当前位置:文档之家› 交换机stp配置

交换机stp配置

交换机stp配置
交换机stp配置

交换机stp配置

S3026的网口7与S3528的网口12连接,S3026-1与S3026-2互连24口,24口是TRUNK

在S3528-1上操作

系统视图下进行如下配置

stp bpdu-protection bpdu报文保护

stp tc-protection enable………..tc报文保护

stp enable

stp instance 0 root primary

在交换机互联的端口下配置下面一条

stp loop-protection

在连接服务器等设备的端口下配置如下命令,进入端口进行配置;

stp disable

在S3528-2上操作

系统视图下进行如下配置

stp bpdu-protection

stp tc-protection enable

stp enable

stp instance 0 root secondary

在交换机互联的端口下配置下面一条

stp loop-protection

在连接服务器等设备的端口下配置如下命令,进入端口进行配置;

stp disable

在S3026-1上操作

系统视图下进行如下配置

stp bpdu-protection

stp tc-protection enable

stp enable

在交换机互联的端口下配置下面一条

stp loop-protection

在连接服务器,路由器,防火墙等设备的端口下配置如下命令,进入端口进行配置;stp disable

在S3026-2上操作

系统视图下进行如下配置

stp bpdu-protection

stp tc-protection enable

stp enable

在交换机互联的端口下配置下面一条

stp loop-protection

在连接服务器,路由器,防火墙等设备的端口下配置如下命令,进入端口进行配置;stp disable

在与连接S3528-2的接口上配置,进入接口配置;

stp cost 1000

dis stp interface prief(forwarding/discarding)

如何配置交换机

一、连接交换机和PC 首先,需要先把PC和交换机连接在一起,这样才能进行管理。可网管型交换机都附带一条串口电缆,供网管员进行本地管理。先把串口电缆的一端插在交换机背面的Console口上,同时拧好螺钉,防止接触不良。串口线的另一端插在普通PC的串口上,此时要记住电缆插在COM1还是COM2口上,以后设置会用得着。 二、设置“超级终端” 连接好后,接通交换机和电脑电源并开机。Windows 98/Me/2000都提供“超级终端”服务,如果没有可以在“添加/删除程序”中的“通讯”组内添加。你也可以使用其他符合VTY100(终端的一种标准,现在很少见)标准的终端模拟程序。 在第一次运行“超级终端”时,系统默认为通过Modem连接,会要求用户输入连接的区号,随便输入一个即可。如果你的电脑中没有安装Modem,则会提示“在连接之前必须安装调制解调器,现在就安装吗?”,这里点击[否]按钮。 程序运行之后会提示你建立一个新的连接名称,我们在这里输入“Switch”。 点击[确定]按钮后,会出现一个窗口,要求用户选择连接时使用哪一个端口。 这里一定要注意,应该选择你连接的PC串口的序号。如果不太清楚,可以用“串口1”和“串口2”分别试试。 串口号后,点击[确定]按钮,会出现一个COM口属性的窗口,里面有波特率、数据位、奇偶检、停止位、流量控制等参数设置。这么多参数,如何设置呢? 其实不要紧,只要点击一下[还原默认值]按钮,就会调用最保守的参数设置。 默认参数在大多数的连接状况下都能适用,这样用户就不必再花费时间研究这些参数了。 设定好连接参数后,程序就会自动执行连接交换机的命令。咦!界面怎么一片空白?不要急,按一下回车键,交换机管理主界面的庐山真面目终于出现了。 从现在开始,你就得忘记鼠标的存在,所有的控制都要通过键盘来实现。不过操作非常简单:用回车键执行命令,用“T ab”键或箭头键在选项中移动,用空格键或键盘字母键、数字键改变某项参数。登录操作系统之前,用户需要输入管理员用户名和密码。大多数设备管理员的默认用户名都以“Admin”、“Super”等有意义的英文单词命名。有的交换机有初始口令,有的则没有,只要仔细查看交换机使用手册就可以了解这些信息。 交换机的配置是一项技巧性和实践性并重的工作,只有在平时认真总结,才能对交换机进行有效管理,使局域网畅通运行,为用户的信息传递提供最可靠的服务。 (1)每个双绞线接口只与一个工作站(网卡)相连,信号点对点传输。

