Cisco交换机生成树协议配置
STP 生成树协议配置 (2)
STP 生成树协议配置协议名称:STP(生成树协议)配置一、概述STP(生成树协议)是一种网络协议,用于在具有冗余链路的以太网中构建一个无环的拓扑结构,以避免数据包的循环转发。
本协议旨在提供一套标准的配置步骤,以确保网络中的生成树协议能够正确运行。
二、配置前的准备工作在开始配置STP之前,需要进行以下准备工作:1. 确保网络设备支持STP协议。
2. 了解网络拓扑结构,包括交换机和链路的连接关系。
3. 确定根交换机(Root Bridge)的位置,以及每一个交换机的优先级。
三、配置步骤根据任务名称的描述,下面是STP协议的配置步骤:1. 配置根交换机(Root Bridge):a. 确定根交换机的位置,通常选择网络中最重要的交换机作为根交换机。
b. 在根交换机上设置优先级为0,确保其成为生成树的根。
c. 配置根交换机的MAC地址,确保其成为生成树中的根。
2. 配置非根交换机:a. 确定非根交换机的优先级,较低的优先级将成为生成树中的非根交换机。
b. 将非根交换机的优先级设置为较高的值,以确保根交换机成为生成树的根。
3. 配置端口:a. 配置根交换机的端口为根端口(Root Port),用于与其他交换机进行通信。
b. 配置非根交换机的端口为指定端口(Designated Port),用于与根交换机和其他交换机进行通信。
c. 配置非根交换机的冗余端口为阻塞端口(Blocked Port),用于防止数据包循环。
4. 验证配置:a. 确保生成树协议已正确配置。
b. 检查生成树协议的状态,确保网络中的交换机已正确加入生成树。
四、配置示例以下是一个示例配置,假设我们有三台交换机(Switch A、Switch B、Switch C),其中Switch A为根交换机:1. Switch A配置:- 优先级:0- MAC地址:00:11:22:33:44:552. Switch B配置:- 优先级:4096- MAC地址:11:22:33:44:55:663. Switch C配置:- 优先级:8192- MAC地址:22:33:44:55:66:77五、总结本协议提供了STP(生成树协议)的配置步骤,确保网络中的交换机能够正确地构建无环的拓扑结构。
cisco交换机生成树协议的理解
生成树协议英文名叫STP
在CISCO里启用的默认的是PVST,这个比标准的STP要好,因为PVST是基于
VLAN 的
这里我说说配置:
在全局模式输入:
spanning-tree vian 1 root primary给你解释一下,
这里spanning-tree是STP的关键字,VLAN 1是指定的VLAN号,ROOT PRIMARY 这里是配置为主根的意思,这一个命令一般是敲在核心层或汇聚层的交换机上的
spanning-tree vlan 1 root secondy这个是配置为从根,这个命令一般也是敲在核心层或汇聚层的交换机上的,和主根一起使用,它的作用是,当主根崩了的时候,这个交换机就升级成了主根
这样,主根就这会跑到接入层交换机出了,可以保护好主根
spanning-tree uplinkfast这个是PVST的加快收敛速度三大特性之一,它的作用是本地端口快速切换为转发状态,一般给接入层交换机配置,注:千万不要给核心或汇聚层配置,原因很简单,我配置了,我老师打我头
spanning-tree portfask速端口,这个也是PVST的加快收敛速度三大特性之一,它的作用是,当你插入一个设备到一个没有启用的端口,那么这个端口马上进入转发状
态。
快速生成树配置(cisco)
实验五、快速生成树配置一、 实验目的:掌握交换机上生成树协议的诊断方法。
二、 背景描述:假设某企业采用两台交换机组成一个局网,由于很多数据流量是跨过交换机进行转发的,因此需要提高交换机之间的传输带宽,并实现链路冗余备分,为此网络管理员在两台交换机之间采用两根网线互联,三、 实现功能:配置两个交换机之间的冗余主干道,对运行的生成树协议进行诊断。
四、 实验设备:CISCO 交换机Catalyst2950两台,控制台电缆一条,交叉双绞线若干。
五、 实验拓扑:六、实验步骤:1、 交换机switchA 的基本配置: F0/5 switchB switchAPC PCF0/1 F0/1 F0/2 F0/2 F0/5Switch>enableSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname SwitchASwitchA(config)#vlan 10VLAN 10 added:Name:VLAN0010SwitchA(config)#interface vlan 10SwitchA(config-if)#ip address 192.168.0.1 255.255.255.0SwitchA(config-if)#exitSwitchA(config)#interface fa 0/5SwitchA(config-if)#switchport access vlan 10SwitchA(config-if)#exitSwitchA(config)#interface fa 0/1SwitchA(config-if)#switchport mode trunkSwitchA(config-if)#interface fa 