华为上实现多生成树

华为上实现多生成树
华为上实现多生成树

实现mstp多生成树协议

案例拓扑如下:案例条件,每个交换机上都有vlan10 ,vlan20 ,vlan30 ,vlan40 。要求是vlan10和vlan20的顺时针通信,vlan30和vlan40的逆时针通信。

1.sw1上的基本配置

sys

Enter system view, return user view with Ctrl+Z.

[Huawei]stp enable(启用生成树)

[Huawei]stp mode ?

mstp Multiple Spanning Tree Protocol (MSTP) mode(多生成树)

rstp Rapid Spanning Tree Protocol (RSTP) mode(快速生成树)

stp Spanning Tree Protocol (STP) mode(基本的)

[Huawei]stp mode mstp(设置stp的模式)

[Huawei]int e0/0/1

[Huawei-Ethernet0/0/1]port link-type trunk

[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all

[Huawei]port-group 1(创建一个聚合组)

[Huawei-port-group-1]group-member e0/0/1 e0/0/2(把端口添加到这个组里

面)

2.sw2上的基本配置

sys

Enter system view, return user view with Ctrl+Z.

[Huawei]stp enable

[Huawei]stp mode ?

mstp Multiple Spanning Tree Protocol (MSTP) mode

rstp Rapid Spanning Tree Protocol (RSTP) mode

stp Spanning Tree Protocol (STP) mode

[Huawei]stp mode mstp

[Huawei]int e0/0/1

[Huawei-Ethernet0/0/1]port link-type trunk

[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all(此接口上允许所有的vlan信息通过)

[Huawei]port-group 1

[Huawei-port-group-1]group-member e0/0/1 e0/0/2

注释:完成sw1和sw2的基本配置主要是为了实现链路聚合,还需要配置的是交换机上的所有端口都要设置为trunk口,主要为了实现不通vlan的通信。(此配置略)

3.四个交换机上都创建四个vlan(10,20,30,40)

[Huawei-vlan10]vlan 10

[Huawei-vlan10]vlan 20

[Huawei-vlan10]vlan 30

[Huawei-vlan10]vlan 40

4.创建管理域及多个域树

1)sw1上的配置

[Huawei]stp region-configuration

[Huawei-mst-region]reg

[Huawei-mst-region]region-name hua

[Huawei-mst-region]instance 1 vlan 10 20

[Huawei-mst-region]inst

[Huawei-mst-region]instance 2 vlan 30 40

先退出在执行下面的命令

[Huawei]stp instance 1 root primary(把域树1作为主的)

[Huawei]stp instance 2 root secondary

[Huawei]stp region-configuration

[Huawei-mst-region]revision-level 1(改变修订号)

[Huawei-mst-region]active region-configuration (激活域的配置)

[Huawei-mst-region]check region-configuration (检查已经配置的域)

2)

Sw2上的配置

1)sw1上的配置

[Huawei]stp region-configuration

[Huawei-mst-region]reg

[Huawei-mst-region]region-name hua

[Huawei-mst-region]instance 1 vlan 10 20

[Huawei-mst-region]inst

[Huawei-mst-region]instance 2 vlan 30 40

先退出在执行下面的命令

[Huawei]stp instance 2 root primary(把域树2作为主的)

[Huawei]stp instance 1 root secondary

[Huawei]stp region-configuration

[Huawei-mst-region]revision-level 1(改变修订号)

[Huawei-mst-region]active region-configuration (激活域的配置)

