生成树协议:配置PVST+(思科3.3.1.5)
第 1 部分:配置 VLAN
步骤 1:在访问模式下启用 S1、S2 和 S3 上的用户端口。
参考拓扑图,确定哪些交换机端口(S1、S2和S3)被激活以供最终用户设备访问。这三个端口将配置为访问模式,并使用"无关机"命令启用。
S1(config)# interface f0/6
switchport mode access
no shutdown
S2(config)# interface f0/18
switchport mode access
no shutdown
S3(config)# interface f0/11
switchport mode access
no shutdown
步骤 2:创建 VLAN。
使用相应的命令,在所有交换机上创建 VLAN 10、20、30、40、50、60、70、80 和 99。
S1(config)# vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
S2(config)# vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
S3(config)# vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99
步骤 3:将 VLAN 分配给交换机端口。
端口分配在活动开始时的表中列出。将交换机端口分配给 VLAN 后保存配置。
S1(config)# interface f0/6
switchport access vlan 30
S2(config)# interface f0/18
switchport access vlan 20
S3(config)# interface f0/11
switchport access vlan 10
步骤 5:将中继分配给本地 VLAN 99。
使用相应的命令将每个交换机上的端口 F0/1 到 F0/4 配置为中继端口,并将这些中继端口分配给本机 VLAN 99。
S1(config)# interface range f0/1-4
switchport mode trunk
switchport trunk native vlan 99
S2(config)# interface range f0/1-4
switchport mode trunk
switchport trunk native vlan 99
S3(config)# interface range f0/1-4
switchport mode trunk
switchport trunk native vlan 99
步骤 6:使用地址在所有三个交换机上配置管理界面。
S1(config)# interface vlan99
ip address 172.31.99.1 255.255.255.0
S2(config)# interface vlan99
ip address 172.31.99.2 255.255.255.0
S3(config)# interface vlan99
ip address 172.31.99.3 255.255.255.0
第 2 部分:配置生成树 PVST+ 和负载平衡
步骤 1:配置 STP 模式。
使用生成树模式命令配置交换机,以便它们使用 PVST 作为 STP 模式。
S1(config)# spanning-tree mode pvst
S2(config)# spanning-tree mode pvst
S3(config)# spanning-tree mode pvst
步骤 2:配置生成树 PVST+ 负载平衡。
将S1配置为 VLAN 1、10、30、50 和 70 的主根目录。将S3配置为 VLAN 20、40、60、80 和 99 的主根目录。将S2配置为所有 VLAN 的辅助根目录。
S1(config)# spanning-tree vlan 1,10,30,50,70 root primary
S2(config)# spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary
S3(config)# spanning-tree vlan 20,40,60,80,99 root primary
第 3 部分:配置端口快速和 BPDU 防护
步骤 1:在交换机上配置端口速度。
PortFast 通过显著减少侦听和学习状态的时间,使端口几乎立即进入转发状态。PortFast 可最大限度地减少服务器或工作站联机所需的时间。在连接到 PC 的交换机接口上配置 PortFast。
S1(config)# interface f0/6
spanning-tree portfast
S2(config)# interface f0/18
spanning-tree portfast
S3(config)# interface f0/11
spanning-tree portfast
步骤 2:在交换机上配置 BPDU 防护
STP PortFast BPDU 防护增强功能允许网络设计人员强制实施 STP 域边界,并使活动拓扑保持可预测性。启用了 STP 端口快速的端口后面的设备无法影响 STP 拓扑。在接收 BPDU 时,BPDU 防护操作将禁用配置了 PortFast 的端口。BPDU 防护将端口转换为错误禁用状态,并在控制台上显示一条消息。在连接到 PC 的交换机接口上配置 BPDU 防护。
S1(config)# interface f0/6
spanning-tree bpduguard enable
S2(config)# interface f0/18
spanning-tree bpduguard enable
S3(config)# interface f0/11
spanning-tree bpduguard enable