0/2SwitchA(config-if)#switchport mode trunkSwitchA(config-if)#exitSwitchA(config)#spanning-tree portfast defaultSwitchA(config)#exitSwitchA#show spanning-treeVLAN001Spanning tree enabled protocol ieeeRoot ID Priority 32768Address 000C.1000.4605This bridge is the rootHello Time 2 sec Max Age 20 sec Forward Delay 15 secBridge ID Priority 32768Address 000C.1000.4605Hello Time 2 sec Max Age 20 sec Forward Delay 15 secAging Time 300Interface Port ID Designated Port ID Name Prio.Nbr Cost Sts Cost Bridge ID Prio.Nbr ---------------- -------- --------- --- --------- -------------------- --------Fa0/1 32768.1 0 FWD 0 32768 000C.1000.4605 0.1 Fa0/2 32768.2 0 FWD 0 32768 000C.1000.4605 0.210Spanning tree enabled protocol ieeeRoot ID Priority 32768Address 000C.1000.4605This bridge is the rootHello Time 2 sec Max Age 20 sec Forward Delay 15 secBridge ID Priority 32768Address 000C.1000.4605Hello Time 2 sec Max Age 20 sec Forward Delay 15 secAging Time 300Interface Port ID Designated Port ID Name Prio.Nbr Cost Sts Cost Bridge ID Prio.Nbr ---------------- -------- --------- --- --------- -------------------- --------Fa0/1 32768.1 0 FWD 0 32768 000C.1000.4605 0.1 Fa0/2 32768.2 0 FWD 0 32768 000C.1000.4605 0.2 Fa0/5 32768.5 0 FWD 0 32768 000C.1000.4605 0.52、交换机switchB的配置:Switch>enableSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname SwitchBSwitchB(config)#vlan 10VLAN 10 added:Name:VLAN0010SwitchB(config)#interface fa 0/5SwitchB(config-if)#switchport access vlan 10SwitchB(config-if)#exitSwitchB(config)#spanning-tree portfast defaultSwitchB(config)#interface fa 0/1SwitchB(config-if)#switchport mode trunkSwitchB(config-if)#exitSwitchB(config)#interface fa 0/2SwitchB(config-if)#switchport mode trunkSwitchB(config-if)#exitSwitchB#show spanning-treeVLAN001Spanning tree enabled protocol ieeeRoot ID Priority 32768Address 000C.1000.4605Hello Time 2 sec Max Age 20 sec Forward Delay 15 secBridge ID Priority 32768Address 000C.4006.4286Hello Time 2 sec Max Age 20 sec Forward Delay 15 secAging Time 300Interface Port ID Designated Port ID Name Prio.Nbr Cost Sts Cost Bridge ID Prio.Nbr---------------- -------- --------- --- --------- -------------------- --------Fa0/1 32768.1 19 FWD 0 32768 000C.1000.4605 19.1Fa0/2 32768.2 19 BLK 0 32768 000C.1000.4605 19.2VLAN0010Spanning tree enabled