[Huawei-mst-region]check region-configuration (检查已经配置的域)3)sw3和sw4上的配置一样如下

[Huawei]stp region-configuration

[Huawei-mst-region]re

[Huawei-mst-region]region-name hua

[Huawei-mst-region]ins

[Huawei-mst-region]instance 1 vlan 10 20

[Huawei-mst-region]ins

[Huawei-mst-region]instance 2 vlan 30 40

[Huawei-mst-region]re

[Huawei-mst-region]rev

[Huawei-mst-region]revision-level 1

[Huawei-mst-region]ac

[Huawei-mst-region]active re

[Huawei-mst-region]active region-configuration

5.用display stp instance 1(2) brief 查看交换机上树的配置及端口状态1)sw1上的

[Huawei]dis stp instance 1 brief

MSTID Port Role STP State Protection 1 Ethernet0/0/1 DESI FORWARDING NONE

1 Ethernet0/0/3 DESI FORWARDING NONE

1 Ethernet0/0/4 DESI FORWARDING NONE [Huawei]dis stp instance

2 brief

MSTID Port Role STP State Protection 2 Ethernet0/0/1 ROOT FORWARDING NONE

2 Ethernet0/0/

3 DESI FORWARDING NONE

2 Ethernet0/0/4 DESI FORWARDING NONE

2)sw2上的

dis stp instance 1 brief

MSTID Port Role STP State Protection

1 Ethernet0/0/1 ROOT FORWARDING NONE

1 Ethernet0/0/

2 DESI FORWARDING NONE

1 Ethernet0/0/5 DESI FORWARDING NONE

1 Ethernet0/0/6 DESI FORWARDING NONE

dis stp instance 2 brief

MSTID Port Role STP State Protection

2 Ethernet0/0/1 DESI FORWARDING NONE

2 Ethernet0/0/2 DESI FORWARDING NONE

2 Ethernet0/0/5 DESI FORWARDING NONE

2 Ethernet0/0/6 DESI FORWARDING NONE

3)sw3上的

[Huawei-mst-region]dis stp instance 1 brief

MSTID Port Role STP State Protection

1 Ethernet0/0/3 ROOT FORWARDING NONE

1 Ethernet0/0/6 ALTE DISCARDING NONE [Huawei-mst-region]dis stp instance

2 brief

MSTID Port Role STP State Protection

2 Ethernet0/0/

3 ALTE DISCARDING NONE

2 Ethernet0/0/6 ROOT FORWARDING NONE

4)sw4上的

[Huawei-mst-region]dis stp instance 1 brief

MSTID Port Role STP State Protection

1 Ethernet0/0/4 ROOT FORWARDING NONE

1 Ethernet0/0/5 ALTE DISCARDING NONE [Huawei-mst-region]dis stp instance

2 brief

MSTID Port Role STP State Protection

2 Ethernet0/0/4 ALTE DISCARDING NONE (此端口为阻塞端口)

2 Ethernet0/0/5 ROOT FORWARDING NONE

当那些转发端口意外关闭时,那些阻塞的端口就被启用了

注释:上面所有的命令仅仅是华为eNSP模拟器上的命令:华为上默认拒绝所有的vlan信息通过交换机,而思科上默认允许所有的vlan信息通过.

STP生成树协议原理及配置--从入门到精通

STP生成树协议原理及配置—从入门到精通 生成树协议(Spanning-Tree Protocol,以下简称STP)是一个用于在局域网中消除环路的协议。运行该协议的交换机通过彼此交互信息而发现网络中的环路,并适当对某些端口进行阻塞以消除环路。由于局域网规模的不断增长,STP已经成为了当前最重要的局域网协议之一。 STP的算法 STP将一个环形网络生成无环拓朴的步骤: 选择根网桥(Root Bridge) 选择根端口(Root Ports) 选择指定端口(Designated Ports) 选择根网桥的依据 网桥ID(BID) 网桥ID是唯一的,交换机之间选择BID值最小的交换机作为网络中的根网桥 STP选择根网桥举例 根据网桥ID选择根网桥 选择根端口的依据 在非根网桥上选择一个到根网桥最近的端口作为根端口 选择根端口的依据是: 根路径成本最低 直连(上游)的网桥ID最小 端口(上游)ID最小 根路径成本 根路径成本(开销)-是网桥到根网桥的路径上所有链路的成本之和,默认10M/100M自适应的路径开销为200000 STP选择根端口举例 在非根桥上,选择一个根端口(RP) 选择指定端口的依据 在每个网段上,选择1个指定端口 根桥上的端口全是指定端口 非根桥上的指定端口: 根路径成本最低

端口所在的网桥的ID值较小 端口ID值较小 STP选择指定端口举例 在每个网段选择1个指定端口(DP) STP计算结果 经过STP计算,最终的逻辑结构为无环拓朴 STP举例 经过STP计算后的逻辑拓朴 BPDU(桥协议数据单元) 交换机之间使用BPDU来交换STP信息 BPDU Bridge Protocol Data Unit -桥协议数据单元 使用组播发送BPDU,组播地址为: 01-80-c2-00-00-00 BPDU分为2种类型: 配置BPDU -用于生成树计算 拓朴变更通告(TCN)BPDU -用于通告网络拓朴的变化 BPDU包含的关键字段 STP使用BPDU选择根网桥2-1 交换机启动时,假定自己是根网桥,在向外发送的BPDU中,根网桥ID 字段填写自己的网桥ID STP使用BPDU选择根网桥2-2 当接收到其他交换机发出的BPDU后,比较网桥ID,选择较小的添加到根网桥ID中 STP使用BPDU计算根路径成本2-1 根网桥发送根路径成本为0的BPDU STP使用BPDU计算根路径成本2-2 其他交换机接收到根网桥的BPDU后,在根路径成本上添加接收接口的路径成本,然后转发 生成树端口的状态 生成树计时器 STP状态机 在STP选举过程中,端口是不能转发用户数据的。端口一开始处于阻塞状态,这个状态只能接收BPDU;

