âĄïž Parce quâon nâest jamais Ă lâabri dâun switch pirate planquĂ© sous un bureau đ§âđđ
đ STP 101 : le rappel express
Le Spanning Tree Protocol (STP), câest le bodyguard de ton rĂ©seau Ethernet. Il Ă©vite les boucles grĂące aux BPDU đš que les switchs sâĂ©changent pour sâorganiser gentiment.
Mais que se passe-t-il quand un port est en portfast, qu’il est censĂ© ĂȘtre connectĂ©s Ă des hĂŽtes finaux, quâil saute la procĂ©dure STP, et quâun BPDU arrive par surprise ?
đ„ PANIC !
đĄïž BPDU Guard : Le vigile du VLAN
đ Câest le videur du rĂ©seau. Il garde lâentrĂ©e de ton STP avec des lunettes noires et un t-shirt « PORTFAST ONLY ».
đ§ Fonctionnement :
Active sur un port en mode portfast. Si ce port reçoit un BPDU â â ïž ce nâest pas normal ! đ§š Il dĂ©sactive immĂ©diatement le port (â err-disable) pour Ă©viter tout risque de boucle.
đ§ En rĂ©sumĂ© :
« Ici câest portfast. Si tu parles BPDU, tu dĂ©gages. »
â
Avantages :
Ultra efficace
Zéro BPDU pirate
ProtĂšge contre les erreurs humaines (ou les stagiaires curieux đ§âđđ)
đ RĂ©cupĂ©ration : Manuelle (shutdown / no shutdown) ou automatique avec un errdisable recovery
đ”ïž BPDU Filter : Le ninja un peu trop discret
đš Lui, câest le ninja. Il veut rester discret, ne rien envoyer, ne rien recevoir, comme sâil nâexistait pas⊠mais parfois, il en fait trop.
đ Il a deux personnalitĂ©s, selon comment tu l’actives :
đŒ Mode global (spanning-tree portfast bpdufilter default). Comportement intelligent et plutĂŽt safe Le port nâĂ©met pas de BPDU tant quâil nâen reçoit pas. Mais si un BPDU est dĂ©tectĂ© đ â il dĂ©sactive portfast et le port rejoint STP normalement.
â
Câest flexible, rĂ©actif, et ça Ă©vite les faux positifs.
đ§ En gros : « Je reste discret tant que tout va bien. Mais si un autre switch arrive, je rentre dans le rang. »
đ Mode interface (spanning-tree bpdufilter enable)
La face sombre du ninja. Le port ne reçoit ni nâĂ©met AUCUN BPDU. Il est invisible pour STP⊠et donc dangereux.
âĄïž Si quelquâun branche un switch ici : STP ne saura jamais quâil y a un lien actif, et tu peux crĂ©er une boucle mortelle sans aucun avertissement â°ïž
đ§ En gros : « Jâignore tout. Je suis libre. Je suis le chaos. »
đŹ RĂ©sumĂ© façon Marvel :
đïž BPDU Guard â le super-hĂ©ros L2
âĄïž Un BPDU non autorisĂ© ? Il dĂ©gaine. Port err-disable. RĂ©seau protĂ©gĂ©.
đ BPDU Filter â le double agent
âĄïž En mode global, il coopĂšre.
âĄïž En mode interface, il agit dans lâombre⊠et peut te trahir đ
đ§ TL;DR (Too Long; Didnât Read⊠mais tâas tout lu quand mĂȘme đ)
â
BPDU Guard
â ProtĂšge tes ports portfast
â Coupe tout BPDU pirate
â Ă activer sans hĂ©siter
â ïž BPDU Filter
â En mode global = OK
â En mode interface = DANGER
â Ă manier avec prĂ©caution (et backup plan !)
đ Tu lâas dĂ©jĂ vu le stagiaire avec son switch perso ?
Ou pire⊠tu Ă©tais ce stagiaire ? đ
Partage ton anecdote ou ton fail STP prĂ©fĂ©rĂ© đŹ