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』

STP 配置

数学与计算机学院实验报告 一、实验项目信息 项目名称: STP 配置 实验时间: 2015年5月15日实验学时: 3 学时实验地点:工科楼501实验室 二、实验目的及要求 1.掌握启用和禁用STP的方法 2.掌握修改交换机STP模式的方法 3.掌握修改桥优先级,控制根桥选举的方法 4.掌握修改端口优先级,控制根端口和指定端口选举的方法 5.掌握修改端口开销,控制根端口和指定端口选举的方法 6.掌握边缘端口的配置方法 三、实验环境 Windows、eNSP 四、实验内容及实验步骤 拓扑图 图3.1 配置STP实验拓扑图 步骤一配置 STP 并验证 为了保证实验结果的准确性,必须先关闭无关的端口。 配置STP之前,先关闭S3上的E0/0/1、E0/0/13、E0/0/23端口,S4上的 E0/0/14和E0/0/24端口。确保设备以空配置启动。如果STP被禁用,则执行stp enable命令启用STP。 system-view [Quidway]sysname S3 [S3]interface Ethernet 0/0/1 [S3-Ethernet0/0/1]shutdown [S3-Ethernet0/0/1]quit [S3]interface Ethernet 0/0/13 [S3-Ethernet0/0/13]shutdown [S3-Ethernet0/0/13]quit [S3]interface Ethernet 0/0/23 [S3-Ethernet0/0/23]shutdown system-view [Quidway]sysname S4 [S4]inter Ethernet 0/0/14 [S4-Ethernet0/0/14]shutdown [S4-Ethernet0/0/14]quit [S4]interface Ethernet 0/0/24 [S4-Ethernet0/0/24]shutdown 本实验中,S1和S2之间有两条链路。在S1和S2上启用STP,并把S1配置为 根桥。 system-view Enter system view, return user view with Ctrl+Z. [Quidway]sysname S1 [S1]stp mode stp [S1]stp root primary system-view Enter system view, return user view with Ctrl+Z. [Quidway]sysname S2 [S2]stp mode stp [S2]stp root secondary 执行display stp brief命令查看STP信息。

思科三层交换机配置总结

思科交换机的基本配置命令学习 CISCO交换机基本配置:Console端口连接 用户模式hostname# ; 特权模式hostname(config)# ; 全局配置模式hostname(config-if)# ; 交换机口令设置: switch>enable ;进入特权模式 switch#config terminal ;进入全局配置模式 switch(config)#hostname csico ;设置交换机的主机名 switch(config)#enable secret csico1 ;设置特权加密口令 switch(config)#enable password csico8 ;设置特权非密口令 switch(config)#line console 0 ;进入控制台口 switch(config-line)#line vty 0 4 ;进入虚拟终端 switch(config-line)#login ;虚拟终端允许登录 switch(config-line)#password csico6 ;设置虚拟终端登录口令csico6 switch#exit ;返回命令 交换机VLAN创建,删除,端口属性的设置,配置trunk端口,将某端口加入vlan中,配置VTP:switch#vlan database ;进入VLAN设置 switch(vlan)#vlan 2 ;建VLAN 2 switch(vlan)#vlan 3 name vlan3 ;建VLAN 3并命名为vlan3 switch(vlan)#no vlan 2 ;删vlan 2 switch(config)#int f0/1 ;进入端口1 switch(config)#speed ? 查看speed命令的子命令 switch(config)#speed 100 设置该端口速率为100mb/s (10/auto) switch(config)#duplex ? 查看duplex的子命令 switch(config)#duplex full 设置该端口为全双工(auto/half) switch(config)#description TO_PC1 这是该端口描述为TO_PC1 switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为trunk模式(access模式) switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继 switch(config)#vtp domain vtpserver ;设置vtp域名相同 switch(config)#vtp password ;设置发vtp密码 switch(config)#vtp server ;设置vtp服务器模式 switch(config)#vtp client ;设置vtp客户机模式 交换机设置IP地址,默认网关,域名,域名服务器,配置和查看MAC地址表: switch(config)#interface vlan 1 ;进入vlan 1 switch(config-if)#ip address 192.168.1.1 255.255.255.0 ;设置IP地址 switch(config)#ip default-gateway 192.168.1.6 ;设置默认网关 switch(config)#ip domain-name https://www.doczj.com/doc/963779222.html, 设置域名 switch(config)#ip name-server 192.168.1.18 设置域名服务器 switch(config)#mac-address-table? 查看mac-address-table的子命令 switch(config)#mac-address-table aging-time 100 设置超时时间为100ms switch(config)#mac-address-table permanent 0000.0c01.bbcc f0/3 加入永久地址在f0/3端口 switch(config)#mac-address-table restricted static 0000.0c02.bbcc f0/6 f0/7 加入静态地址目标端口f0/6源端口f0/7 switch(config)#end