华为stp生成树协议笔记

STP 为什么会有stp 为了保证可靠,设计了一种环网拓扑,又因为交换机的工作原理,会出现环路问题,为了解决环路,才有了stp生成树 1 mac地址表震荡 2 广播风暴 作用:在保证可靠的基础上,解决环路问题 原理:阻塞端口(预备端口)通过选举阻塞端口,来防止环路 1 根桥(根交换机): 1 比较每台交换机上的网桥id (优先级+mac地址)越小越优先 默认优先级 32768 修改优先级修改的时候要改成4096的倍数 交换机上有默认的stp版本为mstp (多实例生成树)stp (生成树)rstp (快速生成树) [系统]stp mode stp 修改stp的模式 Stp priority 4096 修改优先级 2 根端口:非根交换机到达根交换机的最优端口 比较规则 1 路径开销值 2 对端网桥id 3 对端对口id 4 本端端口id (hub) 3 指定端口:每条链路上到达根交换机最优端口根交换机上所有端口都是指定端口 比较规则 1 路径开销 2 本端网桥id

3 本端端口id (端口优先级和端口编号)端口优先级默认是128 4 剩下的端口就叫做阻塞端口 Stp中的报文交互 BPDU 桥协议数据单元 两种bpdu 1 配置bpdu 作用:用于角色(端口)选举 维护网络拓扑 2秒1次最多20秒20 秒没有根的回应,则认为根down掉 2 tcn bpdu 拓扑变化bpdu 作用:当拓扑发生变化时,会发tcn bpdu Bpdu 字段 1 bpdu flsges标识字段 Tca 位拓扑变化确认位 Tc 位拓扑变化位 发生变化时置1 2 root identifier 根网桥id 3 root path cost 到达根的开销值 4 bridge id 本交换机的网桥id 5 port id 端口id 0x8001 前面的80 代表优先级128 , 01代表端口号 6 message age 消息寿命每经过一台交换机message age +1 7 max age 最大寿命 20 秒 8 hello time 2秒 9 forward delay 转发延迟 15秒 端口的状态变化 1 disable 开启stp时特点:不进行stp计算 2 blocking 阻塞端口直接进入blocking 状态 3 listening 非阻塞端口才进入侦听状态特点:加速mac地址表老化 中间有15秒的间隔时间,目的是为了加速mac地址表老化,mac地址表老化时间300秒 4 learning 学习状态 中间有相隔15秒的时间,加速mac地址表的学习 5 forwarding 转发状态

华为HCSE交换知识点

华为HCSE交换知识点 1. 以太网最初基于同轴电缆.1972年发明,1979年Xeroxinter和DEC提出DIX版. 2. 1983年,IEEE802.3标准提出. 3. CSMA/CD 通讯过程,传输—监听—干扰—随机等待—传输。 4. 传统以太网用网桥来分割主机,用路由器连接网段。 5. 交换式以太网,平时主机都不连通,当需要通信时,通过交换设备连接对端主机,完成后断开。交换设备包括,交换式集线器和交换机。 6. 交换式以太网物理逻辑均为星型。分割冲突域,将网络冲突限制到最小范围。 7. RMON共九组,常用的端口统计、历史、告警、事件4组。 8. 数据流量区分,按组织行政构成、按主机类型、按物理分布、根据应用类型。 9. 80/20规则,80%在本地,20%其他网段。20/80规则,相反。 10. 交换机单个百兆口64字节包转发1488810pps,路由器整机64字节包转发小与100100pps。 11. 三层交换技术的实现硬件的路由转发,转发路由表也是由软件通过路由协议建立的。 12. 三层交换与路由均为根据逻辑地址确定路径、运行三层校验和、使用TTL、对信息处理和相应,分析报文、用MIB更新SNMP管理。 13. 三层交换优点:基于硬件包转发、低时延、低花费。 14. 四层交换基于数据流,实现一次路由,多次交换。考虑端口号和协议字段。 15. 局域网设计原则,考察物理链路、分析数据流特征、采用层次化模型、考虑冗余。 16. 局域网管理系统功能:配置功能、监控功能、故障隔离。 17. 必须保证的网络性能,带宽和时延。其取决的一个重要因素,线缆的类型和布局。 18. 为用户增加带宽,增加总体带宽&减少在一个共享介质上的用户数量。 19. 快速以太网(100M)标准为802.3u。 20. 自协商使用物理芯片来完成,不需要专用的数据报文。发送16bi的报文,整个保文按16ms间隔重复。 21. 速率不通过自协商一样可完成,但工作方式会产生问题。一段强制10m全双工,另一端会自协商为10m半双工。 22. 自协商优先级:100BASE-TX全双工、100BASE-T4、100BASE-TX、10BASE-T全双工、 10BASE-T 23. 千兆以太网自协商已经实现,但光纤上的以太网自协商不能成功。 24. 交换机属于MDIX设备,PC为MDI设备。物理芯片实现。 25. 半双工采用后推压力(backpressure)技术实现,流量控制。

