# 配置BPDU保护功能。
<Sysname> system-view
[Sysname] stp bpdu-protection
# 配置Ethernet1/0/1的Root保护功能。
(1)在系统视图下实现该配置。
<Sysname> system-view
[Sysname] stp interface Ethernet1/0/1 root-protection
(2)在以太网端口视图下实现该配置。
<Sysname> system-view
[Sysname] interface Ethernet1/0/1
[Sysname-Ethernet1/0/1] stp root-protection
# 配置Ethernet1/0/1的环路保护功能。
<Sysname> system-view
[Sysname] interface Ethernet1/0/1
[Sysname-Ethernet1/0/1] stp loop-protection
# 配置防止TC-BPDU报文攻击功能。
<Sysname> system-view
[Sysname] stp tc-protection enable
# 配置交换机在10秒内进行5次删除MAC地址表和ARP表项的操作。
<Sysname> system-view
[Sysname] stp tc-protection threshold 5
# 配置以太网端口Ethernet1/0/1的BPDU报文拦截功能。
<Sysname>system-view
[Sysname] interface Ethernet1/0/1
[Sysname-Ethernet1/0/1] bpdu-drop any
关于这几种保护功能的介绍参考:
http://www.elvhome.com/html/2013-7-27/2013727043926556.html