protocol ieeeRoot ID Priority 32768Address 000C.1000.4605Hello Time 2 sec Max Age 20 sec Forward Delay 15 secBridge ID Priority 32768Address 000C.4006.4286Hello Time 2 sec Max Age 20 sec Forward Delay 15 secAging Time 300Interface Port ID Designated Port ID Name Prio.Nbr Cost Sts Cost Bridge ID Prio.Nbr---------------- -------- --------- --- --------- -------------------- --------Fa0/1 32768.1 19 FWD 0 32768 000C.1000.4605 19.1Fa0/2 32768.2 19 BLK 0 32768 000C.1000.4605 19.2Fa0/5 32768.5 0 FWD 0 32768 000C.4006.4286 0.53.如果switchA 与switchB间的端口F0/1之间的链路down掉,验证PC1与PC2仍能互相ping 通,并观察ping的丢包情况。
stp生成树协议的基本配置
stp生成树协议的基本配置一、背景介绍STP(Spanning Tree Protocol)生成树协议是一种用于构建冗余网络的协议,它可以避免网络中出现环路,从而保证数据的可靠传输。
在网络拓扑结构发生变化时,STP能够自动调整生成树,确保网络的高可用性和稳定性。
二、STP基本概念1. 根桥:生成树中拥有最小桥ID的交换机。
2. 桥ID:由优先级和MAC地址组成。
3. 桥优先级:由管理员配置,范围为0-65535,默认值为32768。
4. 桥端口:连接到其他交换机或主机的物理端口。
5. 桥端口状态:指桥端口在生成树中的状态,包括阻塞、学习和转发三种状态。
三、STP配置步骤1. 配置桥优先级在一个LAN(Local Area Network)中,只有一个交换机能够被选举为根桥。
因此,在配置STP之前需要确定哪个交换机将被选举为根桥。
管理员可以通过配置桥优先级来控制交换机被选举为根桥的可能性。
具体操作如下:Switch(config)#spanning-tree vlan 1 priority 245762. 配置端口类型在STP中,每个端口都有一个状态。
在初始状态下,所有端口都处于阻塞状态。
管理员需要将交换机的端口配置为不同的类型,以便根据网络拓扑结构自动调整生成树。
具体操作如下:Switch(config)#interface gigabitethernet 1/0/1Switch(config-if)#spanning-tree portfast3. 配置端口优先级当STP计算生成树时,它将考虑每个桥的桥ID和每个桥的端口优先级。
如果两个桥ID相同,则会比较它们的端口优先级。
管理员可以通过配置端口优先级来控制交换机被选举为根桥的可能性。
具体操作如下:Switch(config)#interface gigabitethernet 1/0/1Switch(config-if)#spanning-tree port-priority 1284. 配置边缘端口边缘端口是连接到终端设备(如计算机、服务器或IP电话)的交换机物理接口。
stp生成树协议配置命令步骤
stp生成树协议配置命令步骤STP(Spanning Tree Protocol)生成树协议的配置命令步骤如下:1. 进入交换机的全局配置模式:`enable`;2. 进入特定交换机的配置模式:`configure terminal`;3. 启用STP:`spanning-tree mode {pvst | rapid-pvst | mst}`。
其中,- pvst:使用协议版本的STP;- rapid-pvst:使用快速收敛版本的STP;- mst:使用多实例STP。
4. 配置生成树的根桥:`spanning-tree vlan <vlan-id> root {primary | secondary}`。
其中,- <vlan-id>:指定VLAN的ID;- primary:将当前交换机优先作为根桥;- secondary:将当前交换机作为备用的根桥。
5. 对于每个VLAN,指定较低的生成树根桥优先级:`spanning-tree vlan <vlan-id> priority <priority-value>`。
其中,- <vlan-id>:指定VLAN的ID;- <priority-value>:指定较低的优先级值。
6. 配置STP端口优先级:`spanning-tree port-priority <priority-value>`。
其中,- <priority-value>:指定较低的优先级值。
7. 配置生成树端口类型(非必需):`spanning-tree portfast`。
该命令可用于将端口快速切换到转发状态。
8. 应用配置:`end`。
思科交换机生成树协议配置案例
思科交换机生成树协议配置案例生成树协议生成树协议分为两部分来进行设置,包括基于主机的生成树协议设置和基于端口的生成树设置。
基于端口的生成树配置命令用户执行该命令设置指定端口的stp 属性。
使能基于端口的生成树协议命令【命令格式】set port [portlist|all] spanning-tree生成树协议生成树协议分为两部分来进行设置,包括基于主机的生成树协议设置和基于端口的生成树设置。
基于端口的生成树配置命令用户执行该命令设置指定端口的stp 属性。
使能基于端口的生成树协议命令【命令格式】set port [portlist|all] spanning-tree enable【使用指南】该命令用于使能基于端口的生成树协议。
参数为交换机物理端口列表,输入的形式可以是“1-2”或者“1,2,4-6”,如果要设置全部的物理端口可以使用“all”参数项。
【举例】switch#set port 1-10 spanning-tree enablesuccessfully enable ports' stp protocol.禁止基于端口的生成树协议命令【命令格式】set port [portlist|all] spanning-tree disable【使用指南】该命令用于禁止基于端口的生成树协议。
参数为交换机物理端口列表,输入的形式可以是“1-2”或者“1,2,4-6”,如果要设置全部的物理端口可以使用“all”参数项。
【举例】switch#set port 1-10 spanning-tree disablesuccessfully forbidden ports' stp protocol.switch#设定端口路径花销命令用户执行该命令设置该端口stp 的端口路径开销。
【命令格式】1. set port [portlist|all] spanning-tree cost [1-65535]2. no set port [portlist|all] spanning-tree cost【使用指南】命令1 设置端口stp 的端口路径开销,命令2 恢复它的缺省值。
怎么设置思科生成树协议cisco
怎么设置思科生成树协议cisco思科路由器是世界闻名的通讯设备之一了,有不少用户不知道怎么生成树协议,怎么设置?店铺为大家分享了具体操作方法,供大家参考!设置思科生成树协议参考以下命令:1. 桥接环路广播风暴;多帧复制;MAC数据库Instability。
2. 避免桥接环路STP(Spanning Tree Protocol)能够克服冗余网络中透明桥接的问题。
通过判断网络中存在环路的地方并阻断冗余链路,如果发生某条链路失效的情况,那么网桥就会将接口从阻塞状态过渡到转发状态。
1) 在网桥之间传输特殊的配置消息:1.从所有的网络中选出一个做为根桥;2.计算从本网桥到根网桥的最短路由;3.对每个网段选出离根桥的最近网桥为指定桥,根端口是给出的路径是本网桥到根网桥的最佳路径。
2) STP使用根网桥、根端口和指定端口等概念来建立网络的无环路径。
生成树为每台网桥或交换机分配唯一的标识符,也称为网桥ID,网桥ID包括两部分:2字节的优先级值和6字节的MAC地址。
3) Cisco Catalyst交换机的默认优先级是32768,优先级取值范围0~65535.4) 生成树路径开销是以路径中所有链路的带宽为基础而累积的总路径开销。
各种链路速度的生成树路径开销:链路速度开销10Gbit/s 21Gbit/s 4100Mbit/s 1910Mbit/s 1003. STP1) STP通过桥接协议数据单元(BPDU)来获取网络中其它交换机的信息。
对于运行STP的交换机,它能够使用BPDU完成下列任务:n 选举根网桥;n 确定冗余路径的位置;n 通过阻塞特定端口来避免环路;n 通告网络的拓扑变更;n 监控生成树的状态;2) BPDU有两种类型:n 配置BPDU: 这种BPDU是所有端口上的根网桥以周期性间隔发出的;n TCN(拓扑变更通告)BPDU:这种BPDU是当交换机检测到拓扑变更时产生的。
3) BPDU帧格式协议ID 该值总为0,当前保留未使用;版本 STP的版本,数值大的被认为最新定义的;消息类型 BPDU类型(配置BPDU=0;TCN BPDU=80);标志表示拓扑变化,值为0表示没变;值为1表示改变;根ID 根网桥的网桥ID,表示当前网络中的根桥;路径开销到达根网桥的STP开销,网桥到达根桥的路径开销数值大小可以由网桥自动生成或手工配置;网桥ID BPDU发送网桥ID;端口ID BPDU发送网桥端口ID;消息寿命 BPDU有效存活时间从根网桥发出BPDU之后的秒数,每经过一个网桥都递减1,所以它本质是到达根网桥的跳计数;最大寿命网桥在将根网桥看作不可用之前保留根网桥ID的最大时间,最大为20秒;Hello时间周期发送,默认为2秒;转发延迟端口转入发送状态延时;4) 生成树端口状态n 阻塞:监听流入的BPDU,端口不能学习接收帧的MAC地址;n 监听:决定根,根端口,指定端口和非指定端口,不接收或转发数据,接收并转发BPDU,不进行地址学习;n 学习:不接收或转发数据报文,接收并转发BPDU,开始地址学习;n 转发:接收并发送数据,接收并转发BPDU,开始地址学习;n 禁用:不收发任何报文;5) 3种计数器n Hello时间:默认2s,可以被配置为1~10s之间的某个数值;n 转发延迟:默认15s,可以配置为4~30s之间某个值;n 最大寿命:默认20s,可以配置为6~40s之间某个值。
CISCO交换机STP详细说明及配置
