Bonne réponse
Explication
BPDU Guard explique le plus probablement ce comportement. En pratique, BPDU Guard est utilisé pour protéger les ports censés faire face à des terminaux ordinaires, et non à d'autres commutateurs. Si des BPDUs apparaissent sur un tel port, l'appareil considère cela comme une violation grave de la politique de topologie et désactive le port.
Cela diffère des fonctionnalités qui se contentent d'influencer le choix du rôle spanning-tree sans mettre entièrement l'interface en error-disable.
Pour aller plus loin
Les Bridge Protocol Data Units (BPDUs) sont fondamentales pour le Spanning Tree Protocol (STP), qui prévient les boucles de niveau 2 dans les réseaux Ethernet. Les ports de commutateur configurés comme des edge ports (également connus sous le nom de ports PortFast) sont conçus pour se connecter directement à des appareils finaux tels que des PC, et non à d'autres commutateurs. Ces ports ne s'attendent pas à recevoir de BPDUs car ils ne font pas partie du calcul de la topologie STP. BPDU Guard est une fonctionnalité Cisco conçue pour protéger ces edge ports en surveillant la présence de BPDUs inattendus.
Lorsque BPDU Guard est activé sur un edge port, le commutateur place immédiatement le port en état d'error-disable s'il reçoit des trames BPDU. Ce comportement est un mécanisme d'application strict pour empêcher d'éventuelles boucles de niveau 2 ou modifications de topologie provoquées par des commutateurs non autorisés ou des erreurs de configuration. Contrairement à Root Guard, qui empêche les ports de devenir des root ports tout en les maintenants opérationnels, BPDU Guard adopte une approche plus agressive en désactivant complètement le port afin de maintenir la stabilité du réseau.
Un piège d'examen classique consiste à confondre BPDU Guard avec Root Guard ou Port Security. Root Guard bloque les BPDUs supérieurs pour maintenir l'emplacement du root bridge mais ne met pas le port en error-disable. Port Security se concentre sur les violations d'adresses MAC et ne réagit pas aux BPDUs. DHCP Snooping protège contre les serveurs DHCP frauduleux et n'a aucun rapport avec le traitement des BPDUs. Il est essentiel de comprendre ces distinctions pour identifier correctement le rôle de BPDU Guard dans la protection des edge ports et pour s'assurer que la topologie de niveau 2 du réseau reste sans boucle et stable.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.