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为数通--生成树协议实验

STP实验 实验内容 STP计算过程 端口状态切换 RSTP协议的两种工作模式 生成树计算过程 实验目的 帮助读者理解STP的基本原理和生成树的生成过程 验证STP端口状态的切换 验证RSTP协议两种工作模式的互通性 实验环境 Quidway系列S3026交换机4台,VRP版本为: VRP(R)Software,Version3.10(NA),RELEASE0009; PC一台,标准网线5根、配置电缆一根; 实验组网图 实验步骤 生成树的计算过程 如上图所示,4台QuidwayS系列以太网交换机环形互连,2台PC分别连接到SwitchA和SwitchB上。4台交换机MAC地址分别为: SwitchA:00e0-fc07-7089 SwicthB:00e0-fc06-2380

SwitchC:00e0-fc07-7085 SwitchD:00e0-fc06-8200 完成连接一段时间这后,会看到交换机指示灯快速闪烁,说明4台交换机之间转发数据报文,存在环路,可以配置STP协议避免环路。 STP(SpanningTreeProtocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。 Quidway以太网交换机所实现的快速生成树协议RSTP(RapidSpanningTreeProtocol)是生成树协议的优化版。其“快速”体现在根端口和指定端口进入转发状态的延时在某种条件下大大缩短,从而缩短了网络拓扑稳定需要的时间。 在Quidway以太网交换机上启动STP协议,命令如下: [SwitchA]stpenable [SwitchB]stpenable [SwitchC]stpenable [SwitchD]stpenable 全网配置RSTP协议之后,默认情况下,交换机的每一个端口都启用了RSTP协议。配置完成后,可以看到交换机指示灯不再快速闪烁,说明交换机已经建立了无环路的转发生成树。那么,这棵树到底什么样子呢?我们可以先从理论上来分析,然后我们通过交换机的状态信息来验证我们的理论分析结果。 生成树协议算法实现的具体过程如下: 初始状态 各台交换机的各个端口在初始时会生成以自己为根的配置消息,根路径开销为0,指定交换机ID为自身交换机ID,指定端口为本端口。 SwitchA: 端口Ethernet0/1配置消息: {32768.00e0-fc07-7089,0,32768.00e0-fc07-7089,e0/1} 端口Ethernet0/3配置消息: {32768.00e0-fc07-7089,0,32768.00e0-fc07-7089,e0/3} SwitchB: 端口Ethernet0/1配置消息: {32768.00e0-fc06-2380,0,32768.00e0-fc06-2380,e0/1} 端口Ethernet0/3配置消息:

华为实验指导书(更新)讲解

实验1 计算机和交换机基本配置 1.1组网及业务描述 添加一台S3700交换机,两台PC。熟悉计算机、交换机命令。 1.2配置与验证 1、配置交换机 双击交换机,进入终端配置: system-view ;进入系统视图 [Huawei]sysnam e SW1 ;交换机命名 [SW1]display current-config ;显示当前配置 [SW1]dis curr ;上一行命令的缩写 [SW1]display interface brief ;查看所有端口状态 [SW1]interface ethernet0/0/1 ;进入接口视图 [SW1-Ethernet0/0/1]undo negotiation auto ;配置端口工作在非自协商模式[SW1-Ethernet0/0/1]speed 100 ;配置端口工作速率为100M [SW1-Ethernet0/0/1]duplex full ;配置端口双工模式为全双工[SW1-Ethernet0/0/1]port link-type access ;配置本端口为Access端口[SW1-Ethernet0/0/1]quit [SW1]display interface e0/0/1 ;查看端口状态 [SW1]dis curr [SW1]interface ethernet0/0/1 [SW1-Ethernet0/0/1]shutdown ;关闭端口 [SW1-Ethernet0/0/1]undo shutdown ;激活端口 [SW1-Ethernet0/1]quit [SW1]vlan 10 ;创建/进入Vlan [SW1-vlan10]port ethernet0/0/1 ;将端口e0/0/1加入vlan10 [SW1-vlan10]port ethernet0/0/2 ;将端口e0/0/2加入vlan10 [SW1-vlan10]quit [SW1]dis vlan ;显示vlan配置 [SW1]quit save ;保存配置 2、配置PC 双击PCA,进入基础配置,将PCA的IP地址设为172.16.1.21,掩码为255.255.0.0同样,将PCB的IP地址设为172.16.1.22,掩码为255.255.0.0 双击PCA,进入命令行: PC>ipconfig ;显示IP地址 PC>ping 172.16.1.22 ;测试连通性