CISCO交换机STP详细说明及配置一、STP概述STP(生成树协议)是一个二层管理协议。
在一个扩展的局域网中参与STP的所有交换机之间通过交换桥协议数据单元bp du(bridge protoc ol data unit)来实现;为稳定的生成树拓扑结构选择一个根桥;为每个交换网段选择一台指定交换机;将冗余路径上的交换机置为blocking,来消除网络中的环路。
IEEE 802.1d是最早关于STP的标准,它提供了网络的动态冗余切换机制。
STP使您能在网络设计中部署备份线路,并且保证:* 在主线路正常工作时,备份线路是关闭的。
* 当主线路出现故障时自动使能备份线路,切换数据流。
rSTP(rapidspanni ng tree protoc ol)是STP的扩展,其主要特点是增加了端口状态快速切换的机制,能够实现网络拓扑的快速转换。
1.1 设置STP模式使用命令configspanni ng-tree mode可以设置STP模式为802.1d STP或者802.1w rSTP.1.2 配置STP交换机中默认存在一个d efaul t STP域。
多域STP是扩展的802.1d,它允许在同一台交换设备上同时存在多个STP域,各个STP域都按照802.1d运行,各域之间互不影响。
它提供了一种能够更为灵活和稳定网络环境,基本实现在v l an中计算生成树。
1.2.1 创建或删除S T P利用命令createSTPd和d elete STPd可以创建或删除S TP.缺省的defaultSTP域不能手工创建和删除。
1.2.2 使能或关闭S T P交换机中ST P缺省状态是关闭的。
利用命令configSTPd可以使能或关闭S TP.1.2.3 使能或关闭指定STP的端口交换机中所有端口默认都是参与ST P计算的。
Cisco交换机生成树协议配置
配置代码如下
Swi2960(config)#int f0/1 Sw2960(config-if)#swit mode access Sw2960(config-if)#spanning-tree portfast Sw2960(config-if)#no channel-group Sw2960(config)#int rang f0/2 - 24 Sw2960(config-if)#storm-control broadcast level 20 查看 Sw2960#sh storm-control f0/1 Sw2960(config)#int f0/24 Sw2960(config-if)#switchport PORT-security MAX Sw2960(config-if)#switchport PORT-security MAXimum 2 Sw2960(config-if)#SWITchport POrt-security MAC-address 0006.5bf7.7816 Sw2960(config-if)#SWITchport POrt-security MAC-address 000a.c45d.9bd8 Sw2960(config-if)#SWIT PORT-security VIOlation shutdown Sw2960(config-if)#no shut
交换机端口风暴控制配置
端口控制简介
流量控制、广播风暴抑制、端口隔离(端口保护) 2.Cisco交换机的配置方法 (1)配置端口保护 命令:switchport protected (2)配置风暴控制 storm-control storm-type level flow-level storm-control action action-type
Cisco交换机生成树协议配置
3.确定路径.选定根端口:
(1)可通过修改端口成本:(在配置模式下)spanning-tree vlan 2 cost ***(100m为19,10m为100,值越小,路径越优先)
一.配置原则
1.首先确定根网桥,依据网桥ID(由优先级和MAC地址两部分组成)
2.确定根端口.指定端口和被动端口(由路径成本,网桥ID,端口优先级,端口ID来确定)
3.可以启用上行端口和速端口
二.配置
1.在VLAN上启用生成树:spanning-tree vlan 2
2.建立根网桥:
(1)直接建立:spanning-tree vlan 2 root primary
2.检查根网桥:show spannint-tree vlan 2 detail
3.检查网桥优先级:show spanning-teee vlan 2 detail
4.检查端口成本:show spanninn-tree interface f0/2 detail
5.检查端口优先级:show spanning-tree interface f0/2 detail
2.侦听:能收BPDU报文,能发送BPDU报文,也不能学习MAC地址.
3.学习:能接收发送BPD报文,也能学习MAC地址,并添加到MAC表中,但不有发送数据帧.
4.转发:什么都能干了,开始正常接收和发送数据帧
5.从阻塞到侦听20秒,从侦听到学习15秒,从学习到转发15秒(默认)
五.有四种协议:通用CST.思科PVST.增强型PVST+.MST
Cisco的MSTP配置(多生成树)
