Erreurs
❌ Erreur Réseau "STP Topology Change" — Causes et Solutions
🌐 Réseau / Cisco
Changement de topologie STP — instabilité réseau et vider les tables MAC
Un
STP Topology Change (TCN — Topology Change Notification) se produit quand la topologie du réseau change — un port passe en Forwarding ou en Blocking. Chaque TCN force tous les switches à vider leur table MAC, causant un flooding temporaire sur le réseau.⚠️ Causes possibles
Port qui oscille (flapping)
Un port passe alternativement up/down à cause d'un câble défectueux ou d'un équipement instable
Connexion PC/serveur sans PortFast
Chaque connexion/déconnexion d'un PC déclenche un TCN inutile
Boucle réseau
Une boucle physique non protégée par STP provoque des TCN en cascade
Switch non géré (unmanaged)
Un switch cheap injecte de faux BPDU ou crée des boucles
Election d'un nouveau Root Bridge
Un switch plus prioritaire rejoint le réseau et provoque une réélection
Timer STP mal configuré
Forward delay ou Max Age incorrects provoquent des instabilités
🔧 Solutions étape par étape
1
Diagnostiquer les TCN
! Voir le statut STP show spanning-tree show spanning-tree detail ! Identifier les ports qui reçoivent des TCN show spanning-tree detail | include topology ! Voir le nombre de TCN depuis le démarrage show spanning-tree | include change ! Voir les ports instables show spanning-tree interface GigabitEthernet0/1 detail ! Mode verbose pour voir les changements debug spanning-tree events terminal monitor ! Arrêter undebug all
2
Activer PortFast sur les ports PC/serveur
! PortFast fait passer le port directement en Forwarding ! sans passer par Listening/Learning (évite les TCN) ! Sur un port spécifique (accès PC) interface GigabitEthernet0/1 spanning-tree portfast ! Sur tous les ports access par défaut spanning-tree portfast default ! Vérifier show spanning-tree interface GigabitEthernet0/1 portfast ! ⚠️ JAMAIS mettre PortFast sur un port trunk (risque de boucle)
3
Activer BPDU Guard
! BPDU Guard : si un BPDU est reçu sur un port PortFast ! → le port est mis en err-disabled (sécurité anti-boucle) ! Sur un port spécifique interface GigabitEthernet0/1 spanning-tree portfast spanning-tree bpduguard enable ! Globalement sur tous les ports PortFast spanning-tree portfast bpduguard default ! Voir les ports err-disabled show interfaces status err-disabled ! Réactiver un port err-disabled interface GigabitEthernet0/1 shutdown no shutdown
4
Identifier et supprimer les boucles
! Voir la topologie STP actuelle show spanning-tree topology show spanning-tree root ! Identifier le Root Bridge show spanning-tree | include Root Bridge ! Voir les ports Blocking (protection anti-boucle) show spanning-tree | include BLK ! Vérifier les connexions physiques show interfaces status show cdp neighbors ! Voir les voisins Cisco connectés ! Utiliser RSTP (convergence plus rapide) spanning-tree mode rapid-pvst
5
Configurer le Root Bridge
! Forcer un switch comme Root Bridge spanning-tree vlan 1 priority 4096 ! Plus la valeur est basse, plus prioritaire ! Valeur par défaut : 32768 ! Méthode recommandée spanning-tree vlan 1 root primary ! Primary root spanning-tree vlan 1 root secondary ! Backup root ! Vérifier show spanning-tree vlan 1 | include Root
🛡️ Comment éviter cette erreur
- ✅ Activer
spanning-tree portfastsur TOUS les ports d'accès (PC, imprimantes, téléphones IP) - ✅ Activer
spanning-tree bpduguard enablesur les ports PortFast pour prévenir les boucles - ✅ Configurer explicitement le Root Bridge primaire et secondaire avec
spanning-tree vlan X root primary - ✅ Utiliser
show spanning-tree detail | include topologyrégulièrement pour surveiller les TCN
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google