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为三层交换机配置心得

华为三层交换机配置心得

华为三层交换机配置心得 (2013-02-19 22:08:47) 转载▼ 分类:网络技术总结 标签: vlan 华为 三层交换机 限速 ftp it 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys)[Quidway] vlan10 (添加编号为10

的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan)[Quidway-vlanif10]ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默 认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口)[Quidway-GigabitEthernet0/0/20]port link-type access (port:端口)[Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping 通。 2.删除vlan

华为交换机基本配置命令29908

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

STP配置

STP & VTP交换机配置实例(3.5.5.3.1-1)步骤一、交换机和PC机的基本配置 步骤二、关闭交换机的所有端口,然后启用接入端口S1(config)#int range f0/1 - 24 S1(config-if-range)#shutdown S1(config-if-range)#int range g1/1 - 2 S1(config-if-range)#shutdown S1(config-if-range)#int f0/6 S1(config-if)#switchport mode access S1(config-if)#no shut

S1(config-if)#int f0/11 S1(config-if)#switchport mode access S1(config-if)#no shut S1(config-if)#int f0/18 S1(config-if)#switchport mode access S1(config-if)#no shut (交换机S2、S3配置参考S1) 步骤三、配置中继链路和本征VLAN S1(config)#int range f0/1 – 4 S1(config-if-range)#switchport mode trunk S1(config-if-range)#switchport trunk native vlan 99 S1(config-if-range)#no shut (交换机S2、S3配置参考S1) 步骤四、配置VTP S1(config)#vtp mode server Device mode already VTP SERVER. S1(config)#vtp domain cisco

STP配置详解(推荐)

一、网桥/交换机工作原理 首先,交换机通过学习每个端口所接收到的数据帧的源MAC地址来建立MAC地址表,然后根据MAC地址表来转发数据帧。若目的地址在MAC表中没有相应的表项,则从所有端口(接收端口除外)泛洪出去;若有则转发到目的地址对应的端口。 为了控制广播风暴及提高安全性,通常在交换机上规划VLAN;交换网络冗余链路的引入提供了更高的可靠性,为解决交换网络冗余链路中环路问题,又引入了STP(Spanning-Tree Protocol)协议。 二VLAN与生成树 在缺省的CISCOSTP模式中,每个VLAN定义一个STP. IEEE802.1Q标准是在整个交换VLAN网络中使用一个STP,但并不排除在每个VLAN中实现STP. 1VLAN与生成树的关系 >IEEE通用生成树(CST) >CISCOPERVLAN生成树(PVST) >带CST的CISCOPERVLAN生成树(PVST+) CST是IEEE解决运行虚拟局域网VLAN生成树的方法.CST定义,整个第2层交换网络所有实现了的VLAN,仅使用一个生成树实例.这个生成树实例运行在整个交换局域网上.PVST是解决在虚拟局域网上处理生成树的CISCO特有解决方案.PVST为每个虚拟局域网运行单独的生成树实例.一般情况下PVST要求在交换机之间的中继链路上运行CISCO的ISL. PVST+是CISCO解决在虚拟局域网上处理生成树问题的另一个方案.PVST+允许CST信息传给PVST,以便与其他厂商在VLAN上运行生成树的实现方法进行操作. 2按VLAN生成树(PVST) 为每个VLAN建立一个独立的生成树实例(PVST). 生成树算法计算整个交换型网络的最佳无环路径. PVST的优点: >生成树拓扑结构的总体规模减少. >改进了生成树的扩展性,并减少了收敛时间. >提供更快的收敛恢复能力和更高的可靠性. PVST的缺点: >为了维护针对每个VLAN而生成的生树,交换机的利用率会更高 >为了支持各个VLAN的BPDU,需要占用更多的TRUNK链路带宽 生成树仅可运行在64个VLAN上. 3公共生成树(CST) CST是IEEE在虚拟局域网上处理生成树的特有方法,这是一种VLAN解决方案,称为单一或者公共生成树.生成树协议运行在VLAN1即缺省的VLAN上.所有的交换机都举出同一个根网桥,并建立与该根网桥的关系. 公共生成树不能针对每个VLAN来优化根网桥的位置. 公共生成树优点:

