网络实验-mstp——接入层汇聚层实验一

配置案例:

在这里插入图片描述

实验一 双归上行 主备

准备工作:

SW1设备名为:BG-AGG-Master-S5700-28C
SW2设备名为:BG-AGG-Backup-S5700-28C
SW3设备名为:BG-ACC-Only1-S5700-28C
AGG代表汇聚层
ACC代表接入层
Master代表rstp的主设备为SW1
backup代表rstp的从设备为SW3
S5700-28C代表交换机型号

第一步 eth-trunk配置

SW1 SW2配置相同
[BG-AGG-Master-S5700-28C]interface Eth-Trunk 1
[BG-AGG-Master-S5700-28C-Eth-Trunk1]port link-type trunk 
[BG-AGG-Master-S5700-28C-Eth-Trunk1]port trunk  allow-pass vlan 2 to 3
[BG-AGG-Master-S5700-28C-Eth-Trunk1]int g0/0/1
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/1]eth-trunk 1
[BG-AGG-Master-S5700-28C-Eth-Trunk1]int g0/0/2
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/1]eth-trunk 1

第二步添加vlan,划分vlan

SW1创建vlan 2 3:
[BG-AGG-Master-S5700-28C]vlan batch 2 to 3
下行接口进行配置:
[BG-AGG-Master-S5700-28C]int g0/0/23
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/23]port link-type trunk 
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/23]port trunk allow-pass vlan 2 to 3
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/23]undo port trunk allow-pass vlan 1

SW2创建vlan 2 3:
[BG-AGG-Backup-S5700-28C]vlan batch 2 to 3
下行接口进行配置:
[BG-AGG-Backup-S5700-28C]int g0/0/24
[BG-AGG-Backup-S5700-28C-GigabitEthernet0/0/23]port link-type trunk 
[BG-AGG-Backup-S5700-28C-GigabitEthernet0/0/23]port trunk allow-pass vlan 2 to 3
[BG-AGG-Backup-S5700-28C-GigabitEthernet0/0/23]undo port trunk allow-pass vlan 1

SW3创建vlan 2 3,对接口进行划分:
[BG-ACC-Only1-S5700-28C]vlan batch  2 to 3

[BG-ACC-Only1-S5700-28C]port-group  group-member g0/0/1 to g0/0/9 //将接口建立一个组,一块划分。
[BG-ACC-Only1-S5700-28C-port-group]port link-type access 
[BG-ACC-Only1-S5700-28C-port-group]port default vlan 2
[BG-ACC-Only1-S5700-28C]port-group  group-member g0/0/10 to g0/0/19 //将接口建立一个组,一块划分。
[BG-ACC-Only1-S5700-28C-port-group]port link-type access 
[BG-ACC-Only1-S5700-28C-port-group]port default vlan 3

对规划接口如果长期不使用进行关闭处理:
[BG-ACC-Only1-S5700-28C]port-group group-member g0/0/20 to g0/0/22
[BG-ACC-Only1-S5700-28C-port-group]shutdown 

上行接口进行配置:
[BG-ACC-Only1-S5700-28C]int g0/0/23
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]port link-type trunk 
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]port trunk allow-pass vlan 2 to 3
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]undo  port trunk allow-pass vlan 1 //防止vlan1出环
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]description to_BG-AGG-Master-S5700-28C_G0/0/23 //在真实环境中我们可以给上行接口添加描述,以便以后的工作

[BG-ACC-Only1-S5700-28C]int g0/0/24
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]port link-type trunk 
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]port trunk allow-pass vlan 2 to 3
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/23]undo  port trunk allow-pass vlan 1 //防止vlan1出环
[BG-ACC-Only1-S5700-28C-GigabitEthernet0/0/24]description to_BG-AGG-Backup-S5700-28C_G0/0/24 //在真实环境中我们可以给上行接口添加描述,以便以后的工作

第三步 配置生成树

SW1配置
[BG-AGG-Master-S5700-28C]stp enable
[BG-AGG-Master-S5700-28C]stp mode mstp 
[BG-AGG-Master-S5700-28C]stp region-configuration 
[BG-AGG-Master-S5700-28C-mst-region]region-name BG
[BG-AGG-Master-S5700-28C-mst-region]revision-level 1
[BG-AGG-Master-S5700-28C-mst-region]instance 1 vlan 2 to 3
[BG-AGG-Master-S5700-28C-mst-region]active region-configuration 
[BG-AGG-Master-S5700-28C]stp instance 1 root  primary  //设置为跟网桥