Cisco MSTP配置(多生成树)时间:2010-01-18 15:29来源:未知作者:admin 点击: 367次一、什么是MSTP 当前和STP相关的协议有:IEEE 802.1D(STP),802.1W(RSTP),802.1(MSTP)。
其中802.1D是最早关于STP的标准。
RSTP(Rapid Spanning Tree Protocol)是STP的扩展,其主要特点是增加了端口状态快速切换的机制,能够实现网络拓扑的快速转换。
一、什么是MSTP当前和STP相关的协议有:IEEE 802.1D(STP),802.1W(RSTP),802.1(MSTP)。
其中802.1D是最早关于STP的标准。
RSTP(Rapid Spanning Tree Protocol)是STP的扩展,其主要特点是增加了端口状态快速切换的机制,能够实现网络拓扑的快速转换。
MSTP(Multiple Spanning Tree Protocol)提出了多生成树的概念,可以把不同的vlan映射到不同的生成树,从而达到网络负载均衡的目的。
1.1 配置MSTP1.1.1 设置模式STP分为CST,MST两种模式,用户可以根据需要选择合理的模式:CST模式CST(Common Spanning Tree)整个网络形成一颗生成树,STP基于端口设置状态。
如STP设置端口阻塞,则所有VLAN在该端口上都处于阻塞状态。
该模式的特点是配置、实现简单,适合小型网络。
缺点是没有vlan的概念,当用户VLAN的拓扑配置不一样的时候,可能造成部分VLAN不能正常通信。
MST模式MST(Multiple Spanning Tree)是对CST的扩展,其有如下特点:可以把多台交换机虚拟成一个MST域,该MST域类似CST的一个桥,和CST桥互通。
在MST域内,可以把具有相同拓扑的多个vlan映射到一个生成树实例,即MSTI(Multiple Spanning Tree Instance)。
CISCO交换机STP详细说明及配置
CISCO交换机STP详细说明及配置CISCO交换机STP详细说明及配置一、STP概述STP(生成树协议)是一个二层管理协议。
在一个扩展的局域网中参与STP的所有交换机之间通过交换桥协议数据单元bpdu(bridge protocol data unit)来实现;为稳定的生成树拓扑结构选择一个根桥;为每个交换网段选择一台指定交换机;将冗余路径上的交换机置为blocking,来消除网络中的环路。
IEEE 802.1d是最早关于STP的标准,它提供了网络的动态冗余切换机制。
STP 使您能在网络设计中部署备份线路,并且保证:* 在主线路正常工作时,备份线路是关闭的。
* 当主线路出现故障时自动使能备份线路,切换数据流。
rSTP(rapid spanning tree protocol)是STP的扩展,其主要特点是增加了端口状态快速切换的机制,能够实现网络拓扑的快速转换。
1.1 设置STP模式使用命令config spanning-tree mode可以设置STP模式为802.1d STP或者802.1w rSTP.1.2 配置STP交换机中默认存在一个default STP域。
多域STP是扩展的802.1d,它允许在同一台交换设备上同时存在多个STP域,各个STP 域都按照802.1d运行,各域之间互不影响。
它提供了一种能够更为灵活和稳定网络环境,基本实现在vlan中计算生成树。
1.2.1 创建或删除STP利用命令create STPd和delete STPd可以创建或删除STP.缺省的default STP域不能手工创建和删除。
1.2.2 使能或关闭STP交换机中STP缺省状态是关闭的。
利用命令config STPd可以使能或关闭STP.1.2.3 使能或关闭指定STP的端口交换机中所有端口默认都是参与STP计算的。
使用命令config STPd port可以使能或关闭指定的STP端口。
1.2.4 配置STP的参数运行某个指定STP的STP协议后,可以根据具体的网络结构调整该STP的一些参数。
思科设备交换机STP(生成树协议)配置
SwitchA(config-if)#exit
SwitchA(config)#interface f0/6
SwitchA(config-if)#switchport mode access
SwitchA(config-if)#switchport access vlan 4
SwitchA(config-if)#spanning-tree vlan 4 port-priority 16
SwitchA(config-if)#end
SwitchA#copy running-config startup-config
SwitchA配置如下:
在交换机SwitchB上配置VTP Client学习VLAN信息并配置VLAN Trunk
本次讲解STP(生成树协议)配置方法:
当交换机之间有多个VLAN时Trunk线路负载会过重,这时需要设置多个Trunk端口,但这样会形成网络环路。而STP协议便可以解决这个问题。
本例配置模型图
命令行:
SwitchA配置如下:
SwitchA#vlan database
SwitchA(vlan)#vtp domaintzt
Port Vlans in spanning tree forwarding state and not pruned
Fa0/1 1,2
Fa0/2 3,4,
注:以上配置完成后重启交换机方可正常运行。
本次讲解结束!
