溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊(cè)×
其他方式登錄
點(diǎn)擊 登錄注冊(cè) 即表示同意《億速云用戶服務(wù)條款》

16.二層技術(shù)之STP生成樹技術(shù)

發(fā)布時(shí)間:2020-06-26 21:19:07 來(lái)源:網(wǎng)絡(luò) 閱讀:1013 作者:乘_風(fēng) 欄目:網(wǎng)絡(luò)安全

STP生成樹是針對(duì)于二層網(wǎng)絡(luò)優(yōu)化技術(shù),主要的作用是為了冗余和防止環(huán)路的產(chǎn)生。

STP的作用:;

邏輯上斷開鏈路,防止網(wǎng)絡(luò)風(fēng)暴的產(chǎn)生。

當(dāng)線路故障的時(shí)候,阻塞接口被激活,恢復(fù)通信。

BID:網(wǎng)橋ID,BID=優(yōu)先級(jí)+MAC地址,交換機(jī)默認(rèn)優(yōu)先級(jí)為32768。

PID:端口IDPID=端口優(yōu)先級(jí)+端口編號(hào),端口默認(rèn)優(yōu)先級(jí)為128.

STP的選舉算法:

選舉根交換機(jī):根據(jù)BID選舉為根交換機(jī),數(shù)值越小則為根交換機(jī)。

選舉根端口(RP):根據(jù)到達(dá)根交換機(jī)的路徑成本,對(duì)端BID,對(duì)端PID選舉根端口,數(shù)值越小則為根端口。

選舉指定端口(DP):根據(jù)到達(dá)根交換機(jī)的路徑成本,本端BID,本端PID選舉指定端口,數(shù)值越小則為根端口。

其余接口一律阻塞。

100MB鏈路成本為19

1000MB鏈路成本為4

10000MB鏈路成本為2

10MB鏈路成本為100

16MB鏈路成本為62

45MB鏈路成本為39

155MB鏈路成本為14

622MB鏈路成本為6

16.二層技術(shù)之STP生成樹技術(shù)

STP生成樹使用BPDU橋接數(shù)據(jù)單元通信。

BPDU的類型:

配置BPDU:用于生成樹計(jì)算,每2秒更新一次。

拓?fù)渥兏ㄐ牛寒?dāng)網(wǎng)絡(luò)出現(xiàn)問題的時(shí)候才會(huì)發(fā),用于通告網(wǎng)絡(luò)變化。

STP接口狀態(tài):

阻塞(Blocking):默認(rèn)延時(shí)20S,只接收BPDU。

偵聽(Listening):默認(rèn)延時(shí)15S,接口開打,構(gòu)建活動(dòng)拓?fù)洹?/span>

學(xué)習(xí)(Learning):默認(rèn)延時(shí)15S,構(gòu)建MAC地址表。

轉(zhuǎn)發(fā)(Forwarding):發(fā)送接收用戶數(shù)據(jù)

禁用(Disabled):接口關(guān)閉Shutdwon。

STP利用三種計(jì)時(shí)方法來(lái)確保網(wǎng)絡(luò)的收斂:

Hello時(shí)間:默認(rèn)時(shí)間為2S

轉(zhuǎn)發(fā)延遲:默認(rèn)為30S。

最大老化時(shí)間:默認(rèn)為20S。

STPVLAN的關(guān)系:

IEEECST通用生成樹:不考慮VLAN的存在,只在網(wǎng)絡(luò)中生成單個(gè)STP

IEEEMST多生成樹:多個(gè)VLAN共用一顆樹。

CISCOPVST每個(gè)VLAN生成樹:每個(gè)VLAN一個(gè)STP。

CISCOPVST+增加的每個(gè)VLAN生成樹:每個(gè)VLAN一個(gè)STP,可以與CST生成樹兼容。

CISCOPVST+生成樹命令:

命令

描述

(config)# spanning-tree vlan 10

開啟VLAN10STP功能

(config)# spanning-tree vlan 10 priority 4096

配置VLAN10STP優(yōu)先級(jí)為4096

(config)# spanning-tree vlan 10 root primary

配置VLAN10STP為主根

(config)# spanning-tree vlan 10 root secondary

配置VLAN10STP為副根

(config)# spanning-tree vlan 10 cost 19

配置VLAN10STP端口成本

(config)# spanning-tree vlan 10 port-priorty 128

配置VLAN10STP端口優(yōu)先級(jí)為128

(config-if)# spanning-tree portfast

配置接口為速接口

# show spanning-tree

查看生成樹狀態(tài)

# show spanning-tree blockedports

查看生成樹阻塞情況

# show spanning-tree vlan 10 detail

查看生成樹VLAN10詳細(xì)信息

注:速接口一般應(yīng)用于PC接入口,可以關(guān)閉STP的收斂,達(dá)到迅速通信。

主根優(yōu)先級(jí)默認(rèn)為8192,副根優(yōu)先級(jí)默認(rèn)為16384.

16.二層技術(shù)之STP生成樹技術(shù)


MSTP生成樹多個(gè)VLAN可以共用一顆生成樹。

MSTP生成樹引入了域的概念,一個(gè)域中可以有多個(gè)實(shí)例,而一個(gè)實(shí)例可以理解為一個(gè)樹。

Instance 0是一個(gè)特殊的樹,只要啟動(dòng)了MST,它就默認(rèn)啟動(dòng),它是所有VLAN默認(rèn)映射到這個(gè)實(shí)例中。

BPDU保護(hù):當(dāng)交換設(shè)備啟動(dòng)了BPDU保護(hù)功能后,如果邊緣端口收到其他生成樹的BPDU,邊緣端口將自動(dòng)Shutdown

根保護(hù):由于網(wǎng)絡(luò)中惡意***,根網(wǎng)橋收到優(yōu)先級(jí)更高的BPDU,根端口不在轉(zhuǎn)發(fā)報(bào)文,當(dāng)優(yōu)先級(jí)恢復(fù)則恢復(fù)正常的狀態(tài)。

華為H3CMSTP多生成樹命令:

命令

描述

[huawei] stp region-configuration

MSTP域配置

[huawei-mst-region] region-name RG1

MSTP域名為RG1

[huawei-mst-region] instance 1 vlan1 to 10

VLAN1VLAN10加入實(shí)例1

[huawei-mst-region] active region-configuration

啟動(dòng)域配置

[huawei] stp instance 1 priority 0

配置生成樹實(shí)例1優(yōu)先級(jí)為0

[huawei] stp pathcost-standard legacy

配置端口開銷為華為私有計(jì)算方法

[huawei-Ethernet0/0/1] bpdu enable

開啟接口BPDU開關(guān)

[huawei-Ethernet0/0/1] stp root-protection

接口啟動(dòng)根保護(hù)

[huawei-Ethernet0/0/1] stp edged-port enable

將接口配置為邊緣接口(速接口)

[huawei] stp enable

開啟生成樹

注:instance:實(shí)例的意思。

向AI問一下細(xì)節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI