网络集成期末重点2

生成树协议:配置PVST+(思科3.3.1.5)

 

 

第 1 部分:配置 VLAN

步骤 1:在访问模式下启用 S1、S2 和 S3 上的用户端口。

参考拓扑图,确定哪些交换机端口(S1、S2和S3)被激活以供最终用户设备访问。这三个端口将配置为访问模式,并使用"无关机"命令启用。

S1(config)# interface f0/6

    switchport mode access

     no shutdown



S2(config)# interface f0/18

    switchport mode access

     no shutdown



S3(config)# interface f0/11

    switchport mode access

    no shutdown

步骤 2:创建 VLAN。

使用相应的命令,在所有交换机上创建 VLAN 10、20、30、40、50、60、70、80 和 99。

S1(config)# vlan 10

        vlan 20

        vlan 30

         vlan 40

         vlan 50

        vlan 60

         vlan 70

         vlan 80

         vlan 99



S2(config)# vlan 10

        vlan 20

        vlan 30

        vlan 40

        vlan 50

        vlan 60

        vlan 70

        vlan 80

        vlan 99



S3(config)# vlan 10

        vlan 20

        vlan 30

        vlan 40

        vlan 50

        vlan 60

        vlan 70

        vlan 80

        vlan 99

步骤 3:将 VLAN 分配给交换机端口。

端口分配在活动开始时的表中列出。将交换机端口分配给 VLAN 后保存配置。

S1(config)# interface f0/6

 switchport access vlan 30



S2(config)# interface f0/18

switchport access vlan 20



S3(config)# interface f0/11

switchport access vlan 10

步骤 5:将中继分配给本地 VLAN 99。

使用相应的命令将每个交换机上的端口 F0/1 到 F0/4 配置为中继端口,并将这些中继端口分配给本机 VLAN 99。

S1(config)# interface range f0/1-4

switchport mode trunk

switchport trunk native vlan 99



S2(config)# interface range f0/1-4

switchport mode trunk

switchport trunk native vlan 99



S3(config)# interface range f0/1-4

switchport mode trunk

switchport trunk native vlan 99

步骤 6:使用地址在所有三个交换机上配置管理界面。

S1(config)# interface vlan99

ip address 172.31.99.1 255.255.255.0



S2(config)# interface vlan99

ip address 172.31.99.2 255.255.255.0



S3(config)# interface vlan99

 ip address 172.31.99.3 255.255.255.0

第 2 部分:配置生成树 PVST+ 和负载平衡

步骤 1:配置 STP 模式。

使用生成树模式命令配置交换机,以便它们使用 PVST 作为 STP 模式。

S1(config)# spanning-tree mode pvst



S2(config)# spanning-tree mode pvst



S3(config)# spanning-tree mode pvst

步骤 2:配置生成树 PVST+ 负载平衡。

将S1配置为 VLAN 1、10、30、50 和 70 的主根目录。将S3配置为 VLAN 20、40、60、80 和 99 的主根目录。将S2配置为所有 VLAN 的辅助根目录。

S1(config)# spanning-tree vlan 1,10,30,50,70 root primary



S2(config)# spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary



S3(config)# spanning-tree vlan 20,40,60,80,99 root primary

第 3 部分:配置端口快速和 BPDU 防护

步骤 1:在交换机上配置端口速度。

PortFast 通过显著减少侦听和学习状态的时间,使端口几乎立即进入转发状态。PortFast 可最大限度地减少服务器或工作站联机所需的时间。在连接到 PC 的交换机接口上配置 PortFast。

S1(config)# interface f0/6

spanning-tree portfast



S2(config)# interface f0/18

 spanning-tree portfast



S3(config)# interface f0/11

spanning-tree portfast

步骤 2:在交换机上配置 BPDU 防护

STP PortFast BPDU 防护增强功能允许网络设计人员强制实施 STP 域边界,并使活动拓扑保持可预测性。启用了 STP 端口快速的端口后面的设备无法影响 STP 拓扑。在接收 BPDU 时,BPDU 防护操作将禁用配置了 PortFast 的端口。BPDU 防护将端口转换为错误禁用状态,并在控制台上显示一条消息。在连接到 PC 的交换机接口上配置 BPDU 防护。

S1(config)# interface f0/6

spanning-tree bpduguard enable



S2(config)# interface f0/18

spanning-tree bpduguard enable



S3(config)# interface f0/11

spanning-tree bpduguard enable
  • 4
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

钥钥睡着了

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值