Packet Tracer –配置快速PVST +
拓扑结构
地址表
设备 | 接口 | IP地址 | 子网掩码 | 默认网关 |
S1 | VLAN 99 | 172.17.99.11 | 255.255.255.0 | 不适用 |
S2 | VLAN 99 | 172.17.99.12 | 255.255.255.0 | 不适用 |
S3 | VLAN 99 | 172.17.99.13 | 255.255.255.0 | 不适用 |
电脑1 | 网卡 | 172.17.10.21 | 255.255.255.0 | 172.17.10.254 |
PC2 | 网卡 | 172.17.20.22 | 255.255.255.0 | 172.17.20.254 |
PC3 | 网卡 | 172.17.30.23 | 255.255.255.0 | 172.17.30.254 |
交换机端口分配规格
港口 | 作业 | 网络 |
S2 F0 / 6 | VLAN 30 | 172.17.30.0/24 |
S2 F0 / 18 | VLAN 20 | 172.17.20.0/24 |
S2 F0 / 11 | VLAN 10 | 172.17.10.0/24 |
目标
第1部分:配置VLAN
第2部分:配置快速生成树PVST +负载平衡
第3部分:配置PortFast和BPDU Guard
背景
在本活动中,您将配置VLAN和中继,快速生成树PVST +,主根和辅助根网桥,并检查配置结果。您还将通过在边缘端口上配置PortFast和BPDU Guard来优化网络。
第1部分:配置VLAN
步骤1:在访问模式下启用S2上的用户端口。
请参考拓扑图,确定激活了S2上的哪些交换机端口以供最终用户设备访问。这三个端口将配置为访问模式,并使用no shutdown命令启用。
S2(config)#接口范围f0 / 6,f0 / 11,f0 / 18
S2(config-if-range)#切换端口模式访问
S2(config-fi-range)#不关闭
步骤2:创建VLAN。
使用适当的命令,在所有交换机上创建VLAN 10、20、30、40、50、60、70、80和99。
S1(config)#vlan 10
S1(config-vlan)#vlan 20
S1(config-vlan)#vlan 30
S1(config-vlan)#vlan 40
S1(config-vlan)#vlan 50
S1(config-vlan)# vlan 60
S1(config-vlan)#vlan 70
S1(config-vlan)#vlan 80
S1(config-vlan)#vlan 99
S2(config)#vlan 10
S2(config-vlan)#vlan 20
S2(config-vlan)#vlan 30
S2(config-vlan)#vlan 40
S2(config-vlan)#vlan 50
S2(config-vlan)# vlan 60
S2(config-vlan)#vlan 70
S2(config-vlan)#vlan 80
S2(config-vlan)#vlan 99
S3(config)#vlan 10
S3(config-vlan)#vlan 20
S3(config-vlan)#vlan 30
S3(config-vlan)#vlan 40
S3(config-vlan)#vlan 50
S3(config-vlan)# vlan 60
S3(config-vlan)#vlan 70
S3(config-vlan)#vlan 80
S3(config-vlan)#vlan 99
步骤3:为交换机端口分配VLAN。
活动开始时的表中列出了端口分配。将交换机端口分配给VLAN后,保存配置。
S2(config)#接口f0 / 6
S2(config-if)#交换端口访问VLAN 30
S2(config-if)#接口f0 / 11
S2(config-if)#交换端口访问VLAN 10
S2(config-if)#接口f0 / 18
S2(config-if)#交换机端口访问VLAN 20
步骤4:验证VLAN。
在所有交换机上使用show vlan brief命令,以验证所有VLAN已在VLAN表中注册。
步骤5:将中继分配到本地VLAN 99。
使用适当的命令将每个交换机上的端口F0 / 1至F0 / 4配置为中继端口,并将这些中继端口分配给本机VLAN 99。
S1(config)#接口范围f0 / 1-4
S1(config-if-range)#交换端口模式中继线
S1(config-if-range)#交换端口中继本机VLAN 99
S2(config)#接口范围f0 / 1-4
S2(config-if-range)#交换端口模式中继线
S2(config-if-range)#交换端口中继本机VLAN 99
S3(config)#接口范围f0 / 1-4
S3(config-if-range)#交换端口模式干线
S3(config-if-range)#switchport中继本机VLAN 99
步骤6:在所有三台交换机上配置一个地址的管理接口。
S1(config)#接口vlan99
S1(config-if)#IP地址172.17.99.11 255.255.255.0
S2(config)#接口vlan99
S2(config-if)#IP地址172.17.99.12 255.255.255.0
S3(config)#接口vlan99
S3(config-if)#IP地址172.17.99.13 255.255.255.0
