Spanning tree
Comment vérifier si BPDU Guard est activé sur les ports d'accès
BPDU Guard désactive un port dès qu'un switch apparaît là où seuls des terminaux devraient se trouver : c'est ce qui empêche quelqu'un de brancher un switch de bureau sur une prise murale et de réorganiser votre spanning tree. NacTrack ne le lit pas dans l'état courant : il vérifie la configuration au regard d'une règle de référence. La réponse se trouve donc dans Compliance et non dans la page STP.
Avant de commencer
Ce qu'il vous faut
- Module requis: compliance.
- Permission requise: view_audit.
- Aruba AOS-CX, Cisco NX-OS and Dell OS10 only
1. Ouvrir Security puis Compliance

2. Passer sur l'onglet Devices

3. Ouvrir le résultat d'un équipement

Les limites
Ce que cette vue ne dit pas
- Seules trois règles couvrent BPDU Guard, une pour Aruba AOS-CX, une pour Cisco NX-OS et une pour Dell OS10. Un switch d'accès Cisco IOS ou IOS-XE n'est pas contrôlé du tout : un bon score ne signifie donc pas que toute la périphérie est protégée.
- La conformité lit du texte de configuration. Elle peut confirmer que la commande est présente ; elle ne peut pas dire que le port a réellement bloqué quoi que ce soit.
- Root Guard est une fonction différente, que NacTrack ne contrôle nulle part. Ne considérez pas qu'un BPDU Guard conforme la couvre.