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

对交换机STP的总结

STP协议是一个二层管理协议。在一个扩展的局域网中参与STP的所有交换机之间通过交换桥接协议数据单元bpdu(bridge protocol data unit)来实现;为稳定的生成树拓扑结构选择一个根桥;为每个交换网段选择一台指定交换机;将冗余路径上的交换机置为blocking,来消除网络中的环路。stp默认是开启的 第一,STP产生的原因. STP协议也一样,相信大家都有这样的经历,在网络布线的时候,都会留一条备用线路,来保证网络的畅通性. 但是,我们把两条线路同时接放交换机,会产生什么样的情况呢! 容易产生环路,导致交换机资源耗尽而宕机。这样就产生了一个矛盾,需要物理环路来提高网络的可靠性,而环路又有可能产生广播风暴,怎样才能两全其美呢? 这样,STP出生了 STP协议在逻辑上断开网络的环路,防止广播风暴产生,而一旦正在使用的线路出现故障,被逻辑上断开的线路又会恢复畅通,继续传输数据 第二,STP工作的几个过程: 可以分3个: a.选举root bridge 选举根网桥的依据是桥ID,桥ID由优先级+MAC地址组成。 首先比较桥的优先级,值低的为根网桥。优先级一样,比较MAC地址,MAC值小的为根桥。 b.选举root port 根端口产生于非根桥上,依据是到根网桥最低路径成本,直接的桥ID最小,端口ID最小。 生成树路径成本是路径上所有链路的带宽的总路径成本累积值。 不同连网技术的成本: 带宽STP成本 10Gbit/s 2 1Gbit/s 4 100Mbit/s 19 10Mbit/s 100 先比较路径成本,最低路径成本为根端口。路径成本一样的话,比较连接交换机的网桥ID,值小为根端口。网桥ID一样,比较端口ID,值小为根端口。 C.选举designate port 指定端口选举的依据和根端口一样为3个:根路径成本最低,直接桥ID最小,端口ID最小。 某个端口到达根网桥路径开销最低那么就为指定端口 *下面让我们了解STP网络中交换机端口的四种状态,以及它们在什么情况下会改变状态 一个阻塞状态的端口如果20秒未收到BPDU,则进入侦听状态 交换要刚启动时,所有端口进入侦听状态。交换机在这状态下完成以下工作:选举根网桥,选举非根网桥

华为交换机S5000系列常用配置

华为S5000交换机常用配置 登录Web设置页面 1.您需要将管理计算机的IP地址与交换机的IP地址(缺省为19 2.168.0.233/255.255.255.0)设置在同一子网中。如果采用远程配置,请确保管理计算机和交换机路由可达。 2.开启/关闭HTTP服务器: system-view [Quidway]ip http shutdown//关闭http服务 [Quidway]undo ip http shutdown//开启http服务,缺省情况下,HTTP服务器处于开启状态。 3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。缺省情况下,管理VLAN为VLAN1,且交换机的每个端口均属于VLAN1。 4.运行Web浏览器,在地址栏中输入http://192.168.0.233。回车后,输入用户名、密码(缺省均为admin,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。 端口的相关设置 1.端口的优先级: 端口的优先级别共0~7级,0为最低,7为最高 对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级 缺省情况下,端口的优先级为0 2.流量控制: 当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞: (1)交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文 (2)对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行 缺省情况下,端口流控处于关闭状态 3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/组播/未知单播报文流量。当端口上的广播/组播/未知单播流量超出您设置的值后,交换机将丢弃超出广播/组播/未知单播流量限制的报文,从而使端口广播/组播/未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行 缺省情况下为100%,表示不抑制 4.Jumbo帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。对于这样的长帧,系统会直接丢弃不再进行处理。开启允许Jumbo帧通过功能后,当端口收到大于标准长度时,系统会继续处理。 缺省情况下,端口不支持接收Jumbo帧 5.本地端口镜像:端口镜像是将被镜像端口的报文复制一份到监控端口,监控端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到监控端口的报文,进行网络监控和