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

华为生成树协议STP分析过程与配置方法

华为生成树协议STP分析过程与配置方法 一、学习目的: 1、掌握配置STP的方法 2、掌握修改网桥优先级影响根选举的方法 3、掌握修改端口优先级影响根端口与指定端口选举的方法 4、掌握配置RSTP的方法 5、掌握STP与RSTP的相互兼容问题 6、掌握配置MSTP实现不同vlan负载均衡的方法 7、掌握MSTP与STP的相互兼容问题 8、掌握生成树中的保护方法 二、重点命令 1、开启stp [plain]view plain copy 1.stp enable 2.stp mode stp 2、查看stp状态

[plain]view plain copy 1.dis stp 2.dis stp brief 3、指定stp主根和备根 [plain]view plain copy 1.stp root primary 2.stp root secondary 4、手工指定根桥优先级 [plain]view plain copy 1.stp priority 4096(4096的倍数) 5、指定RP [plain]view plain copy 1.int g0/0/10 2.stp port priority 16(16的倍数)

6、指定DP [plain]view plain copy 1.int g0/0/24 2.stp cost 2000000 7、开启rstp [plain]view plain copy 1.stp enable 2.stp mode rstp 8、配置mstp [plain]view plain copy 1.stp enable 2.stp mode mstp 3.stp region-configuration 4.region-name RG1 5.instance 1 vlan 1 to 10 6.instance 2 vlan 11 to 20 7.active region-configuration

网络配置:锐捷、华为生成树配置

【实训目的】 (1)理解生成树协议工作原理; (2)掌握快速生成树协议RSTP基本配置方法; (3)学会查看当网络出现故障时,交换机端口状态的变化及网络现象; 【实训技术原理】 生成树协议(spanning-tree),作用是在交换网络中提供冗余备份链路,并且解决交换网络中的环路问题; 生成树协议是利用SPA算法,在存在交换环路的网络中生成一个没有环路的树形网络。运用该算法将交换网络冗余不备份链路逻辑上断开,当主链路出现故障时,能够自动的切换到备份链路,保证数据的正常转发; 生成树协议版本:STP、RSTP(快速生成树)、MSTP(多生成树协议) 快速生成树在生成树协议的基础上增加了两种端口角色:替换端口和备份端口,分别做为根端口和指定端口的冗余端口。当根端口或指定端口出现故障时,冗余端口不需要经过50秒的收敛时间,可以直接切换到替换端口或备份端口,从而实现RSTP协议小于1秒的快速收敛。 【实现功能】 使网络在有冗余链路的情况下避免环路的产生,避免广播风暴等。 【实训背景描述】 学校为了开展计算机教学和网络办公,建立了一个计算机教室和一个校办公区,这两处的计算机网络通过两台交换机互连组成内部校园网,为了提高网络的可靠性,作为网络管理员的你要用2条链路将交换机互连,现要求在交换机上做适当配置,使网络避免环路。 【实训设备】 S2126G(2台),PC(2台)、直连线(4条) 【实训内容】 (1)根据拓扑将主机和交换机进行连接(未形成环路) (2)测试主机之间可以相互ping通 (3)配置快速生成树协议 (4)测试(形成环路) (5)测试(断开主要链路) 【实训拓扑图】 【实训步骤】 (1)交换机1的基本配置(两台交换机只用一根网络通过F0/24端口相连) Switch# configure terminal Switch(config)# vlan 10

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

交换机生成树协议原理

交换机生成树协议原理 方便用户连接服务器或高速主干网。用户也可以通过设计多台服务器(进行业务划分)或追加多个网卡来消除瓶颈。交换机还可支持生成树算法,方便用户架构容错的冗余连接。 1.网络中的广播帧 目前广泛使用的网络操作系统有Netware、WindowsNT等,而LanServer的服务器是通过发送网络广播帧来向客户机提供服务的。这类局域网中广播包的存在会大大降低交换机的效率,这时可以利用交换机的虚拟网功能(并非每种交换机都支持虚拟网)将广播包限制在一定范围内。 每台文交换机的端口都支持一定数目的MAC地址,这样交换机能够“记忆”住该端口一组连接站点的情况,厂商提供的定位不同的交换机端口支持MAC数也不一样,用户使用时一定要注意交换机端口的连接端点数。 如果超过厂商给定的MAC数,交换机接收到一个网络帧时,只有其目的站的MAC地址不存在于该交换机端口的MAC地址表中,那么该帧会以广播方式发向交换机的每个端口。 2.虚拟网的划分 虚拟网是交换机工作原理的重要功能,通常虚拟网的实现形式有三种: (1)静态端口分配

