• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

s5500v2三层交换机

17小时前提问
  • 0关注
  • 0收藏,41浏览
粉丝:0人 关注:0人

问题描述:

stp得边缘端口设计哪几个口?

4 个回答
粉丝:21人 关注:0人

接PC 终端的口都可以是边缘端口

暂无评论

粉丝:162人 关注:11人

配置到接入终端的接口

暂无评论

粉丝:13人 关注:9人

STP边缘端口设计用于连接终端设备(如PC、服务器)的端口,避免这些端口参与STP计算(如不发送/接收BPDU、不经历STP状态迁移),加速终端接入。
配置步骤与命令:
1. 进入端口视图:
[Switch] interface GigabitEthernet 1/0/1(以具体端口为例)
2. 配置边缘端口:
[Switch-GigabitEthernet1/0/1] stp edged-port enable
3. (可选)全局开启BPDU保护(防止边缘端口收到BPDU时被错误切换为非边缘端口):
[Switch] stp bpdu-protection
说明:
边缘端口需手动指定,通常为连接终端的接入层端口;
若边缘端口收到BPDU,默认会自动失去边缘端口属性(BPDU保护开启时会直接关闭端口,需手动恢复)。

暂无评论

粉丝:25人 关注:2人

一、哪些接口必须配置成边缘端口

边缘端口本质:连接终端、不会接入交换机 / 网桥的接口,接入设备不会产生环路,启用后:
  1. 端口上电直接 forwarding,跳过 STP 30s 监听学习,终端开机秒联网;
  2. 端口收到 BPDU 报文时,自动立刻变成普通 STP 端口,防止私接交换机形成环路。

推荐配置边缘端口的接口

  1. 所有接 PC、办公电脑、服务器、打印机、门禁、摄像头、无线 AP(FAT 胖 AP)的接入端口
    终端设备不会发送 BPDU,做成边缘端口大幅缩短开机上网时间。
  2. iNode 认证终端、办公桌面点位、宿舍网用户端口
    终端频繁插拔网线、开关机,边缘端口避免每次等待 STP 收敛断网。
  3. 连接防火墙内网口、负载均衡内网口(只对接终端区域,不串交换机)。

二、绝对不能配置边缘端口的接口(重点禁忌)

  1. 上联口(上行连接核心交换机、汇聚交换机的端口)
  2. 下联对接另一台交换机、接入交换机的级联口
  3. 堆叠 IRF 物理互联端口、M-LAG 聚合互联端口
  4. 汇聚层交换机之间的互联 Trunk 链路。
这类链路会收发 BPDU,一旦设成边缘端口,极易引发二层环路、广播风暴。

三、S5500V2 标准配置命令

方式 1:逐个端口配置

h3c
stp interface GigabitEthernet 1/0/1 to GigabitEthernet 1/0/24 edge # 1-24口接终端,批量设为边缘端口

方式 2:全局开启「边缘端口自动检测」(推荐,简化运维)

交换机自动识别端口是否收到 BPDU:没收到 BPDU 自动作为边缘端口,收到 BPDU 自动切换成普通 STP 端口。
h3c
system-view stp edged-port auto

配套安全加固(必配,防止私接交换机环路)

边缘端口收到 BPDU 自动关闭端口(shutdown),杜绝内网乱接交换机造环路:
h3c
# 全局配置边缘端口收到BPDU直接down掉 stp edged-port bpdu-protection
端口被触发关闭后,默认 30 秒自动恢复;如需改成人工恢复模式:
h3c
stp edged-port bpdu-protection recovery-mode manual

四、补充实操场景区分

  1. 接入层 S5500V2
    1~24 接入端口:边缘端口 + BPDU 保护;
    25、26 上联核心:普通 STP 端口,禁止 edge。
  2. 汇聚层 S5500V2
    所有上联核心、下联接入交换机的 Trunk 口:全部不要边缘端口
    只有汇聚交换机上直连服务器的单独接入口,才可配置 edge。
  3. FAT AP 接交换机端口:可以边缘端口;
    FIT 瘦 AP 由 AC 统一管理,AP 端口同样可以配置边缘端口。

五、总结

  1. 边缘端口只给纯终端接入口使用;
  2. 交换机之间级联、上联口一律禁止边缘端口;
  3. 生产环境务必搭配 bpdu-protection,兼顾快速上网与防环路安全。

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明