🚹 BPDU Guard vs BPDU Filter : le vrai match du Spanning Tree 🌉

âžĄïž Parce qu’on n’est jamais Ă  l’abri d’un switch pirate planquĂ© sous un bureau 🧑‍🎓🔌

🌉 STP 101 : le rappel express

Le Spanning Tree Protocol (STP), c’est le bodyguard de ton rĂ©seau Ethernet. Il Ă©vite les boucles grĂące aux BPDU 📹 que les switchs s’échangent pour s’organiser gentiment.
Mais que se passe-t-il quand un port est en portfast, qu’il est censĂ© ĂȘtre connectĂ©s Ă  des hĂŽtes finaux, qu’il saute la procĂ©dure STP, et qu’un BPDU arrive par surprise ?
đŸ’„ PANIC !

đŸ›Ąïž BPDU Guard : Le vigile du VLAN
👊 C’est le videur du rĂ©seau. Il garde l’entrĂ©e de ton STP avec des lunettes noires et un t-shirt « PORTFAST ONLY ».

🔧 Fonctionnement :
Active sur un port en mode portfast. Si ce port reçoit un BPDU → ⚠ ce n’est pas normal ! 🧹 Il dĂ©sactive immĂ©diatement le port (→ err-disable) pour Ă©viter tout risque de boucle.

🧠 En rĂ©sumĂ© :
« Ici c’est portfast. Si tu parles BPDU, tu dĂ©gages. »

✅ Avantages :
Ultra efficace
Zéro BPDU pirate
Protùge contre les erreurs humaines (ou les stagiaires curieux 🧑‍🎓🔌)

🔄 RĂ©cupĂ©ration : Manuelle (shutdown / no shutdown) ou automatique avec un errdisable recovery

đŸ•”ïž BPDU Filter : Le ninja un peu trop discret
💹 Lui, c’est le ninja. Il veut rester discret, ne rien envoyer, ne rien recevoir, comme s’il n’existait pas
 mais parfois, il en fait trop.

📌 Il a deux personnalitĂ©s, selon comment tu l’actives :

đŸ‘Œ Mode global (spanning-tree portfast bpdufilter default). Comportement intelligent et plutĂŽt safe Le port n’émet pas de BPDU tant qu’il n’en reçoit pas. Mais si un BPDU est dĂ©tectĂ© 👀 → il dĂ©sactive portfast et le port rejoint STP normalement.
✅ C’est flexible, rĂ©actif, et ça Ă©vite les faux positifs.
🧠 En gros : « Je reste discret tant que tout va bien. Mais si un autre switch arrive, je rentre dans le rang. »

😈 Mode interface (spanning-tree bpdufilter enable)
La face sombre du ninja. Le port ne reçoit ni n’émet AUCUN BPDU. Il est invisible pour STP
 et donc dangereux.
âžĄïž Si quelqu’un branche un switch ici : STP ne saura jamais qu’il y a un lien actif, et tu peux crĂ©er une boucle mortelle sans aucun avertissement ⚰
🧠 En gros : « J’ignore tout. Je suis libre. Je suis le chaos. »

🎬 RĂ©sumĂ© façon Marvel :

đŸŽ–ïž BPDU Guard → le super-hĂ©ros L2
âžĄïž Un BPDU non autorisĂ© ? Il dĂ©gaine. Port err-disable. RĂ©seau protĂ©gĂ©.
😈 BPDU Filter → le double agent
âžĄïž En mode global, il coopĂšre.
âžĄïž En mode interface, il agit dans l’ombre
 et peut te trahir 👀

🧠 TL;DR (Too Long; Didn’t Read
 mais t’as tout lu quand mĂȘme 😏)

✅ BPDU Guard
– Protùge tes ports portfast
– Coupe tout BPDU pirate
– À activer sans hĂ©siter

⚠ BPDU Filter
– En mode global = OK
– En mode interface = DANGER
– À manier avec prĂ©caution (et backup plan !)

👇 Tu l’as dĂ©jĂ  vu le stagiaire avec son switch perso ?

Ou pire
 tu Ă©tais ce stagiaire ? 😅
Partage ton anecdote ou ton fail STP prĂ©fĂ©rĂ© 💬

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *