هدف لب
پیکربندی Loop Guard روی پورت جایگزین (مسدود) یک سوئیچ در یک توپولوژی افزونه، شبیهسازی ازدسترفتن BPDU های دریافتی روی آن پورت بدون شکست خود لینک، و تأیید اینکه Loop Guard از گذار نادرست پورت به forwarding جلوگیری میکند.
هدف لب (چرا مهم است)
Root Guard، بحثشده در یک لب قبلی، در برابر یک پورت که یک BPDU برتری که نباید دریافت میکند محافظت میکند. Loop Guard در برابر مسئله مخالف محافظت میکند: یک پورت که کاملاً بهدلیل یک شکست لینک یکطرفه دریافت BPDU را متوقف میکند، که در غیر این صورت باعث میشد STP بهطور نادرست فرض کند مسیر جایگزین امن برای فعالسازی است، و یک حلقه لایه ۲ واقعی ایجاد کند.
توپولوژی لب
Switch1 ---- Gi1/0/1 ---- Switch2 (designated/forwarding)
Switch1 ---- Gi1/0/2 ---- Switch2 (alternate/blocking،
لینک افزونه)وظیفه ۱: تأیید نقشهای فعلی پورت
تأیید کن Gi1/0/1 forwarding است و Gi1/0/2 در نقش alternate/blocking است.
وظیفه ۲: پیکربندی Loop Guard روی پورت Blocking
Loop Guard را روی Gi1/0/2 فعال کن.
وظیفه ۳: شبیهسازی ازدسترفتن یکطرفه BPDU
سناریویی که در آن Gi1/0/2 دریافت BPDU را متوقف میکند (نمایانگر یک شکست فیبر یکطرفه یا مشابه) بدون اینکه خود اینترفیس بهطور اداری یا فیزیکی down شود را شبیهسازی کن.
وظیفه ۴: تأیید جلوگیری Loop Guard از Forwarding نادرست
تأیید کن پورت وارد یک حالت loop-inconsistent میشود بهجای گذار به forwarding آنطور که معمولاً وقتی BPDU ها متوقف شوند رخ میداد.
وظیفه ۵: بازگرداندن دریافت BPDU و تأیید بازیابی
دریافت معمولی BPDU را بازگردان و تأیید کن پورت بهطور خودکار به نقش درست مسدودش برمیگردد.
راهحل و تأیید
Switch1# show spanning-tree vlan 1
Interface Role Sts Cost Prio.Nbr
Gi1/0/1 Root FWD 4 128.1
Gi1/0/2 Altn BLK 4 128.2Switch1(config)# interface gigabitethernet1/0/2
Switch1(config-if)# spanning-tree guard loop-- شبیهسازیشده: Gi1/0/2 دریافت BPDU را متوقف
-- میکند (شکست یکطرفه) در حالی که فیزیکاً/
-- اداری up باقی میماند
-- بدون Loop Guard، STP معمولاً غیبت BPDU ها را
-- بهعنوان "دستگاه بالادستی رفته" تفسیر میکرد
-- و این پورت را پس از انقضای تایمر max age
-- به forwarding گذار میداد -- که یک حلقه واقعی
-- ایجاد میکرد، چون Gi1/0/1 نیز همچنان forwarding استSwitch1# show spanning-tree vlan 1
Interface Role Sts Cost Prio.Nbr
Gi1/0/1 Root FWD 4 128.1
Gi1/0/2 Altn BKN* 4 128.2
*LOOP_Inc
Switch1# show spanning-tree inconsistentports
Name Interface Inconsistency
VLAN0001 Gi1/0/2 Loop Inconsistent
-- پورت در blocking نگهداشته میشود بهجای اینکه
-- اجازه گذار به forwarding داده شود، و دقیقاً از
-- حلقهای که در غیر این صورت تشکیل میشد جلوگیری میکند-- دریافت BPDU روی Gi1/0/2 بازگردانده شد
Switch1# show spanning-tree vlan 1
Interface Role Sts Cost Prio.Nbr
Gi1/0/1 Root FWD 4 128.1
Gi1/0/2 Altn BLK 4 128.2
-- بهطور خودکار به نقش درست alternate/blocking
-- خودش بهبود یافت وقتی BPDU ها ازسرگرفته شدند،
-- بدون نیاز به مداخله دستینکته کلیدی
Loop Guard و Root Guard، پوششدادهشده در یک لب قبلی، در برابر جهتهای شکست مخالف روی نقشهای پورت مخالف محافظت میکنند: Root Guard روی پورتهای designated اعمال میشود تا BPDU های برتر غیرمنتظره را رد کند، در حالی که Loop Guard روی پورتهای غیر-designated (جایگزین/پشتیبان) اعمال میشود تا از گذار نادرست آنها به forwarding وقتی BPDU ها صرفاً متوقف میشوند جلوگیری کند — سیسکو توصیه میکند Loop Guard بهطور خاص روی همه پورتهای غیر-designated سوئیچهایی با لینکهای افزونه اعمال شود، محدودهای گستردهتر از مثالهای تک-پورت نشاندادهشده در این لبها.