目录
Vlan基础配置
SW1、SW2配置Vlan
vlan range 10,20,40
int g0/0
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/2
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/1
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
SW3配置Vlan
vlan range 10,20,40
int g0/2
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/3
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/0
switchport mode access
switchport access vlan 10
int g0/1
switchport mode access
switchport access vlan 20
SW4配置Vlan
vlan range 10,20,40
int g0/2
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/3
switchport mode trunk
switchport trunk allowed vlan add 10,20,40
int g0/0
switchport mode access
switchport access vlan 10
int g0/1
switchport mode access
switchport access vlan 40
多生成树配置
spanning-tree 开启生成树
spanning-tree mode mstp 配置生成树模式为多生成树协议
spanning-tree mst configuration 配置MSTP
instance 1 vlan 10 Vlan10和实例1绑定
instance 2 vlan 20,40 Vlan20、40和实例2绑定
name region1 配置域名
revision 1 配置修订等级
查看生成树信息
Spanning-tree reset 将整个Spanning-tree恢复为缺省状态
Show spanning-tree summary 查看生成树状态信息
Show spanning-tree mst configuration 查看实例与Vlan对应关系
show spanning-tree mst 10 查看实例10的信息
MSTP其它特性配置
边缘端口
边缘端口不参与STP计算,直接进入转发状态
全局配置
spanning-tree portfast default 配置所有的接口为边缘端口
接口配置
Int g0/0
spanning-tree portfast 配置接口为边缘端口
生成树保护特性
BPDU Guard BPDU保护
防止短时间内收到大量的BPDU或ARP请求(主要应用在边缘端口)
BPDU Filter BPDU过滤
使得端口拒绝发送BPDU报文和接收BPDU报文(不接受指的是不处理收到的BPDU)
建立不起STP状态(主要应用在边缘端口)
LoopGuardDef 环路防护
阻止在链路上由于单向故障导致环路(主要用于保护根端口和阻塞端口)
Guard Root 根保护
当此接口收到一个比当前根桥更优的BPDU报文,把此接口设置为err-disable状态(主要用在指定端口上)
TC-Protection TC保护
在单位时间内,只处理指定次数的TC BPDU报文
对于BPDU保护和BPDU过滤,可以在全局配置,也可以在接口配置(两者代表的含义会有点区别)
spanning-tree portfast bpdufilter 全局开启bpdu过滤
需要依赖于边缘端口来实现,即所有的边缘端口开启BPDU过滤
不过当Portfast端口收到BPDU报文时会立即回退到常规的生成树端口
spanning-tree bpdufilter enabled 接口下开启bpdu过滤
可以不依赖于边缘端口,只要配置了,此接口就开启BPDU过滤功能
spanning-tree portfast bpduguard 全局开启bpdu保护
需要依靠于边缘端口来实现,即所有的边缘端口开启bpdu保护
不过当Portfast端口收到BPDU报文后,该端口将会关闭并转入error-disabled状态
spanning-tree bpduguard 接口下开启bpdu保护
可以不依赖于边缘端口,只要配置了,此接口就开启BPDU保护
不过当此端口收到BPDU报文后,该端口将会关闭并转入error-disabled状态
对于环路保护,可以在全局配置,也可在接口配置
spanning-tree loopGuardDef 全局开启环路防护(主要对根端口和阻塞端口生效)
spanning-tree guard loop 设置接口上的保护模式为环路保护
对于根保护,只可以在接口下配置
spanning-tree guard root 设置接口上的保护模式为根保护(默认为loop环路保护)
对于TC保护,接口全局都可配置
spanning-tree tc-protection 全局开启TC保护
spanning-tree tc-protection tc-guard 全局关闭TC传播功能
spanning-tree tc-guard 接口下关闭TC传播功能
生成树时间特性
spanning-tree hello-time 4 更改BPDU的Hello时间
spanning-tree forward-time 10 更改转发时延
spanning-tree max-age 20 更改报文有效存活时间
spanning-tree max-hops 20 更改报文传递最大跳数
Show spanning-tree 查看生成树的相关信息