静态虚拟网的划分通常是网管人员使用网管软件或直接设置交换机的端口,使其直接从属某个虚拟网。这些端口一直保持这些从属性,除非网管人员重新设置。这种方法虽然比较麻烦,但比较安全,容易配置和维护。 (2)动态虚拟网 支持动态虚拟网的端口,可以借助智能管理软件自动确定它们的从属。端口是通过借助网络包的MAC地址、逻辑地址或协议类型来确定虚拟网的从属。当一网络节点刚连接入网时。 交换机工作原理端口还未分配,于是交换机通过读取网络节点的MAC地址动态地将该端口划入某个虚拟网。这样一旦网管人员配置好后,用户的计算机可以灵活地改变交换机端口,而不会改变该用户的虚拟网的从属性,而且如果网络中出现未定义的MAC地址,则可以向网管人员报警。 (3)多虚拟网端口配置 该配置支持一用户或一端口可以同时访问多个虚拟网。这样可以将一台网络服务器配置成多个业务部门(每种业务设置成一个虚拟网)都可同时访问,也可以同时访问多个虚拟网的资源,还可让多个虚拟网间的连接只需一个路由端口即可完成。 但这样会带来安全上的隐患。虚拟网的业界规范正在制定当中,因而各个公司的产品还谈不上互操作性。Cisco公司开发了 Inter-SwitchLink(ISL)虚拟网络协议,该协议支持跨骨干网(ATM、FDDI、FastEther)的虚拟网。但该协议被指责为缺乏安全性上的考虑。

华为S5700基础配置命令

华为S5700基础配置命令 以下配置中,绿色字体是需要自定义的. # 设置设备的名称为GS H-FZ-Front system-view [Quidway] sysname Quidway # 设置查看设备的时区,时间 clock timezone BJ add 8 clock datetime 18:20:30 2012-02-08 display clock #telnet远程登录 system-view [Quidway] aaa //////[Quidway-aaa] local-user ccssoft password cipher p@ssw0rd privilege level 15 [Quidway-aaa] local-user ccssoft password simple ccssoft [Quidway-aaa] local-user ccssoft service-type telnet [Quidway-aaa] local-user ccssoft privilege level 15 [Quidway-aaa] quit [Quidway]user-interface vty 0 4 //设置5个虚拟终端,也就是说最多可以有5个终端同时连接[Quidway-vty0-4]authentication-mode aaa [Quidway -ui-vty0-4]quit #添加VLAN system-view [Quidway] vlan 10 [Quidway-vlan10] quit #设定端口模式 system-view [Quidway] int gigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type access [Quidway-GigabitEthernet0/0/1]quit #将端口加入Vlan system-view [Quidway] vlan 131 [Quidway-vlan131] port gigabitethernet 0/0/21 to 0/0/22 [Quidway-Vlan131] quit

Cisco快速生成树协议RSTP协议原理及配置

Cisco快速生成树协议RSTP协议原理及配置

实验8 Cisco 快速生成树协议RSTP 协议原理及配置 一、相关知识介绍 1、生成树协议的主要功能有两个:一是在利用生成树算法、在以太网络中,创建一个以某台交换机的某个 端口为根的生成树,避免环路。二是在以太网络拓扑发生变化时,通过生成树协议达到收敛保护的目的。 2、根网桥的选择流程: (1)第一次启动交换机时,自己假定是根网桥,发出BPDU报文宣告。 (2)每个交换机分析报文,根据网桥ID选择根网桥,网桥ID小的将成为根网桥(先比较网桥优先级,如果相等,再比较MAC地址)。 (3)经过一段时间,生成树收敛,所有交换机都同意某网桥是根网桥。 (4)若有网桥ID值更小的交换机加入,它首先通告自己为根网桥。其它交换机比较后,将它当作新的根网桥而记录下来。 3、RSTP 协议原理 STP并不是已经淘汰不用,实际上不少厂家目前还仅支持STP。STP的最大缺点就是他的收敛时间太长,对于现在网络要求靠可靠性来说,这是不允许的,快速生成树的目的就是加快以太网环路故障收敛 的速度。 (1)RSTP 5种端口类型 STP定义了4种不同的端口状态,监听(Listening),学习(Learning),阻断(Blocking)和转发(Forwarding),其端口状态表现为在网络拓扑中端口状态混合(阻断或转发),在拓扑中的角色(根 端口、指定端口等等)。在操作上看,阻断状态和监听状态没有区别,都是丢弃数据帧而且不学习MAC 地址,在转发状态下,无法知道该端口是根端口还是指定端口。RSTP有五种端口类型。根端口和指定端口这两个角色在RSTP中被保留,阻断端口分成备份和替换端口角色。生成树算法(STA)使用BPDU来决定端口的角色,端口类型也是通过比较端口中保存的BPDUB来确定哪个比其他的更优先。 1)根端口:非根桥收到最优的BPDU配置信息的端口为根端口,即到根桥开销最小的端口,这点和STP 一样。请注意图8-16上方的交换机,根桥没有根端口。按照STP的选择根端口的原则,SW-1和SW-2和根连接的端口为根端口。 2)指定端口:与STP一样,每个以太网网段段内必须有一个指定端口。假设SW-1的BID比SW-2 优先,而且SW-1的P1口端口ID比P2优先级高,那么P1为指定端口,如图8-17所示。

