本可能不支持)可以使用下面命令來實現(xiàn)自動恢復:
全局模式下配置:
error-down auto-recovery cause bpdu-protection interval 50
# 在運行STP協(xié)議的網(wǎng)絡(luò)中邊緣接口使能BPDU保護功能后,配置接口狀態(tài)自動恢復為Up的時間是50秒。
建議/總結(jié)
自V100R006C01版本啟,我司開局版本默認開啟STP,并啟用STP 邊界保護。并開啟自動恢復。同時以前默認開啟LDT將不再默認開啟。