Erreurs

❌ Erreur Réseau "STP Topology Change" — Causes et Solutions

🌐 Réseau / Cisco

Changement de topologie STP — instabilité réseau et vider les tables MAC

🌐 Réseau 📋 6 causes 🔧 5 solutions
Un STP Topology Change (TCN — Topology Change Notification) se produit quand la topologie du réseau change — un port passe en Forwarding ou en Blocking. Chaque TCN force tous les switches à vider leur table MAC, causant un flooding temporaire sur le réseau.

⚠️ Causes possibles

⚠️
Port qui oscille (flapping)
Un port passe alternativement up/down à cause d'un câble défectueux ou d'un équipement instable
⚠️
Connexion PC/serveur sans PortFast
Chaque connexion/déconnexion d'un PC déclenche un TCN inutile
⚠️
Boucle réseau
Une boucle physique non protégée par STP provoque des TCN en cascade
⚠️
Switch non géré (unmanaged)
Un switch cheap injecte de faux BPDU ou crée des boucles
⚠️
Election d'un nouveau Root Bridge
Un switch plus prioritaire rejoint le réseau et provoque une réélection
⚠️
Timer STP mal configuré
Forward delay ou Max Age incorrects provoquent des instabilités

🔧 Solutions étape par étape

1

Diagnostiquer les TCN

terminal
! Voir le statut STP
show spanning-tree
show spanning-tree detail

! Identifier les ports qui reçoivent des TCN
show spanning-tree detail | include topology

! Voir le nombre de TCN depuis le démarrage
show spanning-tree | include change

! Voir les ports instables
show spanning-tree interface GigabitEthernet0/1 detail

! Mode verbose pour voir les changements
debug spanning-tree events
terminal monitor
! Arrêter
undebug all
2

Activer PortFast sur les ports PC/serveur

terminal
! PortFast fait passer le port directement en Forwarding
! sans passer par Listening/Learning (évite les TCN)

! Sur un port spécifique (accès PC)
interface GigabitEthernet0/1
 spanning-tree portfast

! Sur tous les ports access par défaut
spanning-tree portfast default

! Vérifier
show spanning-tree interface GigabitEthernet0/1 portfast

! ⚠️ JAMAIS mettre PortFast sur un port trunk (risque de boucle)
3

Activer BPDU Guard

terminal
! BPDU Guard : si un BPDU est reçu sur un port PortFast
! → le port est mis en err-disabled (sécurité anti-boucle)

! Sur un port spécifique
interface GigabitEthernet0/1
 spanning-tree portfast
 spanning-tree bpduguard enable

! Globalement sur tous les ports PortFast
spanning-tree portfast bpduguard default

! Voir les ports err-disabled
show interfaces status err-disabled

! Réactiver un port err-disabled
interface GigabitEthernet0/1
 shutdown
 no shutdown
4

Identifier et supprimer les boucles

terminal
! Voir la topologie STP actuelle
show spanning-tree topology
show spanning-tree root

! Identifier le Root Bridge
show spanning-tree | include Root Bridge

! Voir les ports Blocking (protection anti-boucle)
show spanning-tree | include BLK

! Vérifier les connexions physiques
show interfaces status
show cdp neighbors  ! Voir les voisins Cisco connectés

! Utiliser RSTP (convergence plus rapide)
spanning-tree mode rapid-pvst
5

Configurer le Root Bridge

terminal
! Forcer un switch comme Root Bridge
spanning-tree vlan 1 priority 4096
! Plus la valeur est basse, plus prioritaire
! Valeur par défaut : 32768

! Méthode recommandée
spanning-tree vlan 1 root primary    ! Primary root
spanning-tree vlan 1 root secondary  ! Backup root

! Vérifier
show spanning-tree vlan 1 | include Root

🛡️ Comment éviter cette erreur

  • ✅ Activer spanning-tree portfast sur TOUS les ports d'accès (PC, imprimantes, téléphones IP)
  • ✅ Activer spanning-tree bpduguard enable sur les ports PortFast pour prévenir les boucles
  • ✅ Configurer explicitement le Root Bridge primaire et secondaire avec spanning-tree vlan X root primary
  • ✅ Utiliser show spanning-tree detail | include topology régulièrement pour surveiller les TCN
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google