华为生成树协议STP分析过程与配置方法

Word文档华为生成树协议STP分析过程与配置方法 一、学习目的: 1、掌握配置STP的方法 2、掌握修改网桥优先级影响根选举的方法 3、掌握修改端口优先级影响根端口与指定端口选举的方法 4、掌握配置RSTP的方法 5、掌握STP与RSTP的相互兼容问题 6、掌握配置MSTP实现不同vlan负载均衡的方法 7、掌握MSTP与STP的相互兼容问题 8、掌握生成树中的保护方法 二、重点命令 1、开启stp [plain]view plain copy 1.stp enable 2.stp mode stp

2、查看stp状态 [plain]view plain copy 1.dis stp 2.dis stp brief 3、指定stp主根和备根 [plain]view plain copy 1.stp root primary 2.stp root secondary 4、手工指定根桥优先级 [plain]view plain copy 1.stp priority4096(4096的倍数) 5、指定RP [plain]view plain copy Word文档

1.int g0/0/10 2.stp port priority16(16的倍数) 6、指定DP [plain]view plain copy 1.int g0/0/24 2.stp cost2000000 7、开启rstp [plain]view plain copy 1.stp enable 2.stp mode rstp 8、配置mstp [plain]view plain copy 1.stp enable 2.stp mode mstp 3.stp region-configuration 4.region-name RG1 Word文档

华为STP配置案例

STP配置案例 1简介 在二层交换网络中,一旦存在环路就会造成报文在环路内不断循环和增生,产生广播风暴,从而占用所有的有效带宽,使网络变得无法正常通信。 在这种环境下生成树协议应运而生,生成树协议是一种二层管理协议,它通过有选择性地阻塞网络冗余链路来达到消除网络二层环路的目的,同时具备链路备份功能。 生成树协议和其他协议一样,是随着网络的不断发展而不断更新换代的。最初被广泛应用的是IEEE802.1D-1998 STP(Spanning Tree Protocol,生成树协议),随后以它为基础产生了IEEE 802.1w RSTP(Rapid Spanning Tree Protocol,快速生成树协议)和IEEE 802.1s MSTP (Multiple Spanning Tree Protocol,多生成树协议)。 三种生成树协议特点比较: 2实现说明 2.1华为实现说明 STP在交换机所有版本,所有形态都支持。 华为交换机默认STP模式是MSTP。需要运行STP或RSTP模式时,必须要手动配置。 华为交换机在STP模式下,使用的端口角色和RSTP是一样的,也就是说支持下面5种端口角色:指定端口、根端口、Alternate端口、Backup端口和边缘端口。 华为交换机在STP模式下,支持下面4种保护功能:BPDU保护、Root保护、环路保护和防TC-BPDU攻击保护。 版本差异说明: ●从V100R006版本开始,华为X7交换机全局默认使能STP功能。

●V200R001版本及之后版本,开始支持边缘端口属性自动探测功能。即如果端口从未 收到过BPDU报文,则边缘端口属性自动生效(端口下不会自动生成stp edged-port enable配置)。 ●V200R001版本及之后版本,如果端口已经配置stp edged-port enable,可以再配置 根保护和环路保护,而其他版本会提示Error。 2.2其他厂商实现 H3C ●H3C交换机STP相关命令配置与S系列交换机基本没有差异。 ●H3C交换机默认采用legacy标准来计算路径开销,而S系列交换机默认为dot1t。在 与S系列交换机对接时,建议配置相同的计算标准。 ●某些H3C老形态设备,全局不使能STP或全局使能端口不使能STP时,端口收到 BPDU报文后,可以当做普通组播数据报文在VLAN内转发。S系列交换机端口默 认会丢弃。 Cisco Cisco交换机所支持的生成树协议类型分别有:PVST(Per VLAN Spanning Tree)、PVST+(Per VLAN Spanning Tree Plus)、Rapid-PVST+(Rapid Per VLAN Spanning Tree Plus)和MST(Multiple Spanning Tree)。这几种生成树协议的某些BPDU报文采用其私有的报文格式,与IEEE标准的BPDU报文格式不一样。 ●当Cisco交换机运行私有的PVST+或Rapid-PVST+生成树协议时,与S系列交换机 能否互通,取决于Cisco侧的端口链路类型: ?如果端口链路类型为trunk且退出VLAN 1,与S系列交换机无法实现互通。 Cisco侧端口在非VLAN 1中发送其私有的BPDU报文,S系列交换机默认不会 处理该报文,当做普通组播数据报文进行转发,可以通过配置l2protocol-tunnel 进行透传。S系列盒式交换机通过l2protocol-tunnel透传PVST+报文时,全局需 要配置bpdu mac-address 0100-0ccc-cccd。 ?如果端口链路类型为trunk而且加入VLAN 1,只可以在VLAN 1中与S系列交换机互通。 ?如果端口链路类型为access,可以与S系列交换机互通。