H3C stp配置

H3C stp配置 一个局域网通常由多台交换机互连而成,为了避免广播风暴,我们需要保证在网络中不存在路径回环,也就是说所有链路应该组成一颗无回环的树,交换机上的STP协议(生成树协议)就实现了这样的功能。 生成树协议有三种模式: STP: STP不能快速迁移。即使是在点对点链路或边缘端口,也必须等待2倍的Forward delay的时间延迟,端口才能迁移到转发状态。 RSTP: RSTP可以快速收敛,但是和STP一样存在以下缺陷:局域网内所有网桥共享一棵生成树,不能按VLAN阻塞冗余链路,所有VLAN的报文都沿着 一棵生成树进行转发。 MSTP: MSTP可以弥补STP和RSTP的缺陷,它既可以快速收敛,也能使不同VLAN 的流量沿各自的路径分发,从而为冗余链路提供了更好的负载分担机制。 MSTP设置VLAN映射表(即VLAN和生成树的对应关系表)把VLAN和生成树联系起来。同时它把一个交换网络划分成多个域,每个域内形成多 棵生成树,生成树之间彼此独立。MSTP将环路网络修剪成为一个无环的 树型网络,避免报文在环路网络中的增生和无限循环,同时还提供了数 据转发的多个冗余路径,在数据转发过程中实现VLAN数据的负载均衡。 生成树协议STP端口状态: Disabled: Blocking: Listening: Learning:

Forwarding: 生成树协议RSTP端口状态: Disabled: Discard: Forwarding: 生成树协议配置消息(BPDU): BPDU配置消息是以以太网数据帧的格式进行传递的,它采用一个周知的多播MAC 地址01-80-C2-00-00-00作为目的MAC地址,网络中所有的网桥收到该 地址后都能够判断出该报文是生成树协议报文。源MAC地址域中填的是 本网桥的MAC。数据链路层报头中的SAP值是01000010(0x42) 树根ID(以以太网交换机的优先级表示),根路径开销,指定交换机ID(以以太网交换机的优先级表示),指定端口ID(以端口号表示) (RootID,PortPathCost,DesignatedBridgeID,PortPriority) RootID: 主要以交换机的优先级表示。BridgePriority.+BridgeMacAddress BridgePriority: 默认(32768),根(0),步长(4096) 树根注意由BridgePriority决定。当优先级相同时,以 BridgeMacAddress小的为根。 PortPathCost: 端口对应链路的路径开销(注意到根的开销)。

华为HCNA-STP基本配置练习

STP的基本配置 SW1配置 sy system-view (进入全局模式) Enter system view, return user view with Ctrl+Z. [Huawei] [Huawei]sy [Huawei]sysname SW1(更改设备名称) [SW1] [SW1]stp en [SW1]stp enable (打开STP) [SW1] [SW1]stp mo [SW1]stp mode stp 进入stp模式 Info: This operation may take a few seconds. Please wait for a moment...done. [SW1] [SW1]stp pri [SW1]stp priority 0 (在STP模式下更改BID优先级)BID=Bridge ID(桥ID)

[SW1] [SW1]dis [SW1]display this (查询当前配置) # sysname SW1 # stp mode stp stp instance 0 priority 0 # cluster enable ntdp enable ndp enable # drop illegal-mac alarm # return [SW1] [SW1]dis [SW1]display s [SW1]display stp (查询STP) -------[CIST Global Info][Mode STP]------- CIST Bridge :0 .4c1f-cc38-7c04 (桥ID优先级和MAC)Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20 Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20 CIST Root/ERPC :0 .4c1f-cc38-7c04 / 0 CIST RegRoot/IRPC :0 .4c1f-cc38-7c04 / 0 CIST RootPortId :0.0 BPDU-Protection :Disabled TC or TCN received :7 TC count per hello :0 STP Converge Mode :Normal Time since last TC :0 days 0h:1m:1s Number of TC :7 Last TC occurred :GigabitEthernet0/0/2 ----[Port1(Ethernet0/0/1)][DOWN]---- Port Protocol :Enabled Port Role :Disabled Port Port Priority :128 Port Cost(Dot1T ) :Config=auto / Active=200000000 Designated Bridge/Port :0.4c1f-cc38-7c04 / 128.1 Port Edged :Config=default / Active=disabled Point-to-point :Config=auto / Active=false Transit Limit :147 packets/hello-time Protection Type :None

