fatih@oktay

Cisco Switch'te STP PortFast ve BPDU Guard: Döngüyü Engelleme ve err-disabled Portu Geri Alma

28.09.2026 #cisco #stp #portfast #bpdu-guard #err-disabled #switch #loop

Bu yazıda access portlarda STP PortFast ve BPDU Guard‘ın birlikte nasıl çalıştığını, bir portun err-disabled duruma düşmesini ve portu eski haline getirmeyi adım adım gösteriyorum.

Amaç

Kullanıcı bir access porta bir ağ cihazı (modem, küçük switch, access point vb.) taktığında, o cihaz BPDU mesajı gönderebilir ve ağda döngü (loop) oluşabilir. Access portlarda BPDU Guard açıksa, port BPDU aldığı anda otomatik olarak kapatılır ve döngü engellenir.

1. PortFast ve BPDU Guard aktif portlar

Access portlarda şu iki komut tanımlıdır:

interface GigabitEthernet1/0/3
 switchport access vlan 30
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable
!
interface GigabitEthernet1/0/5
 switchport access vlan 30
 switchport mode access
 spanning-tree portfast
 spanning-tree bpduguard enable

PortFast ve BPDU Guard aktif portların running-config çıktısı

2. Kapatılmış (err-disabled) port var mı kontrol

switch#show interfaces status err-disabled

Çıktı boşsa kapatılmış port yoktur.

show interfaces status err-disabled çıktısı, kapatılmış port yok

3. Test ortamı

Testte iki cihaz kullanıldı: bir modem ve switch. Switch’in 1/0/5 numaralı portu modeme takılır.

Test ortamı: switch ve modem bağlantısı

4. Port err-disabled oluyor

Modem 1/0/5 portuna takıldığında port BPDU alır ve err-disabled durumuna geçer. Nedeni bpduguard olarak görünür:

switch#show interfaces status err-disabled

Port      Name     Status         Reason      Err-disabled Vlans
Gi1/0/5            err-disabled   bpduguard

Gi1/0/5 portunun bpduguard nedeniyle err-disabled olması

5. Portu eski haline getirme

err-disabled olan portu geri açmak için ilgili arayüzde önce shutdown, ardından no shutdown uygulanır:

switch(config)#interface gigabitEthernet 1/0/5
switch(config-if)#shutdown
switch(config-if)#no shutdown
switch(config-if)#do show interfaces status err-disabled
switch(config-if)#exit
switch(config)#exit
switch#show interfaces status err-disabled

shutdown / no shutdown ile portun geri açılması

Porta hâlâ BPDU gönderen cihaz bağlıysa port tekrar err-disabled olur. Önce sorunlu cihazı çıkar, sonra portu geri aç.

Özet

  • PortFast: Access porta bağlanan uç cihazın (bilgisayar, telefon vb.) STP dinleme/öğrenme aşamalarını beklemeden hemen iletişime geçmesini sağlar.
  • BPDU Guard: PortFast’li bir port BPDU alırsa portu err-disabled yapar. Kullanıcının access porta taktığı bir ağ cihazının döngü oluşturmasını engeller.
  • Geri alma: shutdown + no shutdown.

Ek not: Otomatik geri açma

Portların bir süre sonra kendiliğinden geri açılmasını istersen, err-disabled recovery kullanılabilir:

switch(config)#errdisable recovery cause bpduguard
switch(config)#errdisable recovery interval 300

Ancak sorun kaynağı (döngü yapan cihaz) hâlâ takılıysa port yine kapanır. Bu yüzden bazı ortamlarda portun elle açılması tercih edilir.