华为交换机配置命令详解

华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件 reboot ;交换机重启 display version ;显示系统版本信息 2、基本配置 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 4、端口配置 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/2]quit ;退出系统视图 5、链路聚合配置 [DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1 [DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2] port link-aggregation group 1 [DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。 [DeviceA] interface ethernet 1/0/1 # 将以太网端口Ethernet1/0/1加入业务环回组。 [DeviceA-Ethernet1/0/1] undo stp [DeviceA-Ethernet1/0/1] port link-aggregation group 1

多生成树协议详解

多生成树协议详解 文章介绍的多生成树协议的历史,以及它的特点。并对相关的一些容易让人误解的术语做了澄清。最后以一个配置实例讲解如何通过多生成树协议实现基于VLAN的负载均衡。 标签:多生成树协议;STP;VLAN;區域;实例;负载均衡 网上配置多生成树协议的例子是非常多的,但它们有个共同特点:只讲配置步骤,不讲原理。这好比教人武术只讲招式不讲心法一样,搞不好将人引入歧途。厂家为何这么做,肯定有其目的,我们就不揣测了。还是自己动手,丰衣足食吧。引入生成树协议的目的是为了防止交换式以太网因为网络中存在环路,诱发广播风暴。最初的标准是STP(Spanning Tree Protocol),因为它的收敛速度太慢,于是又引入了RSTP(Rapid STP)。RSTP大大提高了生成树协议的收敛速度,并废除了和取代了STP。交换式网络的核心设备是交换机,和路由器不同,它会转发广播。因此,交换机无法隔离广播,多个交换机连接起来将构成一个大的广播域。但是VLAN的出现改变了这种状况。通过VLAN技术我们可以把一个大的LAN划分为若干个逻辑上的VLAN,VLAN之间的数据是相互隔离的,除非通过路由器,它们之间无法通信。这也意味着支持VLAN的交换机可以像路由器一样隔离广播。VLAN技术可以将广播风暴限制于VLAN的范围内。基于此,STP协议应该做个重大修改。不是在整个LAN的范围内计算生成树,而是每个VLAN独立计算一颗生成树。多生成树协议(Multiple STP,MST)就是VLAN 版的RSTP,为每个VLAN计算一颗RSTP生成树。了解到这一点,而且你熟悉RSTP的配置,配置MSTP就不是什么大的问题了。 一般而言,一个VLAN只是LAN的一部分,不会覆盖整个LAN。因此基于VLAN计算生成树可以减少工作量。MSTP最好和VTP(VLAN Trun Protocol)协议结合起来,因为VTP可以收集VLAN在LAN中的分布信息。如果某个交换机的所有端口都不是某个VLAN的成员,那么这个交换机可以排除于这个VLAN的RSTP生成树之外。不过要注意的是用于交换机级联的端口一般设置为trunk模式,默认情况下,任何VLAN的流量都可以通过trunk端口,因此我们可以将trunk端口看作任何VLAN的成员。但在实际当中,经过trunk端口的VLAN数量一般是有限的,我们最好将trunk端口允许通过哪些VLAN流量做个明确的限定。容易让初学者迷惑的是几个术语。 一个术语是区域(Region)。如果LAN比较大的话,可以考虑将LAN划分为若干区域,分开来管理。这就和OSPF将Internet划分为若干自治系统来管理一个道理。但实际上很少有LAN会大到非要划分为若干区域来管理。一般来说,整个LAN就是一个区域。我们只需在这个默认的区域内配置即可,不必考虑区域划分的问题。 另一个术语是实例(Instance)。这名字取得可不怎么样,一些文章将其解释得神神秘秘,其实它就是一种“组”。打个比方,默认情况下,交换机的端口都是

相关文档
最新文档