MST-802.1S,STP的安全,环路保护总结

总结
1.复习(STP生成树:802.1D,PVST,PVST+,802.1W)
2. MST-802.1S-----分组式的生成树
3. STP的安全(BPDU保护,BPDU过滤,根网桥保护)
4. 环路保护(单向链路故障,UDLD,Loop Guard)
5. 三层交换机如何配置为网关

复习:

STP生成树:构建一个树形结构,特点:从根到每一个节点是唯一的一个路径,尽量做到最短,拓扑结构为星型结构。

一. 802.1D:
接口有3种角色:根端口,指定端口,非指定端口(阻塞端口)
5种状态:Down,侦听,学习,转发,阻塞;Down状态不算生成树,侦听和学习各15s;
选举顺序:根网桥,根端口,指定端口,非指定端口(阻塞端口)
BPDU-----配置BPDU(根发送的)
拓扑变更消息TCN(没有信息,只是同步消息,TCN的结果是刷新CAM表)
次优BPDU(也是配置BPDU)
收敛时间-----初次30s,直连检测30s,非直连检测50s
缺点:一棵树,收敛慢

二. Cisco存在STP的芯片
PVST(cisco)基于vlan的生成树-----一个vlan一棵树,实现流量的分流,独立的一棵树为一个802.1D,私有协议,仅支持ISL的trunk干道,靠优先级+vlan id 32768+1
PVST+-----PVST的升级,兼容802.1Q,并且可以部分的加速(端口,上行,骨干)

三. 快速生成树
802.1W-----802.1D升级,RSTP=RPVST-----PVST+升级
快速的根本原因为不再被动的等待计时器
公有协议的缺点:只有一棵树,链路利用率低,始终有一条线永远阻塞,最佳链路没有故障时,阻塞端口永远不会起来。
私有协议的缺点:树型结构太多,管理麻烦。

四. 802.1s=MST 基于组的生成树协议-----快速生成树

【5】MST-802.1S-----分组式的生成树
将多个vlan放置在一个组内,为每个组生成一个树,树型算法为802.1w;将不同组的根网桥放置到不同的汇聚层设备处,可以实现流量的分载,并且提高链路利用率;并且树型结构少。
不同组发出的BPDU,使用网桥优先级区分&#

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值