spanning-tree guard
Catalystのspanning-tree guardコマンドについて、構文や使い方を設定例交えて説明しています。
説明
スパニングツリーでは優先度が高いスイッチがルートブリッジになりますが、管理外のスイッチが接続されて予想外のスイッチがルートブリッジになると困ります。
指定したインターフェースでspanning-tree guardを設定すると、接続先からルートブリッジになる優先度のBPDUを受信した場合、そのインターフェースをroot-inconsistentというステータスにして通信出来ない状態に出来ます。これをルートガードと呼びます。

接続先のスイッチで優先度を低く設定し直すと通常のステータスに戻ります。
ルートガードはPVST+、Rapid PVST+、MSTPで利用出来ます。
構文
spanning-tree guardコマンドの構文は以下の通りです。
spanning-tree guard root
spanning-tree guardコマンドを利用すると、接続先のスイッチがルートブリッジになる事を防げます。
設定例
gi0/1のインターフェースでルートガードを有効にする定義は以下の通りです。
Cisco(config)# interface gigabitethernet0/1 Cisco(config-if)# spanning-tree guard root Cisco(config-if)#
利用可能なモード
・インターフェースコンフィギュレーションモード
削除
インターフェースで指定したルートガードの設定を削除するコマンドは以下の通りです。
Cisco(config-if)# no spanning-tree guard Cisco(config-if)#