Кратко. Выберите режим (чаще RSTP/MSTP), зафиксируйте root/secondary, edge на портах к CPE, защиту корня на аплинках, отключите STP там, где он вреден, и проверьте роль портов после работ.

Выбор режима

  • STP — устаревший медленный
  • RSTP — типовой минимум
  • MSTP — если нужны instance по VLAN

Чеклист

  1. 1 Единый режим на сегменте
  2. 2 Назначить root и secondary
  3. 3 Edge/portfast к абонентским портам
  4. 4 Root guard / BPDU guard по регламенту
  5. 5 Проверить forwarding/blocking после включения
  6. 6 Документировать топологию L2

Типовые аварии

  • Два «корня» после копипаста priority
  • STP включён к ONU и флапает
  • Кольцо без STP и без LACP-дисциплины