交换机的基本配置实验报告

实践课程设计报告题目交换机的基本配置 姓名: 学号: 专业:通信工程 班级: 1 指导老师: 2011 年 7 月 5 日

一、 实验目的与任务 1,了解交换机的工作原理。 2,掌握交换机的配置模式。 3,掌握交换机的基本配置。 4,掌握交换机的安全配置。 二、网络拓扑结构 三、实验涉及的相关知识点 1,交换机的分类: (1) 按使用范围分:广域网交换机和局域网交换机。 (2) 按实现的技术分类:帧中继交换机、ATM 交换机、光纤交换机、 以太网交换机。 (3) 根据在网络中的地位和作用分:接入层交换机、汇聚层交换机、 核心层交换机。 (4) 根据对数据包的处理方式分:直通式交换机、无碎片式交换机。 2,交换机的基本功能: (1) 地址学习功能。 (2) 转发或过滤选择。 (3) 防止交换机环。 3,超级终端和TFTP 。 (1) 启动超级终端:“开始——程序——附件——通信——超级终 端”,设置超级终端主要设置两个内容,一是选择端口,二是设置端口速率。 0/5

(2)TFTP的设备配置。 4,交换机的配置方式: (1)命令行方式CLI:即通过超级终端或Telnet工具进行配置的方式。 这种方式的缺点是要记住相关的命令,优点是配置灵活、速度快。 (2)图形方式:一般是指通过IE浏览器或网络管理软件进行的配置。 这种方式的配置是界面直观,无需记住大量的命令,但控制功能不如命令方式灵活。 四、实验内容与过程 1、在FILE中打开建立的拓朴结构。 2、在eSwitches中选择s21,出现如下所示:

3、输入命令enable,再输入命令show run: 4、输入命令show interface 和show flash分别观察交换机的端口信息和flash存储器中的内容。

交换机STP实验配置

配置 配置PVST+ 说明:以上图为例,配置PVST+,默认交换机上都配置有VLAN 10,VLAN 20,VLAN 30,VLAN 40,要求控制SW1与SW4之间的流量路径为VLAN 10和VLAN 20从SW1—SW2—SW4,VLAN 30和VLAN 40从SW1—SW3—SW4。

注:默认为PVST+,所以STP版本不用改。 1.配置各交换机优先级(只能为4096的整数倍) (1)配置SW1在所有VLAN的优先级为4096 sw1(config)#spanning-tree vlan 10-40 priority 4096 (2)配置SW2在所有VLAN的优先级24576 sw2(config)#spanning-tree vlan 10-40 priority 24576 (3)配置SW3在所有VLAN的优先级32768 sw3(config)#spanning-tree vlan 10-40 priority 32768 (4)配置SW4在所有VLAN的优先级32768 sw4(config)#spanning-tree vlan 10-40 priority 32768 2.配置SW2的F0/20的端口优先级(必须为16的整数倍)(1)在所有VLAN将SW2的F0/20的端口优先级配置为112 sw2(config)#int f0/20 sw2(config-if)#spanning-tree vlan 10-40 port-priority 112 3.查看根交换机 (1)查看根交换机SW1

说明:因为现在4个VLAN的配置是一样的,结果也是一样的,所以只提供一个VLAN的结果: sw1#sh spanning-tree (输出被省略) VLAN0010 Spanning tree enabled protocol ieee Root ID Priority 4106 Address 001a.6c6f.fb00 This bridge is the root Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Bridge ID Priority 4106 (priority 4096 sys-id-ext 10) Address 001a.6c6f.fb00 Hello Time 2 sec Max Age 20 sec Forward Delay 15 sec Aging Time 300 Interface Role Sts Cost Prio.Nbr Type ---------------- ---- --- --------- -------- -------------------------------- Fa0/23 Desg FWD 19 128.25 P2p (输出被省略) sw1# 说明:从结果中看出,SW1手工配置的优先级为4096,但由于Extended System

相关主题
文本预览
相关文档 最新文档