总结
1.复习(STP生成树:802.1D,PVST,PVST+,802.1W)
2. MST-802.1S-----分组式的生成树
3. STP的安全(BPDU保护,BPDU过滤,根网桥保护)
4. 环路保护(单向链路故障,UDLD,Loop Guard)
5. 三层交换机如何配置为网关
复习:
STP生成树:构建一个树形结构,特点:从根到每一个节点是唯一的一个路径,尽量做到最短,拓扑结构为星型结构。
一. 802.1D:
接口有3种角色:根端口,指定端口,非指定端口(阻塞端口)
5种状态:Down,侦听,学习,转发,阻塞;Down状态不算生成树,侦听和学习各15s;
选举顺序:根网桥,根端口,指定端口,非指定端口(阻塞端口)
BPDU-----配置BPDU(根发送的)
拓扑变更消息TCN(没有信息,只是同步消息,TCN的结果是刷新CAM表)
次优BPDU(也是配置BPDU)
收敛时间-----初次30s,直连检测30s,非直连检测50s
缺点:一棵树,收敛慢
二. Cisco存在STP的芯片
PVST(cisco)基于vlan的生成树-----一个vlan一棵树,实现流量的分流,独立的一棵树为一个802.1D,私有协议,仅支持ISL的trunk干道,靠优先级+vlan id 32768+1
PVST+-----PVST的升级,兼容802.1Q,并且可以部分的加速(端口,上行,骨干)
三. 快速生成树
802.1W-----802.1D升级,RSTP=RPVST-----PVST+升级
快速的根本原因为不再被动的等待计时器
公有协议的缺点:只有一棵树,链路利用率低,始终有一条线永远阻塞,最佳链路没有故障时,阻塞端口永远不会起来。
私有协议的缺点:树型结构太多,管理麻烦。
四. 802.1s=MST 基于组的生成树协议-----快速生成树
【5】MST-802.1S-----分组式的生成树
将多个vlan放置在一个组内,为每个组生成一个树,树型算法为802.1w;将不同组的根网桥放置到不同的汇聚层设备处,可以实现流量的分载,并且提高链路利用率;并且树型结构少。
不同组发出的BPDU,使用网桥优先级区分&#