SW2配置
[BG-AGG-Backup-S5700-28C]stp enable
[BG-AGG-Backup-S5700-28C]stp mode mstp 
[BG-AGG-Backup-S5700-28C]stp region-configuration 
[BG-AGG-Backup-S5700-28C-mst-region] region-name BG
[BG-AGG-Backup-S5700-28C-mst-region] revision-level 1
[BG-AGG-Backup-S5700-28C-mst-region] instance 1 vlan 2 to 3
[BG-AGG-Backup-S5700-28C-mst-region] active region-configuration
[BG-AGG-Backup-S5700-28C]stp instance 1 root secondary  //设置为备份网桥

SW3配置
[BG-ACC-Only1-S5700-28C]stp enable
[BG-ACC-Only1-S5700-28C]stp mode mstp
[BG-ACC-Only1-S5700-28C]stp region-configuration
[BG-ACC-Only1-S5700-28C-mst-region]region-name BG
[BG-ACC-Only1-S5700-28C-mst-region] revision-level 1
[BG-ACC-Only1-S5700-28C-mst-region] instance 1 vlan 2 to 3
[BG-ACC-Only1-S5700-28C-mst-region] active region-configuration


在配置生成树我们需要做一些保护措施:
1.Bpdu保护:
当我们在access接口上配置stp edged-port enable命令时,目的让其收敛时间是0,但是该命令会是的 改接口丧失检测环路
的能力,本质是该命令时不加入生成树收敛的意思。 stp bpdu-protection //全局开启生成树的BPDU保护,作用是当
stp edged-port接口收到BPDU时, 会强制关闭改接口。
命令:stp bpdu-protection  
[BG-ACC-Only1-S5700-28C]stp bpdu-protection
当我们需要重新打开被关闭的接口时:
命令:undo shutdown //可以重新打开被关闭的接口
2.ROOT 保护 
作用:当开启后接口收到比当前设备根更优的BPDU时,关闭改接口。一般配置在不信任或者trunk接口上
[BG-AGG-Master-S5700-28C]int g0/0/23 //在和跟设备所连接的接口
[BG-AGG-Master-S5700-28C-GigabitEthernet0/0/23]stp root-protection  //启动接口的根保护
注意:
根保护功能仅在指定端口上生效。
环路保护功能和根保护功能不能同时配置在同一端口。
3.TC保护
topology change 报文意味着生成树发生了拓扑变化,这些变化会导致交换机把他的MAC地址表清空。 
针对TC俩种方案: 
一.做stp edged-port 让接口不参与生成树自然就不会发TC 
二.TC保护 stp tc-protection threshold 1 //设置交换机处理TC的次数,一分钟只处理一次
[BG-ACC-Only1-S5700-28C]stp tc-protection 

在这里插入图片描述

至此,实验一配置成功!

实验二 负载

SW4配置:
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/1
eth-trunk 1
#
interface GigabitEthernet0/0/2
eth-trunk 1
#
vlan batch 2 to 3
#
interface GigabitEthernet0/0/23
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 2 to 3
stp root-protection
#
stp instance 1 root primary
stp instance 2 root secondary
#
stp region-configuration
region-name BG
revision-level 1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration
SW5配置:
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/1
eth-trunk 1
#
interface GigabitEthernet0/0/2
eth-trunk 1
#
vlan batch 2 to 3
#
interface GigabitEthernet0/0/24
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 2 to 3
stp root-protection
#
stp instance 1 root secondary
stp instance 2 root primary
#
stp region-configuration region-name BG
revision-level 1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration
SW6配置:
vlan batch 2 to 3
port-group group-member g0/0/1 to g0/0/9
port link-type access
port default vlan 2
port-group group-member g0/0/10 to g0/0/19
port link-type access
port default vlan 3
port-group group-member g0/0/20 to g0/0/22
shutdown
#
interface GigabitEthernet0/0/23
 port link-type trunk
 undo port trunk allow-pass vlan 1
 port trunk allow-pass vlan 2 to 3
#
interface GigabitEthernet0/0/24
port link-type trunk
undo port trunk allow-pass vlan 1
port trunk allow-pass vlan 2 to 3
#
stp region-configuration
region-name BG
revision-level 1
instance 1 vlan 2
instance 2 vlan 3
active region-configuration

在这里插入图片描述
在这里插入图片描述
至此,实验二配置成功。

  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值