SwitchA(config-if)#switchport mode access
SwitchA(config-if)#switchport access vlan 2
最新CISCO交换机STP详细说明及配置汇总
C I S C O交换机S T P详细说明及配置CISCO交换机STP详细说明及配置一、STP概述STP(生成树协议)是一个二层管理协议。
在一个扩展的局域网中参与STP 的所有交换机之间通过交换桥协议数据单元bpdu(bridge protocol data unit)来实现;为稳定的生成树拓扑结构选择一个根桥;为每个交换网段选择一台指定交换机;将冗余路径上的交换机置为blocking,来消除网络中的环路。
IEEE 802.1d是最早关于STP的标准,它提供了网络的动态冗余切换机制。
STP使您能在网络设计中部署备份线路,并且保证:* 在主线路正常工作时,备份线路是关闭的。
* 当主线路出现故障时自动使能备份线路,切换数据流。
rSTP(rapid spanning tree protocol)是STP的扩展,其主要特点是增加了端口状态快速切换的机制,能够实现网络拓扑的快速转换。
1.1 设置STP模式使用命令config spanning-tree mode可以设置STP模式为802.1d STP或者802.1w rSTP.1.2 配置STP交换机中默认存在一个default STP域。
多域STP是扩展的802.1d,它允许在同一台交换设备上同时存在多个STP域,各个STP域都按照802.1d运行,各域之间互不影响。
它提供了一种能够更为灵活和稳定网络环境,基本实现在vlan中计算生成树。
1.2.1 创建或删除STP利用命令create STPd和delete STPd可以创建或删除STP.缺省的default STP域不能手工创建和删除。
1.2.2 使能或关闭STP交换机中STP缺省状态是关闭的。
利用命令config STPd可以使能或关闭STP.1.2.3 使能或关闭指定STP的端口交换机中所有端口默认都是参与STP计算的。
使用命令config STPd port可以使能或关闭指定的STP端口。
1.2.4 配置STP的参数运行某个指定STP的STP协议后,可以根据具体的网络结构调整该STP的一些参数。
ciscoPT实验STP(Spanning-Tree_Protocol)生成树协议
Packet Tracer 5.0建构CCNA实验攻略(4)——STP生成树协议STP的全称是spanning-tree protocol,STP协议是一个二层的链路管理协议,它在提供链路冗余的同时防止网络产生环路,与VLAN配合可以提供链路负载均衡。
生成树协议现已经发展为多生成树协议和快速生成树协议(RSTP,Rapid Spanning Tree Protocol,IEEE802.1W)。
一、配置实例拓扑图图一两台Cisco 2960交换机使用两个千兆端口相连,默认情况下STP协议启用的。
通过两台交换机之间传送BPDU协议数据单元,选出根交换机、根端口等,以便确定端口的转发状态。
上图中标记为黄色的端口处于block状态。
二、STP基本配置命令1、修改Brigde ID,重新选根网桥switch(config)#spanning-tree vlan 1 priority 4096图二图三根网桥改变,交换机端口的状态也发生了变化(与图一比较)switch(config-if)spanning-tree vlan vlan-id port-priority 优先级值交换机端口优先级值修改命令,通过修改端口优先值也可以更改端口的转发状态。
2、查看、检验STP(生成树协议)配置switch#show spanning-treeswitch#show spanning-tree activeswitch#show spanning-tree detailswitch#show spanning-tree interface interface-idswitch#show spanning-tree vlan vlanid图四三、STP与VLAN负载均衡配置图五配置负载均衡后,每个VLAN有自己的根网桥。
每条vlan中继链路只转发所允许的Vlan数据帧。
switch(config-if)switchport trunk allowed vlan vlanid 这条命令配置某条trunk中继链路只能转发该vlan图六图七查看每个Vlan的STP状态switch(config)#spanning-tree vlan vlandid root primary 该命令配置某个vlan的根网桥。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
配置代码如下
Swi2960(config)#int f0/1 Sw2960(config-if)#swit mode access Sw2960(config-if)#spanning-tree portfast Sw2960(config-if)#no channel-group Sw2960(config)#int rang f0/2 - 24 Sw2960(config-if)#storm-control broadcast level 20 查看 Sw2960#sh storm-control f0/1 Sw2960(config)#int f0/24 Sw2960(config-if)#switchport PORT-security MAX Sw2960(config-if)#switchport PORT-security MAXimum 2 Sw2960(config-if)#SWITchport POrt-security MAC-address 0006.5bf7.7816 Sw2960(config-if)#SWITchport POrt-security MAC-address 000a.c45d.9bd8 Sw2960(config-if)#SWIT PORT-security VIOlation shutdown Sw2960(config-if)#no shut