通过在它们之间进行ping操作来验证是否正确配置了这些开关。
第2部分:配置快速生成树PVST +负载平衡
快速生成树协议(RSTP; IEEE 802.1w)可以看作是802.1D标准的演进,而不是革命。802.1D术语基本保持不变。大多数参数保持不变,因此熟悉802.1D的用户可以舒适地快速配置新协议。在大多数情况下,RSTP的性能优于Cisco的专有扩展,而无需任何其他配置。802.1w还可以还原到802.1D,以便在每个端口上与旧式网桥互操作。
步骤1:配置STP模式。
使用生成树模式命令对交换机进行配置,以使用快速PVST为STP模式。
S1(config)#生成树模式Rapid-PVST
S2(config)#生成树模式Rapid-PVST
S3(config)#生成树模式Rapid-PVST
步骤2:配置快速生成树PVST +负载平衡。
将S1配置为VLAN 1、10、30、50和70 的主要根。将S3配置为VLAN 20、40、60、80和99的主要根。将S2配置为所有VLAN 的辅助根。 VLAN。
S1(config)#生成树VLAN 1,10,30,50,70根主
S2(config)#生成树VLAN 1,10,20,30,40,50,60,70,80,99根次要
S3(config)#生成树VLAN 20、40、60、80、99根主
使用show spanning-tree命令验证您的配置。
第3部分:配置PortFast和BPDU Guard
步骤1:在S2上配置PortFast。
PortFast通过大大减少侦听和学习状态的时间,使端口几乎立即进入转发状态。PortFast最大限度地减少了服务器或工作站上线所需的时间。在连接到PC的S2接口上配置PortFast 。
S2(config)#接口范围f0 / 6,f0 / 11,f0 / 18
S2(config-if-range)#生成树portfast
步骤2:在S2上配置BPDU Guard。
STP PortFast BPDU Guard增强功能使网络设计人员可以强制执行STP域边界,并使活动拓扑可预测。启用了STP PortFast的端口后面的设备无法影响STP拓扑。在接收BPDU时,BPDU Guard操作会禁用已配置PortFast的端口。BPDU Guard将端口转换为err-disable状态,并在控制台上显示一条消息。在连接到PC的S2接口上配置BPDU Guard 。
S2(config)#接口范围f0 / 6,f0 / 11,f0 / 18
S2(config-if-range)#生成树bpduguard启用
步骤3:验证您的配置。
使用show run命令来验证您的配置。
不想努力的直接来吧
S1
en
conf t
vlan 10
vlan 20
vlan 30
vlan 40
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
exit
interface range f0/1-4
switchport mode trunk
switchport mode trunk
switchport trunk native vlan 99
exit
interface vlan99
ip address 172.17.99.11 255.255.255.0
exit
spanning-tree mode rapid-pvst
spanning-tree vlan 1,10,30,50,70 root primary
S2
en
conf t
interface range f0/6,f0/11,f0/18
switchport mode access
no shutdown
vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
interface f0/6
switchport access vlan 30
interface f0/11
switchport access vlan 10
interface f0/18
switchport access vlan 20
interface range f0/1-4
switchport mode trunk
switchport trunk native vlan 99
interface vlan 99
ip address 172.17.99.12 255.255.255.0
spanning-tree mode rapid-pvst
spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary
interface range f0/6 , f0/11 , f0/18
spanning-tree portfast
interface range f0/6 , f0/11 , f0/18
spanning-tree bpduguard enable
S3
en
conf t
vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
ex
interface range f0/1-4
switchport mode trunk
switchport mode trunk
switchport trunk native vlan 99
ex
interface vlan99
ip address 172.17.99.13 255.255.255.0
ex
spanning-tree mode rapid-pvst
spanning-tree vlan 20,40,60,80,99 root primary