(1)直接建立:spanning-tree vlan 2 root primary (2)通过修改优先级建立:spanning-tree vlan 2 priority 24768(4096的倍数,值越小,优先级越高.默认为 32768) 3.确定路径.选定根端口: (1)可通过修改端口成本:(在配置模式下)spanningtree vlan 2 cost ***(100m为19,10m为100,值越小,路径 越优先) (2)可修改端口优先级:(在接口模式下)spanningtree vlan 2 port-priority ***(0-255,默认为128)
Sw2950(config)#int rang f0/1 - 24 Sw2950(config-if)#swit port-security maximum 1 Sw2950(config-if)#swit port-security mac-address sticky Sw2950(config-if)#swit port-security violation restrict Sw2950(config-if)#no shut 查看
四.生成树端口有四种状态:
1.阻塞:能收BPDU报文,其他的什么不干 2.ቤተ መጻሕፍቲ ባይዱ听:能收BPDU报文,能发送BPDU报文,也不能学习 MAC地址. 3.学习:能接收发送BPD报文,也能学习MAC地址,并添 加到MAC表中,但不有发送数据帧. 4.转发:什么都能干了,开始正常接收和发送数据帧
从阻塞到侦听20秒,从侦听到学习15秒,从学习到转发 15秒(默认)
Cisco交换机生成树协议配置
一.配置原则
1.首先确定根网桥,依据网桥ID(由优先级和MAC地址 两部分组成) 2.确定根端口.指定端口和被动端口(由路径成本,网桥 ID,端口优先级,端口ID来确定) 3.可以启用上行端口和速端口
二.配置
1.在VLAN上启用生成树:spanning-tree vlan 2 2.建立根网桥:
交换机端口安全配置
端口安全简介
(1)Cisco交换机安全特性 (2)端口安全的配置步骤与配置命令
① 配置交换机端口的模式为access ② 对端口启用端口安全功能 ③ 配置指定端口授权访问的最大MAC地址数 ④ 配置指定授权访问的主机的MAC地址
实训项目
如图所示网络架构,你是某公司系统管理员,现对网络系统做如下操作: 1、对cisco 2960交换机1号端口用于连接Web服务器,要求该端口实行优化. 2、对cisco 2960交换机其他端口实现广播风暴控制在20% 3、cisco 2960交换机24号端口连接出口路由,与其相连的只允许连接MAC 地址本地路由接口,连接其他主机时端口将禁用 4、cisco 2950交换机1-24号端口进行端口安全配置,安全地址采用动态黏 性地址,对非授权数据的数据帧直接丢弃,并发出trap通知。
***(6-40,默认是20秒) 5.配置快速端口:spanning-tree portfast 6.配置上行端口:spanning-tree uplinkfast
三.检查命令
1.检查生成树:show spanning-tree summary 2.检查根网桥:show spannint-tree vlan 2 detail 3.检查网桥优先级:show spanning-teee vlan 2 detail 4.检查端口成本:show spanninn-tree interface f0/2 detail 5.检查端口优先级:show spanning-tree interface f0/2 detail 6.检查HELLO时间.转发延迟.最大老化时间:show spanning-tree vlan 2 7.检查速端口:show spanning-tree interface f0/2 detail 8.检查上行链路:show spanning-tree summary
端口控制简介
流量控制、广播风暴抑制、端口隔离(端口保护) 2.Cisco交换机的配置方法 (1)配置端口保护 命令:switchport protected (2)配置风暴控制 storm-control storm-type level flow-level storm-control action action-type
1 端口均为全双工模式; 2 端口速率相同; 3 端口的类型必须一样,比如同为以太口或同为光纤口; 4 端口同为access 端口并且属于同一个vlan 或同为trunk 端口; 5 如果端口为trunk 端口,则其allowed vlan 和native vlan 属性也应该相 同。
交换机端口风暴控制配置
4.可修改计时器(可选) (1)修改HELLO时间:spanning-tree vlan 2 hello-time
**(1-10s,默认为两秒) (2)修改转发延迟时间:spanning-tree vlan 2 forward-
time ***(4-30s,默认为15s) (3)修改最大老化时间:spanning-tree vlan 2 max-age
Sw2950#sh Port-security interface f0/1
知识点二:port channel
Port channel 是Port group(端口汇聚)里面的概念,首先,Port group是 一个物理端口组,由若干个符合条件的物理端口组成,此若干端口参加通讯, 形成了一个port channel,在网络通讯上形成一个汇聚的逻辑干道。(这个 port channel 具备了逻辑端口的属性,才真正成为一个独立的逻辑端口。) 对用户来讲,完全可以将这个port channel 当作一个端口使用,因此不仅能 增加网络的带宽,还能提供链路的备份功能。为使port channel 正常工作, port channel 的成员端口必须具备以下相同的属性:
交换机端口优化配置
知识点一:快速启动
交换机的端口通常会和许多的用户终端连接。在思科的 CatOS交换机上,有一条命令 set port host对连接到终端的端口 进行优化配置。这条命令会将端口的channel模式关闭;在端口 上激活生成树(spanning tree)的快速启动(portfast)特性 – 它让连 接到交换机的终端迅速连接到网络,不再进行几十秒钟的生成 树算法检测;这条命令还会将端口的trunk模式关闭 – 通常的终 端只运行在某一个VLAN上,所以没有必要激活trunk模式;它 还会关闭802.1q的tunnel特性。 另外,还可以给这条命令加一个’all’参数,让它应用到所有 端口上。 cisco6509> (enable) set port host all 如果想取消该配置: clear port host <all | mod/port>